Paranoia Hack Domingo, 23 julio 2017

CyberWeek 2017: cómo proteger al mundo con la ciberseguridad del presente y del futuro

Miguel Guerra León

Asesor dedicado a la Seguridad Informática, Hacking, TIC y Marketing Corporativo.

Hace unas semanas estuve en el importante CyberWeek 2017, evento realizado en Tel Aviv, Israel. En el certamen participaron más de siete mil expertos de ciberseguridad de todo el mundo, así como el primer ministro israelí, Benjamín Netanyahu, el asesor en ciberseguridad de la Casa Blanca, Thomas Bossert; el director del Centro cooperativo de excelencia en Ciberdefensa de la OTAN (CCDCEO), Sven Sakkov. También participaron investigadores, agentes de las Fuerzas Armadas, diplomáticos, exmilitares y representantes de compañías de ciberseguridad.

CyberWeek2017-tel-aviv-israel-ciberseguridad-ciberguerra-cibercrimen

El CyberWeek se centró en cómo combatir la ciberdelincuencia, el ciberterrorismo y el cibercrimen a nivel mundial. Cabe señalar que Israel tiene sistemas informáticos robustos, un personal altamente calificado con una estrategia ante una ciberamenaza y ciudadanos capacitados constantemente por el gobierno en temas de ciberseguridad. Me enfocaré en tres preguntas básicas para empezar analizar la ciberdefensa de Israel: ¿Cuándo fortalecieron su ciberseguridad?, ¿cómo interpretan las leyes de ciberdefensa? y ¿cuáles son los beneficios que ha logrado el país? Aquí lo explico en ítems:

  • Concentrar su fuerza en tres columnas: Luego de percances con países no amigos, se decidió crear una autoridad nacional de ciberseguridad en Israel. Posteriormente se construyó un sistema de seguridad de gran capacidad. Se comparte información y tecnología con empresas, gobierno y Fuerzas Armadas. Un plan que crea una coraza difícil de vulnerar, y en caso ingrese un ataque, pueden sectorizar y desactivar la zona afectada para proteger sus servicios.
  • La Ley debe ayudar a combatir el cibercrimen: La legislación en Israel en materia de ciberdelitos ayuda a investigar y capturar a objetivos hostiles. La seguridad es lo primero, y en base a ello, todos los sistema del país están integrados para cuidar la infraestructura digital, las finanzas y las compañías de Israel. Se trata de proteger a las personas de ataques coordinados. Un ejemplo es el ciberataque con el ransonware ‘Wanna Cry’ y virus semejantes que desean hacer daño a hospitales, plantas de agua, hidroeléctricas, centros financieros o educativos para robar, secuestrar o eliminar datos privados. Golpe realizado por dinero u odio.
  • La innovación y la creación de StartUp: En Tel Aviv existen alrededor de 400 compañías y 300 se dedican al rubro de la ciberseguridad. Centros educativos como la Universidad de Tele Aviv, la Universidad Ben-Gurión del Néguev y proyectos independientes han visto el logro económico. El mundo necesita de asesores de ciberseguridad, software y soluciones para distintas áreas de trabajo, y eso se traduce en retribución económica. Internet es el cuarto frente, un lugar que no conoce fronteras. Sin embargo, como dijo el primer ministro israelí, Benjamín Netanyahu:

La ciberdefensa es un gran negocio porque nunca tiene una solución final. Es un mercado infinito. Las amenazas no dejan de crecer, por lo que tenemos que trabajar juntos con otros gobiernos y empresas“.

¿Cómo puede replicarse en el Perú una ciberseguridad con conciencia? Se debe modernizar y actualizar la infraestructura digital del país, capacitar a su personal e integrar los sistemas informáticos.

El sector privado (como la banca) puede compartir información que alimente a la unidad de cibercrimen, informando de los últimos ataques o técnicas empleadas por medio de la tecnología. Crear un área general dedicada a temas de ciberdefensa nacional, en donde trabajen analistas y especialistas de ciberseguridad que puedan emplear tecnología (no invasiva) para defender el ecosistema digital del país.

Para ello se deberá recolectar datos y procesar información que ayude a combatir el crimen. Para luchar contra el cibercrimen se puede emplear muchos tipos de tecnologías, estrategias y técnicas por el bienestar de todos. Y en donde la legislación es un factor primordial, ya que debe permitir combatir sin piedad a quien ataque digitalmente los sistemas informáticos de un país. El Perú debería terminar con los trámites para pertenecer al Convenio de Budapest.

El emprendimiento en ciberseguridad

La necesidad por ciberdefensa en el mundo ha generado la creación de distintas empresas dedicadas al rubro de ciberseguridad, lo que significa investigación y ganancias económicas al país y a las empresas. La rentabilidad es tan alta que el servicio secreto israelí, el Mossad, ha creado un fondo de inversión para emprendedores tecnológicos. El “Proyecto Libertad” busca apoyar el área de innovación en ciberseguridad.

En Perú existe una lista de Amenazas del Plan de Inteligencia Nacional, el mismo que marca la seguridad y soberanía del país, entre sus ítems está la “Vulneración a la seguridad de los sistemas informáticos”. Es decir, cualquier ataque que afecte a los sistemas críticos del sector público o privado puede ser considerado un riesgo o amenaza. Sin embargo, para ir a la acción, hace falta fomentar el uso y desarrollo de herramientas de ciberseguridad. ¿Por qué no existe en Perú incubadoras digitales dedicadas a proyectos de ciberseguridad? El Estado, las compañías y los empresarios aún no han visto el potencial en el rubro, en donde el mercado actual necesita ser asesorado con soluciones que protejan su infraestructura digital. Esta necesidad por la ciberseguridad, el análisis de conocimiento, el proceso de información y la toma de decisiones preventivas puede generar oportunidades a emprendedores que deseen incursionar con soluciones digitales dedicadas a la ciberseguridad. Un rubro que podría ayudar a la economía del país y de los emprendedores. Israel ha ganado millones de dólares por vender asesoría y tecnología a muchos países que buscan combatir el cibercrimen.

En la Universidad de Tele Aviv conocí a varios estudiantes con empresas que creaban soluciones para el rubro. Asimismo en la Universidad Ben-Gurión del Néguev observé a jóvenes capaces de crear sistemas inteligentes para fábricas, compañías, aeropuertos, sistemas de acueductos, programas contra el cibercrimen, entre más.

En el Laboratorio de Innovación en Deutsche Telekom, conocí a Omer Shwartz, estudiante de doctorado del Departamento de Ingeniería de Sistemas de la Universidad Ben-Gurión, él logra acceder en minutos a cualquier teléfono inteligente para tener control del dispositivo así el aparato se encuentre cerca o a kilómetros de distancia. Y aunque no existe la seguridad al 100%, existe una solución muy respetada llamada Checkpoint, cuyo fin es proteger los servicios y los dispositivos de las compañías. El CEO de la empresa, Gil Swed, enfatizó que:

Los smartphone son la puerta para que accedan a nuestra vida, y puedan conocer cada movimiento e interacción que realicen”. Un problema que Checkpoint trata de solucionar.

En el Perú especialistas en ciberseguridad podrían crear soluciones de seguridad para el sector público y privado, en donde se desarrolle tecnología para proteger los sistemas críticos de una entidad, monitorear en tiempo real qué sucede en la red de una compañía para mitigar riesgos, desarrollo de software de video analítica, plataformas biométricas y programas preventivos. Así como un sistema que integre a las distintas instituciones para tener un monitoreo total. Además de consultar de forma automatizada distintas fuentes OSINT, GEOSINT, METADATA, SEMÁNTICA, DARKNET y cualquier tecnología que ayude a combatir el crimen. La fase se inicia con la búsqueda y recolección de datos, luego viene el proceso de la información y posteriormente se aplica investigación y análisis para asesorar, fortalecer, prever y/o identificar, ubicar y contraatacar a los ciberdelincuentes.

Anécdotas del CyberWeek

En el Cyberweek conocí instalaciones tecnológicas, sistemas de ciberseguridad y a los especialistas más importantes de Israel. Uno de los lugares que se visitó fue el Cybergym, un lugar para capacitar a personal de distintas compañías, gobiernos y agencias de la banca internacional. Allí aprenden a defender en tiempo real a una compañía de un ciberataque, existen módulos parecidos a una planta eléctrica y en donde una amenaza ataca, momento indicado para mitigar el golpe y si es necesario, abrir fuego, no solo se trata de soportar el ataque de los piratas informáticos, la misión también es identificar y hallar su procedencia para destruir la amenaza.

Las instalaciones del ‘Cybergym’ están a cargo del Hacker Ético, Ofir Hason, quien dice que las empresas deberían preocuparse por su bajo nivel de ciberseguridad, en donde cajeros automáticos aún funcionan con sistemas operativos obsoletos.

El campus con sus cabañas pintadas de grafitis dan una mística junto a sistemas informáticos de toda gama, entre ellos el famoso Kali Linux. Una experiencia inolvidable fue conocer el ‘CyberSpark’, un centro de edificaciones que integra la inteligencia de Israel, la innovación tecnológica, y múltiples empresas como IBM, Dell, Cisco, Intel, Microsoft, entre otras líderes digitales. En este escenario tecnológico se comparte información, innovación y procesos eficientes, su función es volver a Israel en un gran referente de la ciberseguridad.

En la Universidad de Tele Aviv existen jóvenes emprendedores que conversan de sus proyectos de ciberseguridad. Asimismo fue una sorpresa conocer que Jerusalén además del legado de sus murallas, está provisto de todo un ecosistema tecnológico para control de la seguridad, análisis de métricas para compañías dedicadas al marketing, brindar conectividad en el lugar, mantener georreferenciada el área ante cualquier amenaza y un buen circuito de cámaras; el fin es mantener el orden y proteger a los asistentes.

Queda mencionar que Israel en ciberseguridad es un referente para combatir el crimen que se está movilizando por la Internet. Es momento de que las autoridades, el sector privado y los ciudadanos colaboren a proteger el país de cibercriminales y amenazas externas. El jefe del Cyber Bureau, Evyatar Matanya, y encargado de la estrategia de ciberseguridad de Israel, sostuvo que:

Los ciberataques no conocen de fronteras, por ello el siguiente paso debería ser la integración de esfuerzos entre países. Creando una gran organización contra el cibercrimen“.

El Cyberweek sirvió para aprender más sobre la ciberseguridad y el proceso de información para la toma de decisiones oportunas. En donde debe existir inversión, protocolos, tecnología, capacitación y legislación adecuada. La misión es salvaguardar los sistemas informáticos del país y los servicios digitales que utilizan los ciudadanos.

CyberWeek2017-tel-aviv-israel-ciberseguridad-ciberguerra-cibercrimen-2

///////////////////////////////////////////////////////////////////////////////////////////////////////////

Miguel Guerra León:
Peruano dedicado al rubro de la ciberseguridad, comunicador y asesor en hacking ético. Especialista enviado al evento del CyberWeek 2017 para conocer la ciberdefensa de Israel y la importancia de combatir el cibercrimen.

//////////////////////////////////////////////////////////////////////////////////////////////////////////

Miguel Guerra León

Asesor dedicado a la Seguridad Informática, Hacking, TIC y Marketing Corporativo.