lunes, 10 de febrero de 2014
Hace un par de días vi una noticia de eltiempo.com donde el Sr Presidente Juan Manuel Santos, mencionaba que Colombia se encuentra en panales y expuesta en cuanto a Ciberdefensa, razón por la cual se crea este articulo.

Primero que todo quisiera mencionar que desde el ano 2011, en Colombia existe un documento CONPES 3701, el cual define los lineamientos de la política para la CiberSeguridad y CiberDefensa con un costo superior a los 16 mil millones de pesos (pag 32 del link), que prácticamente se acaba este ano 2014, 4 anos que no lo digo yo, lo dice el mismísimo Dr Santos públicamente, "estamos en panales en CiberSeguridad y Ciberdefensa",  por lo cual me surge una pregunta: que paso con ese dinero?. Trato de responderla yo mismo y pienso que aunque el CONPES fue una buena intención, no paso de ahi, de una buena intención que no ha servido.

5 Cosas por las que estamos en panales en CiberSeguridad.


  • Copiar y pegar. En Colombia lo que tenemos en materia de CiberSeguridad y Ciberdefensa no pasa de ser mas que intentos aislados de hacer bien las cosas y de hacer lo mejor que sabemos hacer los Colombianos, intentar "talcualizar" o "pastelear" o "copipastear" modelos que no entendemos, que no sabemos como funcionan o si funcionan para nuestro entorno pero pues si eso les funciona a los gringos a nosotros por que no?. 


  • Malos estudios acerca de lo que tenemos. Resulta que si tratamos de copiar modelos de países de primer mundo sin tener en cuenta nuestro entorno terminaríamos diciendo cosas tan absurdas como que si el Agro presenta un ataque informático causaría una catástrofe en nuestro país, lo cual poniéndole cinco de sentido nos damos cuenta que el porcentaje de automatización o de dependencia de los sistemas del Agro en Colombia es casi nulo, (ejemplo, Corabastos no se vería afectado si todos los computadores en Colombia se apagan o colapsan ante un Ciberataque, caso contrario de lo que pasaría con el Sector Financiero, Telecomunicaciones, entre otros, si esto mismo les ocurre) pero en países del primer mundo el Agro puede llegar a niveles importantes de automatizacion por lo que lo hace un objetivo importante de proteger.

  • Mezclar lo virtual con lo real.  Alguna vez escuche decir que no es lo mismo "una marrana mona que la mama ramona".  Creo que se le apunta un punto a la Fuerzas Militares Colombianas, tratar de hacerse cargo de la CiberSeguridad, pero resulta que así como existen fuerzas especializadas en cada campo por ejemplo, Fuerza Aerea, Marina, Ejercito, Armada, Policia, debería existir una Ciber Fuerza, o por que no dejamos que los Soldados o Policias que patrullan vayan a pilotear aviones de guerra? sencillamente porque requieren especialización en la materia, no? entonces por que no especializamos nuestro Ciber Ejercito y creamos una nueva fuerza?, donde la rotación del personal sea por ejemplo que un CiberSoldado va de monitorear una infraestructura critica energética a una de telecomunicaciones sin moverse del Ciberespacio y no teniendo que ir a patrullar físicamente porque tuvo un traslado, o porque hubo cambio de Comandante.

  • No apoyar lo virtual con lo real. No quisiera tratar de confundir con el punto anterior. Aunque no es bueno que las Fuerzas Militares que están trabajando en temas de lo real vayan a trabajar en lo virtual porque no es su campo de acción, si se debe tratar de aprender y o utilizar la experiencia de las estrategias que se utilizan en la vida real, para aplicarlas en la vida virtual. Pienso que cada una de las cosas que ocurren en la vida real se pueden ejemplificar en la vida virtual y esto nos ayudaría a entender mejor las cosas, por ejemplo si comparamos una pagina web con un local comercial en la vida real podríamos relacionar una denegación de servicio a dicho portal como si tenemos un grupo de personas ubicadas enfrente del local comercial impidiendo el ingreso de los clientes, esto nos permitiría tratar de entender muchísimos mejor los problemas actuales que se tienen en la vida virtual como son las leyes escasaz con que contamos en el Ciberespacio y entender que estamos en "panales" en CiberSeguridad.

  • No entendemos que esta pasando. Cada vez que los medios de comunicación o que cualquier persona intenta hablar sobre la CiberSeguridad y la Ciberdefensa lo hacen de una forma mítica y tan Hollywoodense que lo único que le queda a las personas es sentir esa fascinación de escuchar historias mágicas y creer, pero al no entender que podríamos tener situaciones tan criticas y tan a la deriva como:
  • Que pasaría si todo el dinero del sistema financiero Colombiano es movido a cuentas internacionales durante un Ciberataque? - Otro saqueo Colonial? o sea si vamos a consultar nuestras cuentas y están en ceros inexplicablemente porque al parecer Ud hizo una transferencia al exterior? 
  • Que pasaria si los sistemas que controlan automaticamente el acueducto o las centrales electricas no funcionan por un Ciberataque?
  • Que pasaria si las comunicaciones tanto internet como celular dejan de funcionar por un Ciberataque?


Tenemos un CiberEjercito especializado que nos defienda y tome medidas

Por que China en estos momentos tiene un CiberEjercito de unos cuantos miles de efectivos especializados en la materia?

Sin hablar nada del CiberEjercito Americano. EEUU sabe la importancia de tener un Ciberejercito.

Paises como Reino Unido, les da sentido tener un ciberejercito. 

Iran tiene su propio ciberejercito.


No tener un Ciberejercito  Colombiano es como cuando Cristobal Colon nos descubrió, que paso? se aprovecharon de nosotros y nos robaron, el ciberespacio es un importante medio que debemos usar y debemos proteger porque por ahi son las carreteras que van a transportar el oro (información) que tenemos y que otros si saben el precio que tiene y como utilizarlo, como hacer negocios.

Por eso estamos en Ciber-panales.



0 comentarios:

Páginas vistas en total

Con la tecnología de Blogger.

Entradas populares

Seguidores