Diego González Almanza, presidente del Clúster de Tecnologías de la Información de Guanajuato (CLUTIG), afirmó que el mayor problema de ciberseguridad en las administraciones municipales; en algunas paramunicipales y en las empresas en general, es que no se cuenta con una área de tecnología bien establecida.
“Normalmente se confía esa área en alguien que sabe o ‘medio le mueve’ a la tecnología pero no se le da realmente la importancia y la atención necesaria a las áreas de tecnología de la información en casi ninguna empresa”, destacó.
Dijo que las medianas y grandes empresas ya poseen alguna normativa que cumple como parte de negocios con otras empresas, “como que los forzan a cumplir”.
“Yo me atrevería a decir que el 80% de los de las mipymes, no tienen una estructura de ciberseguridad o de administración de entornos de tecnología a todos niveles”, resaltó.
Explicó que existen normas dentro de sistemas o de la tecnología de la información, “como si fuera el ISO 9000”; que implican procesos documentados que se repiten.
“Es lo mismo en sistemas, o sea, está el ISO 27000, que es para ciberseguridad, está otro que se llama ITIL, además de que hay unas normas internacionales que se llaman NIST. O sea, no se trata de como de redescubrir el hilo negro, ya existe una línea, la cosa es que lo tenemos que saber implementar”, explicó.
Señaló que en en eso en donde el CLUTIG invita tanto a la industria como al gobierno a que se normalicen estas certificaciones dentro de las estructuras de tecnología para que obtengan esos planes de contingencia.
“Las empresas y los gobiernos deben saber cómo reaccionar y en casos de ciberataques poder determinar quién tuvo acceso al token o si alguien supo las contraseñas. De ahí que se debe poner más atención a esas áreas”, sugirió.
Aseguró que no ha habido acercamiento de los gobiernos municipales en busca de ciberseguridad aunque el CLUTIG ha lanzado campañas de concientización porque como lo que manejan las administraciones, es información pública, están expuestos.
“Nuestra función hasta ahora ha sido de concientización, de ofrecer pláticas a grupos; realizar levantamiento de requerimientos, etc. Pero una línea directa hacia el cluster no hemos tenido aún”, subrayó.
Afirmó que sería difícil determinar cuánto se debe invertir en la ciberseguridad pero lo que no se puede escatimar en invertir en personal calificado; centros de monitoreo; infraestructura de red segura, o sea, firewall; redes; telefonía; planes de recuperación o continuidad de negocio e implementar esas normas.
“Ahí es en donde sí, pero considero que estamos hablando al menos del 10% o el 5% del presupuesto. Yo creo que al menos un 5% del presupuesto debería asignarse a seguridad y áreas de tecnología. Ciberseguridad, porque es un tema de formación continua, o sea, todos los meses sale algo nuevo, etc.”, remarcó.
