Table of Contents Table of Contents
Previous Page  47 / 106 Next Page
Information
Show Menu
Previous Page 47 / 106 Next Page
Page Background

Segundo cuatrimestre 2017

47

artículo técnico

Ciberseguridad

Miembro de FIRST

En los próximos meses, el BA-CSIRT

ingresará en el Foro de Respuesta

a Incidentes y Equipos de Seguri-

dad (FIRST, por sus siglas en inglés).

El mismo agrupa a los CSIRT de dis-

tintos países con el objetivo de inter-

cambiar información y fomentar la

cooperación en temas de interés mu-

tuo como la detección de nuevas

vulnerabilidades y ataques de gran

alcance internacional. Desde la fun-

dación de FIRST en 1990, sus miem-

bros han logrado y resuelto un flujo

casi continuo de ataques e inciden-

tes relacionados con la seguridad,

incluyendo el manejo de miles de

vulnerabilidades de seguridad que

afectan a casi todos los millones de

sistemas informáticos, y redes de

todo el mundo, conectados por In-

ternet.

El foro reúne a una amplia varie-

dad de equipos de seguridad y res-

puesta a incidentes, incluyendo espe-

cialmente a los pertenecientes a los

sectores gubernamental, comercial

y académico. Formar parte de FIRST

nos permitirá obtener una colabora-

ción internacional que repercutirá di-

rectamente en el servicio que el ciu-

dadano recibe.

ciento restante lo copan el

phishing

, la

pornovenganza (publicación de imá-

genes sexuales privadas en Internet) y

el hostigamiento.

Asimismo, hemos recibido muchas

consultas sobre temas que tienen que

ver con la prevención y las buenas

prácticas. A través del sitio web del BA-

CSIRT

(www.ba-csirt.gob.ar

), varias es-

cuelas han solicitado la realización de

jornadas de capacitación y educación

para alumnos, padres o docentes. Estas

iniciativas consisten en charlas infor-

mativas y dinámicas sobre las proble-

máticas existentes en las redes socia-

les e Internet. El programa contempla

los riesgos de la Red, el acoso físico o

psicológico (

bullying

), las conductas y

acciones que llevan a cabo los adul-

tos para intentar abusar sexualmente

de menores (

grooming

), el envío de

mensajes, vídeos o fotos de contenido

sexual (

sexting

), el robo de identidad,

el

malware

, la ingeniería social, etc. Y

también una serie de seminarios orien-

tados a proporcionar una visión clara

sobre los peligros asociados al uso de

las redes sociales, cuáles son los ries-

gos para los menores de edad (desde

la visión de estos últimos y la perspec-

tiva de los adultos) y la forma de iden-

tificarlos para poder evitarlos.

sala-cofre para el resguardo de la evi-

dencia de los incidentes. Y en el centro

trabajan profesionales especializados

en sistemas, seguridad informática, de-

litos informáticos, procesos y gestión y,

por último, ciencias humanísticas.

Evolución y proyectos

Entendiendo que, por ser víctimas de

un incidente de seguridad, las personas

adquieren un estado de sensibilidad ex-

traordinario, desde el BA-CSIRT preten-

demos ofrecer un servicio eficiente y sa-

tisfactorio con el fin de que las perso-

nas encuentren un punto de referencia

y puedan sentirse acompañados.

Para ello, se realizan convenios con

organizaciones nacionales e interna-

cionales, entre las que destacan el Mi-

nisterio Público Fiscal de la Ciudad Au-

tónoma de Buenos Aires, el Ministerio

Público Fiscal de la nación, la Policía de

la Ciudad, la Organización de los Esta-

dos Americanos (OEA), el ya citado In-

cibe español, No More Ransom, etc.

Junto a las fiscalías de la Ciudad y de

la Nación, se está desarrollando un for-

mulario de denuncia único que sirva

como punto válido para comenzar una

investigación judicial y evitar que las

personas víctimas de ataques o inci-

dentes relacionados con la tecnología

se vean obligadas a pasar más de una

vez por el proceso traumático de con-

tar su experiencia.

Este año se comenzará a trabajar en

la capacitación de las comunas para

lograr una mayor cercanía con los ve-

cinos, dado que las sedes comunales

son los sitios en los que se realiza la

mayoría de las gestiones ciudadanas,

por ejemplo, las denuncias y solicitu-

des de información sobre cuestiones

relacionadas con la tecnología.

Capacitación y educación

A pesar de no tener cerradas aún las

estadísticas de estos primeros meses

de trabajo, sí podemos afirmar que

el 60 por ciento de las consultas reci-

bidas tiene que ver con temas de se-

cuestro de información (

ransomware

)

y el 30 por ciento con la suplantación

de identidad digital, mientras el 10 por