Esta publicación está escrita por Yurii Shchyhol, Jefe del Servicio Estatal de Comunicaciones Especiales y Protección de la Información de Ucrania.
- El problema: el número de ciberataques por motivos políticos está aumentando, y los funcionarios públicos son el objetivo principal de los piratas informáticos por motivos políticos.
- Por qué es importante: la guerra cibernética es un componente integral de cualquier conflicto, por lo que la cantidad y la escala de dicho conflicto aumentarán, mientras que la seguridad cibernética aún no recibe suficiente atención.
- La solución: cualquier sistema de defensa es impotente frente al factor humano, por lo que la cultura de la ciberseguridad y la ciberseguridad siguen siendo los componentes más esenciales de cualquier ciberdefensa.
Rusia es la amenaza número uno para todo el mundo democrático. No se trata solo de los piratas informáticos rusos que son notorios en todo el mundo.
Los ciberataques son solo una parte de la guerra que Rusia libra contra el orden mundial. El objetivo final del régimen de Putin es el caos, los desastres y el empobrecimiento en todos los países desarrollados, junto con el colapso institucional, la pérdida de confianza en las autoridades y la desorientación pública total.
Es razonable esperar que el mismo escenario se utilice para atacar a otros países también.
Las fábricas de propaganda rusa producen falsificaciones en masa sobre cosas que constituyen la base de nuestro mundo, que van desde la salud pública hasta las teorías de la conspiración y una realidad alternativa general creada por la propaganda rusa. En esta realidad alternativa, Rusia ha estado constantemente creando numerosas lagunas para justificar la agresión contra Ucrania .
Es razonable esperar que el mismo escenario se utilice para atacar a otros países también. Ya está ocurriendo, al menos en el ciberespacio, pues la cantidad de ciberataques a países democráticos ha crecido significativamente en los últimos meses. Este problema se menciona en el último informe de Microsoft . Como es habitual, la mayoría de los ciberataques son contra Estados Unidos. Ucrania ocupa el segundo lugar. Pero la agresión contra Polonia, los países bálticos y los miembros de la OTAN también ha aumentado sustancialmente.
Un nuevo mundo de peligros.
A diferencia de 2017, cuando el virus NotPetya se propagó rápidamente e infectó millones de computadoras en todo el mundo, los piratas informáticos rusos ahora actúan de manera mucho más discreta, pero eso no significa que se hayan vuelto menos peligrosos. Por el contrario, han mejorado sus habilidades en los últimos años y están difundiendo varios tipos de malware a medida. Esto es lo que dicen la mayoría de los analistas de ciberseguridad, y esto es exactamente lo que hemos presenciado en nuestro país.
La ciberguerra rusa contra la democracia está ocurriendo aquí y ahora. Ya pasaba ayer y seguirá mañana, hasta que rusia sea detenida de una vez por todas y el mundo adquiera herramientas eficientes para disuadir a los ciberagresores.
Todos los funcionarios públicos de todos los países democráticos son el objetivo de los piratas informáticos rusos. Es posible que sus armas ya estén descargadas en su PC y que estén funcionando mientras lee esto.
No se les puede tirar algo de dinero, porque se financian con los ingresos del presupuesto. O pueden ganar dinero por realizar ataques cibernéticos al realizar ataques cibernéticos. Por lo tanto, no hay garantía de que estos ciberterroristas le devuelvan sus datos incluso si les paga.
No hay forma de esconderse de ellos, porque el mundo se ha convertido en una aldea global, completamente permeada por los sistemas de información, y no hay vuelta atrás.
No puede simplemente sentarse y guardar silencio sobre su problema, porque los efectos de los ciberataques se darán a conocer tarde o temprano.
No solo los registros y servicios a nivel gubernamental están en la mira, sino también los locales menos protegidos. Los ciberataques efectivos pueden costar millones de dólares al presupuesto del país y pueden obstaculizar el funcionamiento normal de los servicios públicos durante meses.
Después de todo, la gente común y la infraestructura civil son las que más sufren estos ciberataques. Incluso la democracia misma puede sufrirlos si Rusia logra crear un nivel deseable de caos a través de una combinación de actividades que incluyen ataques cibernéticos, noticias falsas, crisis supuestamente instigadas y escaladas.
La higiene cibernética debe convertirse en una prioridad número uno para todos los funcionarios públicos del mundo.
Ganar juntos
Pero no importa cuán agresivos e insaciables sean los enemigos, aún pueden ser derrotados. Por ejemplo, la guerra a gran escala contra Ucrania se ha librado durante más de 120 días. La agresión masiva en el ciberespacio había comenzado incluso antes. Pero los recursos de información ucranianos lo resistieron. Los servicios están funcionando, las personas en los territorios controlados por el gobierno tienen acceso a servicios familiares, principalmente como resultado del trabajo realizado y las lecciones aprendidas.
Pero no solo es importante mantener servicios específicos operando en un país individual. Lo que es realmente importante es que todos estemos juntos.
Un tema tan aburrido como la higiene cibernética debería convertirse en una prioridad número uno para todos los funcionarios públicos del mundo. En el mundo actual, la higiene cibernética es tanto un componente de la integridad profesional como las habilidades profesionales . Es fundamental para los funcionarios públicos y debe extenderse a todo su estilo de vida, no sólo a su actividad laboral. Los directores ejecutivos y los gerentes de seguridad de la información deben tener esto en cuenta al planificar el crecimiento profesional y programar la capacitación del personal.
La cultura de la ciberseguridad en las organizaciones debe convertirse en un objetivo personal de cada alto directivo de cada organismo público o autoridad local. Todos los funcionarios públicos deben tener en cuenta que constantemente son atacados por piratas informáticos y sus gerentes están allí para asegurarse de que lo recuerden, de modo que la cultura corporativa de ciberseguridad eventualmente se convierta en un símbolo de una carrera exitosa.
Las amenazas cibernéticas, especialmente las amenazas a los sistemas de información críticos, deben clasificarse en primer lugar al evaluar los riesgos específicos de la organización. Cada gerente debe saber qué debe protegerse primero y cuáles son las consecuencias de una fuga de datos o una falla del sistema para la organización. Debe saber si su organización tiene algún plan para eso y si su equipo está al tanto. Debe saber cómo funciona el sistema de ciberseguridad en su país, quién es responsable de qué y qué acuerdos de colaboración entre instituciones existen contra las ciberamenazas.
Confío en que Rusia no logrará llevar la guerra a todas las democracias del mundo. Al menos estamos haciendo todo lo que podemos en Ucrania hoy, para que nunca suceda.
👋 ¡Puedes crear una publicación como esta! Comparta sus pensamientos con una comunidad de servidores públicos. Aprende más
(Crédito de la imagen: Unsplash)
Asegúrate de compartir tus propias ideas con el autor dejando un comentario abajo

Inicia sesión o regístrate para continuar la conversación