Tips de Gestión

SERVICIOS PÚBLICOS PROTEGIDOS EN ENTORNOS DIGITALES

 

Ante las ciberamenazas cada vez más sofisticadas potenciadas por IA, los gobiernos requieren controles estrictos para proteger información e infraestructura crítica

 

►Por Martha Palma Montes
FOTO: ©ONE PHOTO/ DREAMSTIME.COM

México es uno de los países más vulnerables de Latinoamérica al registrar cerca de 300 mil intentos de ciberataques por día, la mayoría dirigidos a los sectores manufacturero y gubernamental.

El Centro de Investigación y Docencia Económicas (CIDE) revela que en los tres poderes y órdenes de gobierno en México los ciberataques utilizan al menos 119 herramientas de inteligencia artificial (IA).

Entre ellas destacan el phishing hiperpersonalizado, donde los atacantes replican con precisión el lenguaje de funcionarios o proveedores; los deepfakes de voz y video, capaces de suplantar identidades para autorizar acciones críticas, y el malware adaptativo, que evoluciona en tiempo real para evadir los sistemas de seguridad tradicionales, explica Ezequiel Sulvarán Acosta, Manager Regional Gigas para América Latina, en entrevista para Alcaldes de México.

Los ciberataques basados en IA también representan un menor costo operativo para los perpetradores: antes los engaños requerían mayor inversión de tiempo y hoy la calidad de estos mejoró al reproducir correos electrónicos convincentes que clonan estilos de escritura, coincide Erik Moreno Sánchez, Director de Ciberseguridad para Indra México.

Los entes gubernamentales enfrentan otro riesgo al usar la IA sin controles homogéneos, exponer información sensible de forma desmedida y dejar desprotegidos los servidores en la nube desde sus fases de diseño, desarrollo, pruebas, despliegue, operación y monitoreo.

BLINDAJE ANTE ATAQUES

Ezequiel Sulvarán confirma que existen soluciones capaces de usar la IA desde la trazabilidad: vinculan cada respuesta generada con su fuente original, ordenan grandes volúmenes de información y la hacen accesible de forma segura, lo que reduce el margen de error frente a contenidos no verificados o manipulados.

El experto señala que es fundamental "implementar una IA defensiva, con sistemas de detección y respuesta en el punto final (EDR/XDR) que utilicen aprendizaje automático para identificar patrones de comportamiento anómalos en tiempo real. No buscamos solo virus conocidos, sino comportamientos fuera de la norma, lo que permite bloquear ataques desde el día cero antes de su ejecución".

La migración a entornos cloud con centros de operaciones de seguridad avanzados permite a las organizaciones públicas acceder a capacidades de protección de alto nivel, equiparables a las de grandes corporaciones, sin asumir la complejidad ni la inversión que requeriría una solución local, agrega.

Por otro lado, Moreno Sánchez añade que aplicar una gobernanza de la IA ayuda a clasificar los casos de uso por niveles de impacto, implementar controles, auditorías y reglamentos en torno a la ética de los funcionarios públicos para el uso responsable de la misma. "Cada dependencia debe tener reglas para que la información sensible esté protegida con una estrategia de control de acceso bastante robusta, y siempre hacer una revisión final sobre qué datos manipulará la IA. Es un gran error permitir que la adopción tecnológica avance mucho más rápido que la adopción de la gobernanza de esta".

En ese sentido, Sulvarán Acosta coincide en que es vital establecer marcos de gobernanza de identidad, donde las instituciones aseguren que cada acceso a sus sistemas esté estrictamente controlado bajo el principio de mínimo privilegio. Por tanto, si una cuenta sufre un ataque de IA, el perpetrador no podrá moverse libremente por la red porque cada segmento requiere una validación constante.

Para contrarrestar riesgos ante ciberataques, los funcionarios públicos requieren capacitarse para identificar cualquier petición inusual, incluso si proviene de una fuente confiable, y utilizar canales de verificación fuera de línea, como una llamada directa o un segundo factor de autenticación física. Además, deben generar conciencia sobre la responsabilidad de cuidar la información para evitar fugas y desarrollar la capacidad de detectar datos manipulados.

CIBERRESILENCIA

La ciberresiliencia garantiza la continuidad de servicios y dota a las instituciones de la estructura necesaria para operar mientras el problema de fondo queda resuelto. Además, incentiva una adaptación ágil ante nuevas amenazas, permite transitar de una postura reactiva a una proactiva, aprender de cada incidente y evolucionar hacia una infraestructura más robusta. "Si un ayuntamiento queda paralizado durante un tiempo prolongado por un ciberataque, su credibilidad como institución se debilita. Un gobierno resiliente mantiene la continuidad operativa y asegura que los servicios básicos, desde trámites administrativos hasta sistemas de emergencia, funcionen incluso en situaciones de estrés digital", señala Ezequiel Sulvarán.

El especialista añade que un gobierno preparado no cede a chantajes, pues dispone de copias de seguridad inmutables y planes de recuperación probados, lo que protege el erario y evita vínculos con redes delictivas.

Un ciberataque también puede vulnerar la infraestructura crítica de una ciudad y, en consecuencia, el bienestar de la población, lo que subraya la importancia de establecer una estrategia basada en procesos dinámicos y supervisión constante.

Juan Alejandro Aguirre Márquez, Director de Soluciones de Ingeniería en SonicWall Latinoamérica, destaca que "lo deseable para los gobiernos es que tengan planes de ciberseguridad a largo plazo y funcionarios de carrera que no cambien a la par de las administraciones, esto traerá mejores capacidades de detección y respuesta que garanticen la resiliencia".

Los expertos coinciden en que los gobiernos requieren agilizar procesos y fortalecer políticas públicas en torno al uso de la IA para definir los casos de aplicación y responder con rapidez a las amenazas.

Ezequiel Sulvarán Acosta.

 

 

 

 

Ezequiel Sulvarán Acosta. Manager Regional Gigas para América Latina

FOTO: CORTESÍA DE GRUPO GIGAS

Erick Moreno Sánchez.    

Erick Moreno Sánchez. Director de Ciberseguridad para Indra México

FOTO: CORTESÍA DE INDRA GROUP

Juan Alejandro Aguirre Márquez.

 

 

 

 

Juan Alejandro Aguirre Márquez. Director de Soluciones de Ingeniería en SonicWall Latinoamérica

FOTO: CORTESÍA DE CEMPR DIGITAL