Jason Bourne, el héroe contemporáneo del cine de acción y seguridad interpretado por Matt Damon. (Foto Universal).
Jason Bourne, el héroe contemporáneo del cine de acción y seguridad interpretado por el actor Matt Damon. (Foto Universal).

Por J.S. Mujica

Canarias externaliza el blindaje informático contra los hackers a través de un concurso público de 350.000 euros que pagará, eso sí, la Unión Europea con cargo a los Fondos de Desarrollo (Feder).

El Ejecutivo trata de implantar un sistema de detección de ataques dirigidos y persistentes (APT) para la red corporativa de datos del Gobierno de Canarias.

La convocatoria corresponde al consejero de Presidencia, José Miguel Barragán, a través de la Dirección General de Nuevas Tecnologías que titula Manuel Castellano.

Las ofertas de los operadores privados expiran el 17 de abril. El periodo de carencia del concurso durará dos años.

Los ataques informáticos más dañinos están dirigidos a empleados, sistemas, vulnerabilidades y datos.

Las amenazas persistentes avanzadas (APT) son «más sigilosas y sofisticadas que nunca«, según los expertos consultados por Meridian.

Los APT utilizan sofisticadas técnicas de ingeniería social para infiltrarse discretamente en una organización e implementar malware (toxicidad informática) personalizados que puede perm anecer indetectable durante meses.

«Es entonces, cuando menos te lo esperas, cuando los ciberdelincuentes te roban de forma remota y encubierta información muy valiosa (desde datos de tarjetas de crédito hasta la propiedad intelectual más lucrativa o secretos gubernamentales). Destruyen potencialmente tu ventaja competitiva o, en el caso de los gobiernos, incluso poner en riesgo la seguridad nacional».

Consejo Nacional de Ciberseguridad.
Consejo Nacional de Ciberseguridad de España.

El Consejo Nacional de Ciberseguridad de España, liderado por el CNI (servicios secretos), coordina y coopera con las distintas administraciones públicas con competencias relacionadas con el ámbito de la ciberseguridad, así como entre los sectores público y privado.

Este periódico intentó sin éxito que un portavoz de Presidencia confirmara si el Gobierno autónomo siguió instrucciones del CNC o, por si el contrario, se trata de un protocolo preventivo.

El 67% de administraciones y empresas de tamaño medio y alto admiten que las actividades de seguridad que aplican actualmente son insuficientes para detener un ataque dirigido.

El 55% de esta organizaciones ni siquiera es consciente de las intrusiones y muy pocas conocen la magnitud del ataque o quién se esconde tras él, según un estudio de Trend Micro.

Más ataques

El pasado año se registraron un 180% más de incidentes cibernéticos que el ejercicio anterior.

Según el Programa de Innovación en Ciberseguridad de Deusto Business School, en 2025 se requerirán 825.000 profesionales de ciberseguridad en todos los ámbitos laborales.

La proliferación de ataques se produce, sobre todo, por vía de malware, phising (suplatanción de identidades) o botnets (robots que controlan los ordenadores de forma remota). «Este pánico ha provocado que las empresas y las administraciones creen departamentos que se encarguen de la privacidad y protección de datos».