Crimen organizado incursiona en ataques cibernéticos, confirma INAI
El confinamiento por Covid-19 ha incrementado el uso de plataformas digitales y el riesgo de robo de datos personales
por Redacción
CDMX, Méx. (Quinceminutos.MX).- El crimen organizado es uno de los principales orquestadores de ataques cibernéticos para el robo de datos en Internet, como los ocurridos en 2020 en contra de instituciones como la Condusef, Banxico, SAT y la SFP, alertó Josefina Román Vergara, Comisionada del Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI).
“Los actores maliciosos continúan siendo la fuerza impulsora del número de vulneraciones que se producen mientras que las bases de datos y los servicios (estén) mal configurados, siendo la principal causa del número de registros (de datos personales) expuestos”, advirtió.
El riesgo de que haya un mal uso de los datos personales, explicó Román, ha crecido notablemente desde el año pasado a causa de la pandemia por Covid-19, que a su vez derivó en un mayor y más intensivo uso de diversas plataformas digitales para trabajar, estudiar y divertirse. Actualmente, según el Instituto Nacional de Estadística y Geografía (INEGI), el 72 por ciento de la población mexicana de seis años en adelante, cuenta con Internet.
“La motivación financiera sigue siendo la causa más común de ataques, y los principales actores continúan siendo actores externos, es decir, el crimen organizado, y también actores internos; la técnica más utilizada para las vulneraciones a la seguridad de datos personales son el hacking, errores, ataques de ingeniería social y software malicioso, principalmente”, comentó.
En el evento digital convocado por el Instituto Federal de Telecomunicaciones (IFT) con la participación de la Guardia Nacional y la Secretaría de Seguridad y Protección Ciudadana, la Comisionada del INAI refirió que en 2020 ocurrieron al menos 12 incidentes de seguridad que derivaron, en mayor o menor medida, en vulneraciones a datos personales.
Entre los ataques del año pasado destacaron los ocurridos entre el 5 y el 11 de julio de 2020, cuando la Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (Condusef), el Banco de México (Banxico) y el Servicio de Administración Tributaria (SAT) sufrieron afectaciones en sus respectivas páginas de Internet. Mencionó que entre mayo y junio de 2020, la Secretaría de la Función Pública sufrió un incidente de seguridad que expuso las declaraciones patrimoniales de 830 mil personas servidoras públicas.
Román Vergara señaló que no sólo las instituciones públicas han sido objeto de ataques de la ciberdelincuencia organizada. En el ámbito privado se han padecido episodios de vulneración digital de datos personales en bancos, empresas financieras tecnológicas o fintech, además de holdings de microfinanzas.
Pérdidas de 3.86 mdd en promedio
Al citar el informe del monto de las vulneraciones de datos de 2020 de IBM, la Comisionada detalló que el costo promedio total de una vulneración de datos mediante un ataque cibernético asciende a 3.86 millones de dólares.
Las pérdidas incluyen una combinación de costos, tanto directos como indirectos, relacionados con el tiempo y el esfuerzo para hacer frente a una vulneración, además de la pérdida de clientes como resultado de la mala publicidad y las multas reglamentarias.
“Otro costo asociado con una vulneración se relaciona con el tiempo que transcurre entre su identificación y su contención, el cual, de acuerdo con el mismo informe, es de 280 días en promedio”, dijo Román Vergara.
Pandemia acelera uso de Internet
El Comisario General Luis Rodríguez Bucio, Comandante de la Guardia Nacional, señaló que se está experimentando un cambio sin precedentes en la forma en la comunicación, donde el confinamiento y el distanciamiento social han traído como consecuencia un incremento en el uso del Internet en la educación, el trabajo de oficina y el comercio.
De acuerdo con lo referido por el mando, entre más personas y dispositivos se conecten al ciberespacio, más importancia adquiere la seguridad digital.
“En estas condiciones, el cibercrimen se ha convertido en una preocupación central, por lo que es necesario que los gobiernos incluyan en sus políticas públicas digitales la ciberseguridad, y que las empresas contemplen la gestión proactiva de los riesgos cibernéticos y la privacidad en su planificación y presupuesto de proyectos, así como incrementar la protección de los datos personales”, advirtió.
Komentáře