Experto pide más financiación en ciberseguridad, en la que España suspende

  • La Estrategia de Ciberseguridad es insuficiente económicamente y no garantiza la defensa de las infraestructuras críticas, según Gianluca D'Antonio, presidente de ISMS Forum Spain -una asociación especializada en seguridad de la información- quien cree que España suspende en esta materia.

Madrid, 3 ene.- La Estrategia de Ciberseguridad es insuficiente económicamente y no garantiza la defensa de las infraestructuras críticas, según Gianluca D'Antonio, presidente de ISMS Forum Spain -una asociación especializada en seguridad de la información- quien cree que España suspende en esta materia.

La Estrategia de Ciberseguridad aprobada por el Consejo de Seguridad Nacional (CSN) responde a la creciente necesidad de preservar la seguridad del ciberespacio, y delimita su espacio, fija objetivos y líneas de acción, además de definir el marco de coordinación de la política de ciberseguridad.

En una entrevista con Efe, D'Antonio, que es también director de Seguridad de la Información en el Grupo FCC, afirma que esa estrategia carece "del impulso económico necesario".

Esa falta de base financiera afecta "tanto a la parte de recolección y análisis de los indicadores económicos relacionados con las ciberamenazas, indispensables para determinar el impacto de las ciberseguridad, como a la determinación de los recursos y medios asignados por el Estado a la ejecución de la Estrategia".

Según este experto en ciberseguridad, eso se traduce en que las más de más de 3.700 infraestructuras críticas que tiene España, el 80 % en manos del sector privado, no están suficientemente protegidas contra los ataques informáticos.

Esas instalaciones son, según el Centro Nacional para la Protección de las Infraestructuras Críticas (Cnpic), aquellas que "proporcionan servicios esenciales cuyo funcionamiento es indispensable", por lo que "su perturbación o destrucción tendría un grave impacto sobre los servicios esenciales".

Dado que la gran mayoría de este tipo de infraestructuras están en manos privadas, D'Antonio pide que se desarrollen instrumentos económicos, tales como beneficios fiscales, para aquellas empresas que demuestren "un compromiso firme y demostrable con la protección de sus infraestructuras y activos de información".

Las infraestructuras críticas -bancos, instalaciones nucleares, centrales eléctricas, etc- son el objetivo del ciberterrorismo, una amenaza contra la que el Estado "está preparándose aunque llega con un cierto retraso", señala este experto.

Se trata, en su opinión, de un capítulo clave en la defensa de la seguridad del Estado, y pone como ejemplo los datos aportados por el el Centro Criptológico Nacional.

Los ataques dirigidos a los sistemas de las administraciones públicas españolas han aumentado, según este organismo, en más de un 58% del 2012 al 2013, superando los 6.388 incidentes.

Gianluca D'Antonio señala que la Estrategia de Ciberseguridad carece de "un análisis riguroso" de las amenazas que permita "percibirlas, comprenderlas y preverlas", algo fundamental debido al impacto de los ataques informáticos -la "ciberinseguridad"- en la economía.

"Holanda ha estimado en un 2 % de su PIB, correspondiente a 10 mil millones de euros, el coste del robo de propiedad intelectual que sufren sus empresas por la falta de ciberseguridad", argumenta el presidente del ISMS Forum Spain.

Las pérdidas en el caso de Estados Unidos "llegan a los 300 mil millones de dólares en un año", mientras que en Europa "solo el fraude en tarjetas de crédito asciende a 1.500 millones de euros cada año", destaca D'Antonio.

Todo ello refleja, en su opinión, "la importancia de una estrategia nacional de ciberseguridad como elemento potenciador de la economía de un país".

Sobre si es posible combinar una buena Estrategia de Ciberseguridad con el respeto a la privacidad de los ciudadanos, este experto asegura que, si se quiere, se puede, "siempre y cuando las actividades de inteligencia y prevención del terrorismo estén supeditadas a controles ciertos y objetivos".

"Una buena estrategia de ciberseguridad lo que pretende es proteger todos los ciudadanos para que puedan disfrutar de un ciberespacio seguro y confiable", afirma.

En definitiva, y a pesar de las críticas, D'Antonio cree que era necesario aprobar una Estrategia de Ciberseguridad para que España entre en "el club de las naciones que apuestan por un ciberespacio seguro y confiable", un club al que pertenecen más de 40 países, 17 de los cuales son europeos.

"Queda mucho por hacer, esto es solo el comienzo, y como comienzo es muy débil", insiste.

Mostrar comentarios