Este artículo fue escrito por Christine Runnegar, directora senior de confianza en Internet, The Internet Society.
Simplemente no es práctico transmitir información clasificada o confidencial a mano en un maletín cerrado con llave. Mientras tanto, la pandemia de Covid-19 ha dificultado o imposibilitado las reuniones cara a cara. Eso significa que las comunicaciones seguras que utilizan cifrado de extremo a extremo son esenciales, especialmente para las comunicaciones gubernamentales y cuando hay información confidencial en juego.
Por qué los servidores públicos protegen las comunicaciones internas
El cifrado protege las comunicaciones electrónicas del gobierno contra espías espías, manipulación y robo. Básicamente, funciona asegurándose de que las comunicaciones, las transferencias de archivos y las muchas otras formas en que intercambiamos datos permanezcan privadas entre el remitente y el receptor. Esto protege contra el riesgo de que los proveedores de servicios de comunicación sean pirateados, persuadidos u obligados a proporcionar el contenido descifrado a otro gobierno, al crimen organizado oa cualquier otra persona. Lo cual es genial para los servidores públicos que no quieren tener que seguir el ejemplo del Servicio de la Guardia Federal de Rusia y usar máquinas de escribir .
• ¿Quiere escribir para nosotros? Eche un vistazo a la guía de Apolitical para colaboradores
Reconociendo la amenaza que representan las comunicaciones inseguras para la seguridad nacional, varios gobiernos, políticos y ejércitos han instruido a su personal para que solo use aplicaciones de mensajería cifradas de extremo a extremo. Esta creciente lista incluye al personal de la Comisión Europea, el Primer Ministro del Reino Unido, el Partido Conservador del Reino Unido , el Senado de los Estados Unidos y la 82a Fuerza de Tarea Aerotransportada del Ejército de los Estados Unidos.
Algunos van un paso más allá, como el gobierno federal de Alemania , y eligen servicios como Signal que minimizan la exposición de metadatos. Esto es importante porque, si bien los metadatos no contienen el contenido de un mensaje, pueden incluir información confidencial o sensible sobre con quién se está comunicando y cuándo envió el mensaje.
Asegurar las comunicaciones con el público también es una prioridad para los gobiernos.
El cifrado es una herramienta esencial para asegurar la confidencialidad e integridad de las comunicaciones electrónicas gubernamentales. Pero el cifrado no solo es útil para guardar secretos oficiales. También es fundamental para proteger la integridad de las alertas de emergencia y otros anuncios de servicio público.
Imagínese si un bromista pensara que sería divertido interceptar una alerta de evacuación de incendios forestales y alterar la información, dejando inconscientes a los que están en riesgo o haciendo que los residentes seguros entren en pánico. ¿O qué pasa si un adversario interrumpió las comunicaciones Covid-19 sensibles al tiempo? ¿Qué pasa si un grupo malintencionado se apropia de las comunicaciones oficiales para difundir desinformación sobre los resultados de las elecciones? Si existe algún riesgo de interferencia, el cifrado es la mejor manera de asegurar a la audiencia que las comunicaciones públicas son oficiales y seguras.
Lea atentamente la política de privacidad y los términos de servicio antes de elegir un servicio.
Los protocolos de Internet cifrados como HTTPS para sitios web y las aplicaciones de mensajería de un extremo a otro permiten a los gobiernos comunicarse de forma segura con el público. Durante la pandemia de Covid-19, instituciones como la Organización Mundial de la Salud y los gobiernos nacionales de Australia ,India , Reino Unido y Níger adoptaron rápidamente servicios encriptados para compartir información sobre el virus.
Pero no todos los servicios de comunicaciones cifradas ofrecen el mismo nivel de cifrado. Millones de usuarios de Zoom aprendieron esto cuando los periodistas revelaron en marzo de 2020 que el servicio de videoconferencia que ofrecía en ese momento no estaba encriptado de un extremo a otro .
Así que aquí hay cinco consejos para los gobiernos que quieran utilizar servicios de comunicaciones electrónicas de un extremo a otro.
Elija un servicio que haya sido bien examinado por investigadores de seguridad
Implementar correctamente la encriptación, particularmente para conversaciones grupales, no es sencillo. Debe tener cuidado al intentar crear su propio servicio. Además, como las aplicaciones no tienden a funcionar entre sí fácilmente, es poco probable que una aplicación a medida diseñada para una organización sea útil para las comunicaciones externas.
Asegúrese de que el cifrado esté activado de forma predeterminada
La gente no suele cambiar la configuración predeterminada. Por lo tanto, elija servicios cifrados que apliquen cifrado de extremo a extremo de forma predeterminada.
Elija un servicio que minimice la exposición de metadatos
Lea atentamente la política de privacidad y los términos de servicio antes de elegir un servicio. Preste atención a los metadatos expuestos y cómo los utilizará el servicio. Examine qué datos personales recopila el servicio de las personas que lo utilizan y sus dispositivos, y qué datos extrae de otras fuentes.
Asegúrese de que las copias de seguridad sean seguras
A menudo es importante mantener copias de seguridad de los datos para los registros oficiales. Estos deben almacenarse en un formato cifrado, como en un dispositivo cifrado o en un almacenamiento en la nube cifrado. Si utiliza un servicio de almacenamiento en la nube externo para las copias de seguridad, asegúrese de que otros no puedan descifrar la copia de seguridad. Solo usted debe tener las claves para hacer esto.
Tener pautas claras y aplicables sobre el uso de los servicios de mensajería y el mantenimiento de registros.
Es posible que la información que se ha compartido a través de servicios cifrados de extremo a extremo deba divulgarse en el futuro. Puede usarse en procedimientos legales, para cumplir con una solicitud de ley de privacidad o libertad de información, o porque ha comenzado un período de acceso público. Las organizaciones gubernamentales deben tener pautas claras y aplicables sobre el uso apropiado de estos servicios y cómo administran los registros electrónicos. Estas políticas deben incluir reglas sobre quién puede acceder a la información, cuánto tiempo debe retenerse la información y si se debe permitir el uso de ' mensajes que desaparecen '. - Christine Runnegar
Queremos escuchar lo que piensa sobre este artículo. Envíanos un artículo o envíanos tus comentarios a hello@apolitical.co
(Crédito de la imagen: Pexels)

Inicia sesión o regístrate para continuar la conversación