aragón

La DGA se blinda ante ciberataques con 23,2 millones en prevención y un centro de control

Activa un plan trianual y destina fondos de la UE para rebajar los incidentes, que siguen en alza. El ruido aumenta tras la invasión de Ucrania sin ataques concretos pero con más alarmas detectadas.

El ataque 'Not Petya' fue lanzado en junio de 2017.
El 'Not Petya' fue un dañino ataque de ransomware.
Efe

Los sistemas de monitorización del Gobierno de Aragón están reflejando un aumento de las alertas relacionadas con la invasión de Ucrania, pero el ruido por el temor a una guerra híbrida con Rusia no se ha trasladado a ofensivas concretas. Preocupan aún así, y mucho, las consecuencias que los ciberataques pueden tener en la Comunidad. Para reforzar la seguridad se activó en octubre un acuerdo marco valorado en 18,7 millones en tres años que permitirá hacer frente a las amenazas y con 4,5 millones de los fondos europeos se trabaja en un centro de ciberseguridad propio (SOC) que, aunque está pensado para la administración autonómica podrá abrirse a terceros en el futuro.

El Plan Nacional de respuesta a las consecuencias económicas y sociales de la guerra en Ucrania incluye un Plan Nacional de Ciberseguridad dotado con 1.200 millones de euros, con el que se impulsarán 150 actuaciones en tres años. Incluye, entre ellas, la creación de una plataforma nacional de notificación y seguimiento de ciberincidentes y de amenazas que permita intercambiar información, en tiempo real, entre organismos públicos y privados y la puesta en marcha del Centro de Operaciones de Ciberseguridad de la Administración General del Estado y sus Organismos Públicos.

La consejera de Ciencia, Maru Díaz, reconoce que la ciberseguridad es "una preocupación constante de la Administración autonómica" y que la DGA trabaja "de manera proactiva" para garantizar una administración digital segura que proteja los intereses y garantías de la ciudadanía en un contexto de "gran incertidumbre".

A través del acuerdo marco, las áreas de seguridad de Aragonesa de Servicios Telemáticos y la dirección general de Administración Electrónica se encargan de analizar la amenazas, realizar auditorías de seguridad y de implantar y mantener herramientas que garanticen la seguridad, incluidas las que pone a su disposición el Centro Criptográfico Nacional (CCN). En las funciones de monitorización, los centros de ciberseguridad recopilarán datos de cada PC, dispositivo y red de organizaciones y analizarán las brechas de seguridad.

La invasión en Ucrania ha complicado aún más las cosas. "El temor a una guerra híbrida ha redoblado las alertas en un contexto ya difícil y de crecientes amenazas por el valor de los datos. El Gobierno de Aragón, en su política continua de ciberseguridad, ha reforzado medidas en coordinación con el CCN, y ha adaptado protocolos para gestionar posibles ataques que, de momento, no han tenido éxito", detalla la consejera.

Aunque el riesgo había crecido ya antes de la invasión. El CCN gestionó en todo el país el año pasado 37.000 incidentes, un 60% más que en años anteriores, según informan desde la DGA, donde alertan de un aumento de los ‘malware’ y de los ‘ransomware’, una técnica que permite secuestrar datos de organizaciones y solicitar rescates para desbloquearlos. La ciberseguridad se aplica sobre tres soportes, la tecnología, los procesos y las personas, y hay ataques contra la confidencialidad, la integridad y la disponiblidad.

En la DGA, los recursos tácticos y operacionales sobre ciberseguridad se articulan en torno a un AST.CERT (Computer Emergency Reponsable Team), que dispone de equipos de detección y respuesta todos los días del año y de canales de comunicación conectados con el CCN-CET. Servirá de enlace al SOCautonómico que se financiará con fondos europeos. El personal que trabaja en Aragonesa de Servicios Telemáticos y la Unidad de Seguridad de Información está capacitado y especializado, y la propia entidad de derecho público ostenta la categoría Alta en el Esquema Nacional de Seguridad.

Comentarios
Debes estar registrado para poder visualizar los comentarios Regístrate gratis Iniciar sesión