Segundo cuatrimestre 2017
47
artículo técnico
Ciberseguridad
Miembro de FIRST
En los próximos meses, el BA-CSIRT
ingresará en el Foro de Respuesta
a Incidentes y Equipos de Seguri-
dad (FIRST, por sus siglas en inglés).
El mismo agrupa a los CSIRT de dis-
tintos países con el objetivo de inter-
cambiar información y fomentar la
cooperación en temas de interés mu-
tuo como la detección de nuevas
vulnerabilidades y ataques de gran
alcance internacional. Desde la fun-
dación de FIRST en 1990, sus miem-
bros han logrado y resuelto un flujo
casi continuo de ataques e inciden-
tes relacionados con la seguridad,
incluyendo el manejo de miles de
vulnerabilidades de seguridad que
afectan a casi todos los millones de
sistemas informáticos, y redes de
todo el mundo, conectados por In-
ternet.
El foro reúne a una amplia varie-
dad de equipos de seguridad y res-
puesta a incidentes, incluyendo espe-
cialmente a los pertenecientes a los
sectores gubernamental, comercial
y académico. Formar parte de FIRST
nos permitirá obtener una colabora-
ción internacional que repercutirá di-
rectamente en el servicio que el ciu-
dadano recibe.
ciento restante lo copan el
phishing
, la
pornovenganza (publicación de imá-
genes sexuales privadas en Internet) y
el hostigamiento.
Asimismo, hemos recibido muchas
consultas sobre temas que tienen que
ver con la prevención y las buenas
prácticas. A través del sitio web del BA-
CSIRT
(www.ba-csirt.gob.ar), varias es-
cuelas han solicitado la realización de
jornadas de capacitación y educación
para alumnos, padres o docentes. Estas
iniciativas consisten en charlas infor-
mativas y dinámicas sobre las proble-
máticas existentes en las redes socia-
les e Internet. El programa contempla
los riesgos de la Red, el acoso físico o
psicológico (
bullying
), las conductas y
acciones que llevan a cabo los adul-
tos para intentar abusar sexualmente
de menores (
grooming
), el envío de
mensajes, vídeos o fotos de contenido
sexual (
sexting
), el robo de identidad,
el
malware
, la ingeniería social, etc. Y
también una serie de seminarios orien-
tados a proporcionar una visión clara
sobre los peligros asociados al uso de
las redes sociales, cuáles son los ries-
gos para los menores de edad (desde
la visión de estos últimos y la perspec-
tiva de los adultos) y la forma de iden-
tificarlos para poder evitarlos.
sala-cofre para el resguardo de la evi-
dencia de los incidentes. Y en el centro
trabajan profesionales especializados
en sistemas, seguridad informática, de-
litos informáticos, procesos y gestión y,
por último, ciencias humanísticas.
Evolución y proyectos
Entendiendo que, por ser víctimas de
un incidente de seguridad, las personas
adquieren un estado de sensibilidad ex-
traordinario, desde el BA-CSIRT preten-
demos ofrecer un servicio eficiente y sa-
tisfactorio con el fin de que las perso-
nas encuentren un punto de referencia
y puedan sentirse acompañados.
Para ello, se realizan convenios con
organizaciones nacionales e interna-
cionales, entre las que destacan el Mi-
nisterio Público Fiscal de la Ciudad Au-
tónoma de Buenos Aires, el Ministerio
Público Fiscal de la nación, la Policía de
la Ciudad, la Organización de los Esta-
dos Americanos (OEA), el ya citado In-
cibe español, No More Ransom, etc.
Junto a las fiscalías de la Ciudad y de
la Nación, se está desarrollando un for-
mulario de denuncia único que sirva
como punto válido para comenzar una
investigación judicial y evitar que las
personas víctimas de ataques o inci-
dentes relacionados con la tecnología
se vean obligadas a pasar más de una
vez por el proceso traumático de con-
tar su experiencia.
Este año se comenzará a trabajar en
la capacitación de las comunas para
lograr una mayor cercanía con los ve-
cinos, dado que las sedes comunales
son los sitios en los que se realiza la
mayoría de las gestiones ciudadanas,
por ejemplo, las denuncias y solicitu-
des de información sobre cuestiones
relacionadas con la tecnología.
Capacitación y educación
A pesar de no tener cerradas aún las
estadísticas de estos primeros meses
de trabajo, sí podemos afirmar que
el 60 por ciento de las consultas reci-
bidas tiene que ver con temas de se-
cuestro de información (
ransomware
)
y el 30 por ciento con la suplantación
de identidad digital, mientras el 10 por