Las Infraestructuras críticas, objetivos prioritarios de los ciberdelincuentes

El Ministerio del Interior a través del Centro Nacional para la Protección de las Infraestructuras Críticas (CNPIC), al que pertenece la Oficina de Coordinación Cibernética (OCC), gestionó 63 incidentes de alto nivel contra las infraestructuras críticas a lo largo de 2015. Entre ellos, el más importante fue una delicada amenaza de seguridad en el sector energético que, de haberse producido, podría haber afectado a un servicio esencial consumido en miles de hogares y empresas españolas, con sus correspondientes pérdidas económicas. Por su parte, el CERT de Seguridad e Industria con sede en León, gestionó un total de 39.000 incidentes en lo que llevamos de año. Los incidentes de seguridad informática que gestiona la Oficina de Coordinación Cibernética (OCC) están relacionados con potenciales amenazas provenientes de grupos criminales organizados, terroristas y ciberdelincuentes que pretenden vulnerar cada día los sistemas de información en su propio beneficio o para causar un grave perjuicio a los ciudadanos. En este contexto desde el ámbito de la ciberseguridad, el Ministerio del Interior, a través de la (OCC) del CNPIC ha reforzado la atención en el transporte, un sector en el punto de mira que durante los últimos meses ha sufrido incidentes provocados o fortuitos en algunas líneas férreas nacionales e internacionales. Sobre estos asuntos y otros aspectos de la ciberseguridad se debatió en la Conferencia Meridian 2015, cuyo objetivo fue crear un foro de debate entre más de 120 expertos en esta materia, procedentes de más de 30 países, para analizar la protección de las infraestructuras críticas de la información.

Las claves de la ciber-seguridad: rapidez e innovación en ataque y defensa

Con el fin de hacer frente a unas ciber-amenazas cada vez más sofisticadas y persistentes, es imprescindible que las organizaciones reduzcan el tiempo que tardan en detectarlas y mitigarlas. Así se desprende del Informe Semestral de Seguridad de Cisco 2015, que analiza las principales tendencias de ciber-seguridad durante la primera mitad del presente año y desvela cómo la evolución hacia el Internet of Everything y la transformación digital está generando nuevos vectores de ataque y nuevas oportunidades de lucro para los ciber-criminales. Así lo explica Eutimio Fernández, director de Seguridad en Cisco España: “Los ciber-criminales están innovando con rapidez, ya se trate de malware, kits de explotación o técnicas de ransomware. Y una aproximación únicamente reactiva no es suficiente; las organizaciones deben adoptar tecnologías integradas capaces de trabajar conjuntamente para reducir el tiempo de detección y mitigación de las ciber-amenazas de cientos de días a horas o incluso minutos, exigiendo a los proveedores soluciones y servicios contrastados con capacidad para prevenir, detectar y bloquear los ataques incluyendo funcionalidades de seguridad retrospectiva”. Amenazas asociadas con Flash y explotadas por kits como Angler, la evolución de ransomware o campañas de malware ‘mutante’ como Dridex requieren imperiosamente reducir los tiempos de detección, que actualmente se sitúan entre los 100 y 200 días según las estimaciones de la industria. Las conclusiones del informe también inciden en la necesidad de adoptar soluciones integradas en lugar de puntuales, apostar por proveedores contrastados y apoyarse en servicios profesionales de evaluación y recomendación. Igualmente, la industria y los expertos en geopolítica demandan un nuevo marco regulatorio global de ciber-seguridad para poder sostener el crecimiento económico en la nueva economía digital. El informe íntegro puede descargarse aquí. Imagen Africa Studio / Shutterstock