Pandemia del coronavirus

El CNI refuerza la ciberseguridad ante el Covid-19 para proteger a Ibex y Gobierno

Paz Esteban y Margarita Robles.
Paz Esteban y Margarita Robles.
Defensa

El ciberespacio español está más protegido desde hace unas horas ante los posibles ataques de quienes quieran aprovechar la delicada situación de algunos sectores por el coronavirus. El CNI ha desplegado una operación para reforzar la ciberseguridad de manera contundente de los ámbitos más esenciales y estratégicos, como son el Gobierno de España o las empresas del Ibex 35. Esta protección se pone en marcha para solucionar "cualquier emergencia que puedan sufrir" a todas las organizaciones que lo requieran. Y que tiene como prioridad la asistencia al sector sanitario que es el que más carga de trabajo tiene por la pandemia.

Como explican los servicios de inteligencia, el cambio de modelo laboral que ha provocado el avance del Covid-19 puede ser un aliciente para los ciberdelincuentes, debido a que las medidas de seguridad con un equipo portátil o particular pueden ser menos garantistas de las que se tienen en una oficina. Por eso se ha puesto en marcha este plan, liderado por el Centro Criptológico Nacional, y que se va a volcar con los sectores estratégicos. Aquí destacan el Gobierno y las distintas administraciones, que continúan funcionando a pesar del Estado de Alarma, y que centran el foco de las medidas. Dicho plan se centrará sobre todo en el ámbito sanitario público, como es el caso del Ministerio de Sanidad, que es quien está liderando la respuesta a nivel nacional frente al virus.

Las grandes compañías también forman parte de esta estrategia de refuerzo de la ciberseguridad, debido a la importancia estratégica que tienen para el devenir del país. Estas firmas llevan varios días sufriendo los efectos de la caída generalizada de las bolsas, con el Ibex llegando a registrar el peor día de su historia por la crisis del Covid-19. Esta fragilidad bursátil, sumada a la situación complicada a nivel general por el virus, provoca que el CNI se haya movilizado para que no tengan más problemas de los que ya se dan por descontados. 

El departamento que dirige Paz Esteban tiene todos sus sistemas y a su Equipo de Respuesta "a pleno rendimiento", y se pone a disposición de todas las organizaciones que le requieran sus servicios ante posibles ciberataques, según señalan desde Inteligencia. Una predisposición que acompaña de un manual con recomendaciones para facilitar que las firmas y las administraciones desarrollen mayores protocolos de seguridad. Consejos que están pensados para que el teletrabajo, que se ha impuesto como solución para que pueda mantener a la mayoría de la población en sus casas, y que abarcan varios campos de la ciberseguridad.

Además, el CNI ha recibido la solicitud de varias firmas de ciberseguridad para sumarse a esa protección del ciberespacio español. Estas compañías se centrarán especialmente en asistir al sector público, y se han prestado de manera altruista para que se lleve a cabo esa colaboración público-privada. 

Consejos para emails o videoconferencias

Ese informe detalla posibles fórmulas para que el acceso remoto a los programas o archivos de la empresa de los trabajadores o los directivos se produzca de manera segura. También explica cómo evitar que nos 'ataquen' cuando consultamos el correo electrónico, o que no haya intrusos cuando realizamos una videoconferencia. Además, hace un repaso a las vulnerabilidades más habituales que puede tener un equipo informático o un programa de trabajo, con varios puntos dedicados a los distintos sistemas operativos de los ordenadores que se vayan a utilizar en estos días.

El email es una de las vías de ataque más utilizadas por los ciberdelincuentes. Por eso, el CNI insta a prestar atención a cada correo que recibamos que tenga que ver con el coronavirus. La principal recomendación es la de no abrir los archivos adjuntos que vayan en ese mensaje. Y mucho menos aún hacerlo con supuestas aplicaciones que puedan ser utilizadas para tener acceso a nuestros datos o los de la empresa. En lo que respecta a las videoconferencias, los servicios de inteligencia llaman a desactivar la aceptación automática de llamadas entrantes. Otra recomendación es la de no grabar con equipos externos estas charlas, y solo usar canales basados en protocolos HTTPS o SSH.

Mostrar comentarios