Radiografía a la situación actual de la seguridad informática

Feb 24, 2022

Este es un tema cuyo interés está aumentando en la industria local, a medida que avanza la incorporación de nuevas tecnologías e inversiones en distintos sectores, y del cual la industria acuícola y pesquera no están exentas.

La seguridad informática es una tendencia clave que se está utilizando a nivel internacional dentro de sectores productivos estratégicos, por lo que en un futuro cercano será una materia ineludible en el país, donde la industria acuícola no se puede restar considerando el aporte que realiza en producción y generación de valor en la zona sur y austral del territorio, y su exposición a temas medioambientales.

Pero ¿por qué se ha vuelto un tema totalmente necesario? Hoy en día los robos de información clasificada son relativamente cotidianos. Estos datos pueden ser utilizados con muchos objetivos, como la extorsión o incluso entregarles una ventaja competitiva a empresas de la competencia. En este sentido se ha dado que ciertas empresas han perdido licitaciones debido a que sus competidores les han robado los datos técnicos con los que iban a llegar a ofertas públicas.

Pero estos no son los únicos motivos para darle urgencia a estos temas. Sólo durante 2021 hubo 9.400 millones de ciberataques en Chile, esto según un informe elaborado por FortiGuard, que es el laboratorio de inteligencia de amenazas de la empresa Fortinet; lo que significaría un aumento de alrededor de un 400% con respecto a 2020.

En este sentido y para explicar el aumento tan impactante de casos, el informe es clarificador: Una de las puertas de entrada más cotidianas para estos ataques, tuvo que ver con la mayor cantidad de personas llevando a cabo trabajo remoto debido a la pandemia de Covid-19, y a las escasas medidas llevadas a cabo para implementar una cultura de seguridad informática entre los trabajadores.

Y así como se realizaron ataques para acceder a información, también se informó una gran cantidad relacionados con ejecución remota de código (RCE) en dispositivos IoT (Internet of Things), como cámaras de seguridad conectadas a internet, micrófonos y routers, lo que permite al atacante tomar el control de sistemas empresariales vulnerables. ¿Qué implica esto? Que una persona mal intencionada puede tener acceso a cámaras, micrófonos y prácticamente todo equipo que funcione conectado a internet.

A modo de ejemplo para mostrar la gravedad de este tema, en EE.UU. se registró un ataque a un oleoducto en mayo de 2021 que lo desconectó por completo, y además robaron más de 100gb de información. Este oleoducto transporta alrededor de 2,5 millones de barriles al día. Esto tuvo como consecuencia una suspensión del suministro por seis días, más de 10.000 estaciones de servicio sin combustible, un aumento del precio de la gasolina que no se había visto en años y el pago de alrededor de USD $4,4 millones por el rescate de la información.

Tres semanas después, se llevó a cabo un ataque al mayor proveedor de carne del mundo, JBS, debiendo desactivar sus redes informáticas en EE. UU, y Australia, afectando a dos de sus turnos y paralizando una planta empacadora en Canadá, debiendo además cancelar todas las faenas de res y cordero en Australia, y postergar tratos convenidos con clientes.

Este tema es abordado por dos especialistas, quienes destacan a Revista AQUA la relevancia de considerar la seguridad informática para evitar eventuales ciberataques que puedan afectar sistemas de información o de control de empresas estratégicas, como son las relacionadas con la industria de la acuicultura.

Vartan Ishanoglu, es el jefe de la División de Redes y Seguridad Informática del Ministerio del Interior. Él aborda este tema a partir de la creación del Equipo de Respuesta ante Incidentes de Seguridad Informática de la Subsecretaría de Interior (CSIRT, por sus siglas en inglés), el cual tiene entre sus objetivos el fortalecer y promover buenas prácticas, políticas, leyes, reglamentos, protocolos y estándares de ciberseguridad en los órganos de la Administración del Estado, y las Infraestructuras Críticas del país.

La autoridad explica que, desde su fundación en 2018, se han producido avances reglamentarios en ciberseguridad desde el punto de vista legal, de la protección a la infraestructura del Estado, en concientización y en cooperación nacional e internacional. “Sabemos que aún queda mucho por avanzar, pero sin duda hemos cumplido importantes hitos que nos han permitido construir una sociedad más cibersegura y hemos podido… (Artículo completo en revista AQUA N° 256).

Fotografía: CSRIT

Lo último
Te recomendamos

REVISTA DIGITAL

[latest_journal_single_iframe]