Ciberilatam 002

Monográfico Infraestructuras críticas sufrió 200.000 millones de inten- tos de ataques, lo que represen- ta alrededor del 15 por ciento del total global. Panamá recibió 4.000 millones de esos intentos, que si bien es cierto que es poco, muestra incrementos importantes respecto al año pasado. Esto obliga a fortalecer nues- tras estrategias de ciberseguridad y a trabajar más colaborativa- mente con los distintos sectores de nuestro ecosistema logístico. Una de las iniciativas en las que hemos venido trabajando conjun- tamente con otros miembros del sector es la creación de una Mesa Multisectorial de Ciberseguridad, con el propósito de establecer mecanismos de colaboración para enfrentar de una manera holística posibles escenarios de compromiso. ¿Cuáles son los principales puntos a considerar a la hora de establecer una política de ciberseguridad en el sector portuario? Establecer una política de cibersegu- ridad robusta en el sector portuario implica un enfoque integral que cubra tanto la tecnología como el factor hu- mano. Las medidas deben enfocarse en la prevención, la rápida detección de amenazas y la capacidad de respuesta ante incidentes para mitigar posibles daños. Y para ello existen una serie de frameworks o marcos de referencia en los que nos podemos apoyar. Tomando en cuenta nuestra cercanía con los Es- tados Unidos, prevalece la tendencia de utilizar marcos de referencia como el de- sarrollado por el Instituto Nacional de Es- tándares y Tecnología de Estados Unidos o NIST, por sus siglas en inglés. El NIST se basa en cinco funciones clave: iden- tificar, proteger, detectar, responder y re- cas de higiene en ciberseguridad sigue siendo una de las prioridades. Si toma- mos en cuenta que el correo electrónico y la navegación web son los vectores principales de contagio, las campañas de concientización con ejemplos de situaciones reales son fundamentales para minimizar el riesgo de rupturas en la ciberseguridad. El Canal de Panamá tiene una gran trascendencia desde el punto de vis- ta del comercio mundial, y por tanto, a nivel geoestratégico, al conectar di- rectamente el Océano Atlántico con el Pacífico. ¿Han percibido un mayor nú- mero de ciberataques y de la actividad de los ciberdelincuentes? El incremento en la actividad criminal ci- bernética en América Latina y el Caribe es un hecho irrefutable. Según estadísti- cas presentadas por FortiGuard Labs de Fortinet para el año 2023, nuestra región puertos son infraestructuras crí- ticas que dependen de una va- riedad de sistemas tecnológicos para gestionar sus operaciones diarias. Algunos de ellos son el sistema de gestión de terminales, conoci- do en inglés como TOS ( Terminal Operating System ), al ser el res- ponsable de la coordinación del flujo de carga y descarga de los puertos; los sistemas de Internet de las Cosas, en especial los de control industrial, responsables de la operatividad de las grúas y del equipo pesado; los sistemas de videovigilancia y de seguridad física, que de ser comprometidos pueden abrir la puerta a activida- des ilícitas; los sistemas de fac- turación y gestión de mercancía, responsables del control de in- ventarios, documentación adua- nera y trazabilidad de las cargas; y los sistemas de suministro de energía y de redes de comunicaciones, que si son comprometidos podrían causar un paro completo de la operación. ¿Cuáles son las principales ciberame- nazas que más sufre el sector portua- rio en la región y las que más teme? El sector portuario en Panamá enfrenta múltiples amenazas cibernéticas que abarcan desde ataques de phishing hasta ataques más sofisticados como el ransomware . De igual forma, se ve un crecimiento exponencial en la explota- ción de vulnerabilidades en los sistemas informáticos e industriales y la cadena de suministro, así como en los ataques distribuidos de denegación de servicio. Dado el papel estratégico de los puer- tos panameños en el comercio global y el incremento en la actividad cibercrimi- nal en Latinoamérica, la necesidad de preparar y capacitar al personal en técni- / Segundo semestre 2024 23

RkJQdWJsaXNoZXIy MTI4MzQz