{"id":486843,"date":"2023-08-09T15:27:31","date_gmt":"2023-08-09T18:27:31","guid":{"rendered":"https:\/\/revistapesquisa.fapesp.br\/?p=486843"},"modified":"2023-08-09T15:27:31","modified_gmt":"2023-08-09T18:27:31","slug":"mas-barreras-para-evitar-ataques-ciberneticos","status":"publish","type":"post","link":"https:\/\/revistapesquisa.fapesp.br\/es\/mas-barreras-para-evitar-ataques-ciberneticos\/","title":{"rendered":"M\u00e1s barreras para evitar ataques cibern\u00e9ticos"},"content":{"rendered":"<p>Existen buenas razones para temer que la informaci\u00f3n personal o de empresas pueda filtrarse desde el tel\u00e9fono m\u00f3vil o desde la computadora y pueda ser utilizada sin el control de sus propietarios. En Brasil, la llamada seguridad cibern\u00e9tica a\u00fan necesita mejoras, aunque la legislaci\u00f3n nacional est\u00e1 avanzando, con la participaci\u00f3n de expertos de universidades, empresas y centros de investigaci\u00f3n. La ciberseguridad, que se define como un conjunto de acciones para proteger a dispositivos y personas contra las intrusiones, impone una mejora continua en el campo de la regulaci\u00f3n, la tecnolog\u00eda y los procesos por parte de los gobiernos, los usuarios y el sector privado.<\/p>\n<p>En el mes de agosto, el ingeniero electricista Edmar Gurj\u00e3o, de la Universidad Federal de Campina Grande (UFCG), en el estado de Para\u00edba, presentar\u00e1 a la Agencia Nacional de Telecomunicaciones (Anatel), en Brasilia, propuestas de medidas legales para reducir la vulnerabilidad de la tecnolog\u00eda 5G, la internet de quinta generaci\u00f3n, que ya est\u00e1 empezando a implementarse en Brasil. Gurj\u00e3o dirige un estudio que re\u00fane a 52 investigadores brasile\u00f1os cuyo objetivo es suministrar aportes para que la agencia eval\u00fae la necesidad de crear medidas legales espec\u00edficas referentes a este tipo de tecnolog\u00eda. Una de las recomendaciones que pretende hacer es que Anatel exija la certificaci\u00f3n de f\u00e1brica del <em>software<\/em> instalado en los dispositivos capaces de funcionar con 5G, garantizando que los par\u00e1metros de seguridad est\u00e9n actualizados. \u201cLa alta velocidad y la conexi\u00f3n entre los dispositivos 5G dejan a los usuarios m\u00e1s expuestos los ciberataques\u201d, dice el investigador.<\/p>\n<p>A\u00fan queda mucho por hacerse. Entre los pa\u00edses latinoamericanos, las redes y los dispositivos conectados a internet en Brasil est\u00e1n se encuentran los m\u00e1s vulnerables. Seg\u00fan un estudio de la empresa estadounidense de ciberseguridad Fortinet, en 2022 el pa\u00eds registr\u00f3 103.000 millones de intentos de ciberataques, siendo superado solamente por M\u00e9xico (con 187.000 millones). En comparaci\u00f3n con 2021, la cantidad de ataques en el pa\u00eds aument\u00f3 un 16 %. A nivel mundial, seg\u00fan ese mapeo, el 82 % de los ataques que intentaron sustraer dinero a usuarios e instituciones se vali\u00f3 del empleo e programas de <em>ransomware<\/em>, que secuestran datos y cuentas, que solo son restituidas a sus due\u00f1os tras el pago de un rescate.<\/p>\n<p>Aun as\u00ed, de 2018 a 2020, el pa\u00eds salt\u00f3 del 70\u00ba puesto al 18\u00ba en el \u00faltimo \u00cdndice Global de Ciberseguridad, elaborado por la Uni\u00f3n Internacional de Telecomunicaciones (UIT), que eval\u00faa las acciones de los pa\u00edses mejor preparados para hacer frente a los ataques de los <em>hackers<\/em>. El avance se debe probablemente a las mejoras en la legislaci\u00f3n, uno de los puntos evaluados por la UIT, en el que el pa\u00eds obtuvo la puntuaci\u00f3n m\u00e1s alta. Aunque sean fundamentales, los instrumentos legales por s\u00ed solos no bastan, advierten los expertos.<\/p>\n<p>\u201cEl principal reto de Brasil no es tener buenas medidas regulatorias, sino implementarlas y monitorearlas\u201d, dice la abogada Ana Lu\u00edza Calil, quien realiza un doctorado en Derecho Administrativo en la Universidad de S\u00e3o Paulo (USP). En un art\u00edculo publicado en mayo de 2022 en la revista cient\u00edfica <em>International Cybersecurity Law Review<\/em>, ella y el abogado Roberto Carapeto, de la Universidad de Nagoya, en Jap\u00f3n, analizaron la legislaci\u00f3n brasile\u00f1a y la de otros cuatro pa\u00edses latinoamericanos: Argentina, Chile, Colombia y M\u00e9xico. Seg\u00fan ellos, todos han creado sus propios mecanismos legales para reforzar la ciberseguridad, pero se encuentran en fases diferentes. \u201cDe los cinco pa\u00edses, Brasil es el que tiene el conjunto de regulaciones m\u00e1s avanzado, seguido por Chile\u201d, dice Calil. Seg\u00fan ella, M\u00e9xico a\u00fan se encuentra en una fase inicial.<\/p>\n<p>El Marco Civil de Internet, aprobado en abril de 2014, allan\u00f3 el camino para otras regulaciones importantes. Entre las m\u00e1s recientes, cabe destacar la Ley General de Protecci\u00f3n de Datos (LGPD), vigente desde agosto de 2020, que regula el tratamiento de los datos personales (por ejemplo, el nombre, apellido, CPF [<em>en Brasil, Registro de Personas F\u00edsicas, Identificaci\u00f3n Fiscal<\/em>], RG [<em>en Brasil, C\u00e9dula de Identidad<\/em>], domicilio e identificaci\u00f3n de la computadora). \u201cEs la \u00fanica en Brasil que prev\u00e9 objetivamente multas por filtraci\u00f3n y almacenamiento inadecuado de datos personales\u201d, dice el ingeniero inform\u00e1tico Roberto Gallo, director de la empresa de criptograf\u00eda Kryptus y presidente de la Asociaci\u00f3n Brasile\u00f1a de la Industria de Materiales de Defensa y Seguridad (Abimde).<\/p>\n<\/div><div class='overflow-responsive-img' style='text-align:center'><picture data-tablet=\"\/wp-content\/uploads\/2023\/07\/RPF-ciberseguranca-2023-04-info-2-1140.png\" data-tablet_size=\"1140x450\" alt=\"PARA NAVEGAR COM MAIS SEGURAN\u00c7A\">\n    <source srcset=\"\/wp-content\/uploads\/2023\/07\/RPF-ciberseguranca-2023-04-info-2-1140.png\" media=\"(min-width: 1920px)\" \/>\n    <source srcset=\"\/wp-content\/uploads\/2023\/07\/RPF-ciberseguranca-2023-04-info-2-1140.png\" media=\"(min-width: 1140px)\" \/>\n    <img decoding=\"async\" class=\"responsive-img\" src=\"\/wp-content\/uploads\/2023\/07\/RPF-ciberseguranca-2023-04-info-2-640.png\" \/>\n  <\/picture><span class=\"embed media-credits-inline\">Alexandre Affonso \/ Revista Pesquisa FAPESP<\/span><\/div><div class=\"post-content sequence\">\n<p>\u201cLa LGPD deja claro que los datos personales deben protegerse porque la empresa responsable de ellos responder\u00e1 por las filtraciones\u201d, comenta Gallo. \u201cSer\u00eda importante ampliarla o crear una ley para proteger otros tipos de datos, tales como los comerciales, los industriales y los de los sistemas cr\u00edticos\u201d.<\/p>\n<p>Una forma importante de que el sector avance, adem\u00e1s de contar con una normativa estructurada, consiste en garantizar que las empresas inviertan en seguridad inform\u00e1tica. En 2020, Gallo hab\u00eda calculado que, en Brasil, la inversi\u00f3n no llegaba al 4 % del presupuesto del \u00e1rea de tecnolog\u00eda de la informaci\u00f3n de las empresas, mientras que en pa\u00edses m\u00e1s desarrollados ese valor era del 10 % al 15 %. Seg\u00fan \u00e9l, la Abimde todav\u00eda no dispone de datos actualizados sobre este promedio en el pa\u00eds, pero estima que no hubo grandes cambios. Seg\u00fan proyecciones de la consultora estadounidense de inteligencia de mercado IDC, el gasto en soluciones de seguridad en Brasil alcanzar\u00e1 un valor de 1.300 millones de d\u00f3lares en 2023, un 13 % m\u00e1s que el a\u00f1o anterior.<\/p>\n<p>Otro hito legislativo importante es la Estrategia Nacional de Ciberseguridad (E-Ciber), aprobada como decreto en febrero de 2020, con directrices y acciones estrat\u00e9gicas para la ciberseguridad, como el incentivo a la investigaci\u00f3n. \u201cLa Estrategia Nacional busca armonizar los objetivos de quienes se ocupan de la ciberseguridad, pero falta claridad sobre las atribuciones de cada participante y las formas de monitorear las acciones, incluyendo la interacci\u00f3n de la Uni\u00f3n con los estados y municipios\u201d, dice Calil.<\/p>\n<p>Con todo, la abogada destaca los despliegues de este plan, como una resoluci\u00f3n de abril de 2021 del Banco Central, que establece directrices de ciberseguridad para las instituciones financieras. En junio de ese a\u00f1o, el Consejo Nacional de Justicia (CNJ) dio a conocer las normas de ciberseguridad de los organismos del Poder Judicial para proteger la informaci\u00f3n de m\u00e1s de 77 millones de expedientes digitalizados.<\/p>\n<p>La Estrategia estar\u00e1 vigente hasta finales de 2023. Consultado sobre los planes para actualizar el decreto, el Gabinete de Seguridad Institucional (GSI) de la Presidencia de la Rep\u00fablica, responsable de la redacci\u00f3n del documento, se\u00f1al\u00f3, en una nota enviada a <em>Pesquisa FAPESP<\/em>, que desde 2022 viene evaluando puntos que deben mejorarse.<\/p>\n<p>El organismo inform\u00f3 que tambi\u00e9n analizar\u00e1 las contribuciones \u201cde la comunidad de seguridad cibern\u00e9tica y aquellas que surjan de la consulta p\u00fablica\u201d, se\u00f1alando que, as\u00ed como en la formulaci\u00f3n de la Estrategia actual, presentar\u00e1 el proyecto del documento para su evaluaci\u00f3n previa por la sociedad. Empero, no revel\u00f3 cu\u00e1ndo lo har\u00e1.<\/p>\n<p>Gurj\u00e3o, de la UFCG, hace hincapi\u00e9 en la importancia de la creaci\u00f3n de un centro unificado de registros de incidentes cibern\u00e9ticos, previsto en la Estrategia. A su juicio, este centro podr\u00eda permitir acciones de defensa conjunta m\u00e1s r\u00e1pidas entre las instituciones responsables de servicios esenciales como el suministro de agua, energ\u00eda, telecomunicaciones y seguridad p\u00fablica, en caso de ataques.<\/p>\n<\/div><div class='overflow-responsive-img' style='text-align:center'><picture data-tablet=\"\/wp-content\/uploads\/2023\/07\/RPF-ciberseguranca-2023-04-info-1-1140.png\" data-tablet_size=\"1140x560\" alt=\"QUEM CUIDA DA CIBERSEGURAN\u00c7A NO PA\u00cdS\">\n    <source srcset=\"\/wp-content\/uploads\/2023\/07\/RPF-ciberseguranca-2023-04-info-1-1140.png\" media=\"(min-width: 1920px)\" \/>\n    <source srcset=\"\/wp-content\/uploads\/2023\/07\/RPF-ciberseguranca-2023-04-info-1-1140.png\" media=\"(min-width: 1140px)\" \/>\n    <img decoding=\"async\" class=\"responsive-img\" src=\"\/wp-content\/uploads\/2023\/07\/RPF-ciberseguranca-2023-04-info-1-760.png\" \/>\n  <\/picture><span class=\"embed media-credits-inline\">Alexandre Affonso \/ Revista Pesquisa FAPESP<\/span><\/div><div class=\"post-content sequence\">\n<p>\u201cEs importante montar una coalici\u00f3n que incluya a los distintos sectores del gobierno y de la sociedad civil, ya que la ciberseguridad lidia simult\u00e1neamente con una amenaza difusa e h\u00edbrida, que puede afectar a cualquier persona, empresa o instituci\u00f3n\u201d, dice Raquel Jorge de Oliveira, analista de inteligencia de la <em>startup<\/em> de ciberseguridad Harpia Tech, de R\u00edo de Janeiro.<\/p>\n<p>En su maestr\u00eda, concluida en 2021 en la Universidad de Brasilia (UnB), compar\u00f3 la pol\u00edtica brasile\u00f1a con la de cuatro pa\u00edses europeos \u2013Finlandia, Suecia, Dinamarca y Noruega\u2013 considerados como modelos internacionales en ciberseguridad. En los cuatro hay un di\u00e1logo permanente entre las instituciones y los internautas, algo que, seg\u00fan ella, no ocurre en Brasil. Jorge de Oliveira detall\u00f3 las conclusiones en un art\u00edculo publicado en febrero de 2022 en la revista <em>Brasiliana: Journal for Brazilian Studies<\/em>.<\/p>\n<p>\u201cEn Brasil, la legislaci\u00f3n sobre ciberseguridad prev\u00e9 la interacci\u00f3n entre sectores del gobierno y la sociedad civil, pero siempre bajo el mando del GSI o del Ministerio de Defensa, sin estructuras de coordinaci\u00f3n e interacci\u00f3n permanentes entre los organismos gubernamentales y los usuarios\u201d, dice la analista.<\/p>\n<p>La licenciada en Relaciones Internacionales Louise Marie Hurel, estudiante de maestr\u00eda en la London School of Economics del Reino Unido, tiene una visi\u00f3n similar. En un an\u00e1lisis publicado por el Instituto Igarap\u00e9, una organizaci\u00f3n no gubernamental de R\u00edo de Janeiro dedicada a la seguridad clim\u00e1tica y digital, coment\u00f3: \u201cAunque el GSI ya desempe\u00f1a una funci\u00f3n de coordinaci\u00f3n y facilitaci\u00f3n en la administraci\u00f3n p\u00fablica federal, su relaci\u00f3n con la sociedad civil sigue siendo fr\u00e1gil, con grupos que a menudo apuntan la falta de transparencia y la militarizaci\u00f3n de la agenda del Departamento de Seguridad de la Informaci\u00f3n del GSI\u201d.<\/p>\n<p>Al pregunt\u00e1rsele por esta militarizaci\u00f3n, el GSI inform\u00f3, en un comunicado, que la ciberdefensa nacional figura efectivamente entre las incumbencias del Ministerio de Defensa. Pero la ciberseguridad del pa\u00eds, seg\u00fan el organismo, \u201ces mayoritariamente responsabilidad de las organizaciones civiles\u201d. Como instituciones civiles importantes en esta \u00e1rea, el GSI cita el Centro de Atenci\u00f3n de Incidentes de Seguridad (Cais) de la Red Nacional de Ense\u00f1anza e Investigaci\u00f3n (RNP), y el Centro de Estudios, Respuesta y Tratamiento de Incidentes de Seguridad en Brasil (Cert.br), a cargo de la gesti\u00f3n de incidentes en redes del Comit\u00e9 Gestor de Internet en Brasil (CGI.br). Estas entidades est\u00e1n articuladas con el Centro de Prevenci\u00f3n, Tratamiento y Respuesta ante Incidentes Cibern\u00e9ticos Gubernamentales (CTIR Gov).<\/p>\n<p>Para Calil, la Anatel contribuye a equilibrar esta relaci\u00f3n de fuerzas, ampliando la participaci\u00f3n social. En 2021, la agencia cre\u00f3 el Grupo T\u00e9cnico de Ciberseguridad y Gesti\u00f3n de Riesgos de Infraestructura Cr\u00edtica (GT-Ciber), que agrupa a las empresas de telecomunicaciones. El grupo emiti\u00f3 el Acta 77 de Anatel, de julio de 2021, que establece requisitos de ciberseguridad para los aparatos de telecomunicaciones y dispositivos conectados a internet, tales como enrutadores, m\u00f3dems, tel\u00e9fonos m\u00f3viles, c\u00e1maras de seguridad y televisores.<\/p>\n<p>\u201cAhora, estamos a la espera de la interacci\u00f3n con el nuevo gobierno y de una participaci\u00f3n m\u00e1s intensa en la actualizaci\u00f3n de la estrategia nacional\u201d, dice Gustavo Santana Borges, superintendente de control de obligaciones de la agencia y miembro del GT-Ciber.<\/p>\n<p class=\"bibliografia separador-bibliografia\"><strong>Art\u00edculos cient\u00edficos<br \/>\n<\/strong>CARAPETO, R. y CALIL, A. L.<a href=\"https:\/\/link.springer.com\/article\/10.1365\/s43439-022-00055-w#citeas\" target=\"_blank\" rel=\"noopener\"> Cybersecurity regulation in Brazil and Latin America: An overview<\/a>. <strong>International Cybersecurity Law Review<\/strong>. p. 385-410. may. 2022.<br \/>\nHUREL, L. M. <a href=\"https:\/\/igarape.org.br\/wp-content\/uploads\/2021\/04\/AE-54_Seguranca-cibernetica-no-Brasil.pdf\" target=\"_blank\" rel=\"noopener\">Ciberseguran\u00e7a no Brasil: Uma an\u00e1lise da estrat\u00e9gia nacional<\/a>. <strong>Instituto Igarap\u00e9.<\/strong> <em>Online<\/em>. abr. 2021.<br \/>\nOLIVEIRA, R. J.<a href=\"https:\/\/tidsskrift.dk\/bras\/article\/view\/128390\" target=\"_blank\" rel=\"noopener\"> Notes on the militarization of Brazilian cybersecurity: Current state of affairs and perspectives on the near future<\/a>. <strong>Brasiliana: Journal for Brazilian Studies<\/strong>. v. 10, n. 2. feb. 2022.<\/p>\n","protected":false},"excerpt":{"rendered":"La legislaci\u00f3n brasile\u00f1a enfocada en la seguridad de datos est\u00e1 avanzando, pero los aparatos conectados a internet siguen siendo vulnerables","protected":false},"author":684,"featured_media":486847,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_exactmetrics_skip_tracking":false,"_exactmetrics_sitenote_active":false,"_exactmetrics_sitenote_note":"","_exactmetrics_sitenote_category":0,"footnotes":""},"categories":[192],"tags":[288,333],"coauthors":[2721],"class_list":["post-486843","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia-es","tag-computacion","tag-tecnologia-de-la-informacion"],"acf":[],"_links":{"self":[{"href":"https:\/\/revistapesquisa.fapesp.br\/es\/wp-json\/wp\/v2\/posts\/486843","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/revistapesquisa.fapesp.br\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/revistapesquisa.fapesp.br\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/revistapesquisa.fapesp.br\/es\/wp-json\/wp\/v2\/users\/684"}],"replies":[{"embeddable":true,"href":"https:\/\/revistapesquisa.fapesp.br\/es\/wp-json\/wp\/v2\/comments?post=486843"}],"version-history":[{"count":4,"href":"https:\/\/revistapesquisa.fapesp.br\/es\/wp-json\/wp\/v2\/posts\/486843\/revisions"}],"predecessor-version":[{"id":489025,"href":"https:\/\/revistapesquisa.fapesp.br\/es\/wp-json\/wp\/v2\/posts\/486843\/revisions\/489025"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/revistapesquisa.fapesp.br\/es\/wp-json\/wp\/v2\/media\/486847"}],"wp:attachment":[{"href":"https:\/\/revistapesquisa.fapesp.br\/es\/wp-json\/wp\/v2\/media?parent=486843"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/revistapesquisa.fapesp.br\/es\/wp-json\/wp\/v2\/categories?post=486843"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/revistapesquisa.fapesp.br\/es\/wp-json\/wp\/v2\/tags?post=486843"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/revistapesquisa.fapesp.br\/es\/wp-json\/wp\/v2\/coauthors?post=486843"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}