Instituciones gubernamentales vulnerables a ataques cibernéticos maliciosos: especialista
Israel Reyes, experto en ciberseguridad, indicó que México necesita una Agencia Nacional de Ciberseguridad
Bertha Becerra l El Sol de México
El experto en ciberseguridad, Israel Reyes cree que en el país existe una ausencia de especialistas en la materia que puedan ofrecer sus conocimientos para evitar que las bases de datos de dependencias federales están vulnerables ante los hackeos.
En México no se cuenta con una Agencia Nacional de Ciberseguridad o de Protección de Infraestructura Crítica, ni tampoco con los marcos jurídicos al respecto, afirmó.
En entrevista con El Sol de México, el experto en ciberseguridad, comentó además:
“Hemos visto una escalada en todos los ataques cibernéticos por grupos que quieren obtener un beneficio económico, que se les pague, como el ransomware, donde se busca el beneficio económico. Es lo más común”.
Están las presas La Angostura, que tiene capacidad de almacenamiento de 13 mil millones de metros cúbicos; Malpaso, también en Chiapas, con capacidad de almacenamiento de 12 mil millones de metros cúbicos de agua.
Está la presa de Infiernillo, en Michoacán, con 9 mil millones de metros cúbicos de capacidad de almacenamiento.
Estas presas son sumamente importantes para la generación de electricidad para la Comisión Federal de Electricidad (CFE).
“Y lo que preocupa es que un ataque a cualquiera de estas grandes empresas podría causar muerte, al abrir las compuertas a estos grandes volúmenes de agua, sería una catástrofe producida por el hombre”, advirtió.
“Me preocupa porque un ataque a la infraestructura critica de las presas, podría causar además de muerte, pérdida económica y afectar la generación de energía eléctrica en el país”.
La Angostura es la presa más grande de Latinoamérica, recordó.
ESCALADA EN LOS ATAQUES MALICIOSOS
¿Quiénes hacen estos ataques cibernéticos?
¿Dice Conagua que se solucionará en julio?
Pero es preocupante que sí tienes esos códigos maliciosos en tu infraestructura, en cualquier momento pueden causar un accidente en una presa.
¿El gobierno no invierte en cuidar instituciones vulnerables con infraestructura crítica?
-Lo que me queda claro es que no han hecho las inversiones adecuadas tan necesarias para proteger esa infraestructura crítica. Y también me queda claro que tienen ausencias de especialistas en la materia.
Tanto así que aún no tienen una Agencia Nacional de Ciberseguridad o de Protección de Infraestructura crítica ni tampoco los marcos jurídicos. Está complicado el tema.
Le pasó a Pemex. Después del ataque han sucedido una serie de accidentes en las Refinerías u es difícil asegurar que no tengan que ver a errores en los sistemas críticos.
Eso lo hemos visto en otros ataques como el hackeo al oleoducto Colonial Pipeline, en mayo de 2021 en Estados Unidos, que tuvieron que cerrarlo porque temían que pudiese haber explosiones o accidentes.
En realidad estos “accidentes” son provocados por los hackeos porque ya tienes el código, el malware dentro de los sistemas críticos y les puedes dar la orden de alterar o disminuir las presiones y causar un accidente.
Ahora, lo que se debe ver es sí no hay percances en las presas y se presenten como simples accidentes. Y en verdad, pueden ser por este hackeo.
¿Se tienen que encender las alertas rojas?
-Esto pone en riesgo a las comunidades que están cerca de esas presas. Causaría pérdidas humanas, causaría una destrucción increíble. Y no es necesario sí se tomaran las medidas adecuadas para proteger esta infraestructura crítica.
No se trata de gastar el dinero, sino que sí dependemos de esta infraestructura crítica, tenemos que cuidar y sobre todo sí causa algún riesgo a la población, a la calidad de vida de las personas, que las pone en riesgo.
Se tiene que tener gestión de riesgo. Es un tema my delicado los casos de las presas de La Angostura, Malpaso e Infiernillo.
Necesitamos que haya conciencia en la sociedad. Por eso el gobierno necesita invertir en infraestructura crítica y protegerla porque pone en riesgo la vida de las personas.
Abrir las compuertas, sería devastador.
Necesitamos crear los instrumentos jurídicos, la Agencia de Ciberseguridad y Protección de Infraestructura Crítica.
El gobierno necesita hacer las inversiones necesarias en esta materia. Y no es un asunto de partidos políticos, no es un asunto político. Esto es en bien de la nación y la protección de la vida de los ciudadanos.
Formada con aquel humeante café zapatista de la Fes Aragón-UNAM. Edito, escribo y monitoreo. Uno de mis mantras favoritos está inspirado en una frase de Dewey (Malcolm el de en medio): No importa lo que pase… rockanrolea.





























