Ciberseguridad, el reto de protección tras los hackeos a bancos en México

Las primeras víctimas de ciberataques fueron los usuarios, luego las empresas, siguieron los cajeros automáticos y recientemente vemos hackeos a bancos y ataques que han apuntado a los sistemas de pago como SPEI.

Durante su exposición en el Cyber Security Summit 2018, el presidente de la Comisión Nacional Bancaria y de Valores (CNBV), Bernardo González Rosas, destacó que en tema de ciberseguridad, México tiene grandes retos por afrontar. En la actualidad, es el décimo país más atacado del mundo por hackers.

En 2016, el costo por los ataques cibernéticos como robo de identidad, extorsiones y clonación de cuentas bancarias se estimó sobre 28 millones de pesos. Este monto se incrementó 25% en 2017.

Durante el congresoCyber Security Summit 2008 de abordó el tema de hackeos a bancos.

Ciberseguridad y hackeos a bancos en el mundo

En 2017, la vulnerabilidad de ciberseguridad en el mundo causó pérdidas a empresas, usuarios e instituciones bancarias por más de 87 billones de dólares y desde hace años se han detectado ataques de fraude a bancos en varios países.

Hackeos a bancos en México

González Rosas recordó que, antes de los ataques a la conexión del Sistema de Pagos Electrónicos Interbancarios (SPEI), se intentó perpetrar un fraude por 110 millones de dólares al Bancomex.

La institución pudo protegerse del ciberataque que llegó a inicios de 2018, pero al poco tiempo un nuevo ataque llegó a sistemas de pago en México y de otros países.

En Bangladesh hubo pérdidas por 81 millones de dólares y en Chile 10 millones de dólares. Mientras que en México, con cinco bancos afectados, las pérdidas por el ataque al SPEI fueron de 15 millones de dólares.

De acuerdo con Reuters, los ataques consistieron en órdenes fantasmas que hilaron a cuentas falsas. De esta manera, los criminales hicieron órdenes falsas para transferir montos de hasta miles de dólares a cuentas falsas de un banco a otro.

Cinco bancos en México fueron afectados por criminales cibernéticos.

Robos a plataformas de criptomonedas

Gonzáles Rosas añadió que también plataformas de activos virtuales o criptomonedas han sufrido pérdidas tan considerables que las han llevado a la quiebra.

Los ataques a operadoras de criptomonedas, desde 2013 a la fecha, se calculan en 1,450 millones de dólares.

 

Acciones de la CNBV

Para mejorar la ciberseguridad en México y conseguir mejores indicadores de prevención y protección, la CNBV ha desarrollado nueve puntos que llevará a cabo en el país.

  1. Estrategia Nacional de Ciberseguridad que consiste en cinco principios:
    • Adoptar y actualizar políticas y métodos de control.
    • Establecer mecanismos seguros para intercambio de información.
    • Impulsar iniciativas para actualizar marcos regulatorios y de soporte.
    • Colaborar en proyectos para fortalecer controles de seguridad.
    • Fomentar la educación y cultura de la ciberseguridad.
  2. Firma de los 5 principios de Ciberseguridad.
  3. Acuerdo de Bases de Coordinación entre los gremios de la industria financiera y las autoridades para tener un protocolo de respuesta cuando ocurre un ataque.
  4. Creación del Grupo de Respuesta a Incidentes (GRI), conformado por los gremios del sector privado y las autoridades para dar respuesta y seguimiento a ataques.
  5. Bases de Operación del GRI.
  6. Coordinación con entidades supervisadas.
  7. Fortalecimiento de regulación en Ciberseguridad y nueva dirección en la CNBV dirigida a la ciberseguridad.
  8. Diagnóstico del sector financiero con el apoyo del Banco Interamericano y una empresa israelí con el fin mitigar riesgos.
  9. Protocolos de comunicación y framework de ciberseguridad emitidas por la Organización de los Estados Americanos (OEA). Las autoridades mexicanas trabajan en su adopción.

 

Oficial de Seguridad de la Información (CISO)

Todas las instituciones deberán tener un CISO (oficial o director de seguridad de la información, por sus siglas en inglés). Este será responsable de las decisiones concernientes a la seguridad cibernética y reportará al responsable de las funciones de Contraloría Interna. De esta manera, el encargado del área tendría autonomía técnica y de gestión respecto de las Unidades de Negocio, áreas de Tecnología de la Información y auditoría.

Para la contratación de esta figura de seguridad, la CNBV recomendó que el proceso de selección sea minucioso, ya que muchos de los ataques que se han detectado son facilitados por personal que trabaja dentro de las instituciones.

 

Recomendaciones para mejorar la ciberseguridad en México:

González Rosas concluyó su participación advirtiendo que estos ataques cada vez serán más comunes y más sofisticados, por lo que las autoridades gubernamentales y entidades bancarias deben trabajar en materia de ciberseguridad.

 

También podría interesarte:

¿De qué otras maneras consideras que los hackeos a bancos deban atenderse para evitar daños millonarios en México?

Autor

Exit mobile version