Universidad Abierta Y A Distancia de México
Universidad Abierta Y A Distancia de México
Universidad Abierta Y A Distancia de México
DE MÉXICO
LICENCIATURA EN DERECHO
Actividad 1. Infraestructuras críticas en México
“El elemento, sistema o parte de este situado en los Estados miembros que es esencial
para el mantenimiento de funciones sociales vitales, la salud, la integridad física, la
seguridad, y el bienestar social y económico de la población, cuya perturbación o
destrucción afectaría gravemente a un Estado miembro al no poder mantener esas
funciones”.
En otras palabras, las infraestructuras críticas son todos aquellos sistemas físicos o
virtuales que facilitan funciones y servicios esenciales para apoyar a los sistemas más
básicos a nivel social, económicos, medioambiental y político. Una alteración o
interrupción en su funcionamiento debido a causas naturales (por ejemplo: una inundación
que afecta al suministro eléctrico) o provocada por el hombre (por ejemplo: un atentado
terrorista o un ataque cibernético a una central nuclear o a una entidad
financiera) podría conllevar graves consecuencias.
A pesar de que las infraestructuras críticas son similares en todos los países, su práctica
puede variar en función de las necesidades, recursos y nivel de desarrollo de cada país
en particular.
Estableciendo los contenidos mínimos sobre los que se debe de apoyar un operador
crítico a la hora del diseño y elaboración de su PSO.
Además, pretende orientar a aquellos operadores que hayan sido o vayan a ser
designados como críticos en el diseño y elaboración de su respectivo Plan, con el fin
de que éstos puedan definir el contenido de su política general y el marco
organizativo de seguridad.
En otras palabras, el PSO definirá la política general del operador para garantizar la
seguridad integral del conjunto de instalaciones o sistemas de su propiedad o
gestión.
Guía de Buenas Prácticas para la elaboración de los Contenidos Mínimos de los
Planes de Seguridad del Operador:
Estableciendo los contenidos mínimos sobre los que se debe apoyar el operador
crítico a la hora de elaborar su respectivo PPE en las instalaciones catalogadas
como críticas.
Los PPE son los documentos operativos donde se definen las medidas concretas a
poner en marcha por los operadores críticos para garantizar la seguridad integral
(seguridad física y ciberseguridad) de sus infraestructuras críticas.
Guía de Buenas Prácticas para la elaboración de los Contenidos Mínimos de los
Planes de Protección Específicos.
https://docs.google.com/presentation/d/1BhXEf1iTJRFHQjEKwJisrVk2lV4JFWcc/
edit?usp=sharing&ouid=116183387766584187047&rtpof=true&sd=true
Actividad 2. Ciberguerra
En México, en 2018, se descubrió una red de noticias falsas cuya pretensión era interferir
en las elecciones presidenciales. Ese mismo año, el Ministerio de Defensa de
España denunció un ciberataque a su red por parte de una “potencia extranjera”.
Las ventajas para los hackers en el terreno de la ciberguerra son diversas, en primer
lugar, es que funciona como el camuflaje perfecto, pues no se sabe de quién ni de dónde
proviene el ataque. También, es un mecanismo sencillo de efectuar y muy económico,
además de ser mucho menos violento que una guerra física y existir una menor
destrucción de la infraestructura, aunado a esto, todavía no existen las regulaciones
internacionales suficientes para detener este fenómeno informático.
Los antecedentes de la ciberguerra van desde 1999 en la Guerra de Kosovo, de ahí a
2003 cuando se dio un conflicto entre Taiwán y China, y luego, en 2006 se presentó una
intervención fallida hacia la NASA. Después, en 2010, se conoció el caso de Stuxnet,
un malware que afectó físicamente las instalaciones a las que fue dirigida, y esto modificó
el concepto de ciber-arma. En los años siguientes, también aparecieron dos virus letales,
“Duqu" y “Flame". Y posteriormente, en 2016, los rusos robaron grandes cantidades de
información a los estadounidenses, previo a las elecciones presidenciales.
“Actualmente las empresas gastan más en café que en seguridad informática", concluyó
el Mtro. Vélez, “y cada vez hay una sofisticación en los mecanismos de hacker, por lo que
se tiene que actualizar constantemente el software de bloqueo, sin embargo, el respaldo
de información va a ayudar a minimizar el impacto que puede tener un ataque" explicó.
Los ciberataques a varias entidades de gobierno y empresas ocurridos en los últimos
meses han puesto el tema sobre la mesa: se acerca una nueva guerra cibernética que
pondría a gobiernos, empresas y organizaciones en una especie de fuego cruzado que no
incluiría armas, sino recursos tecnológicos.
“No hay cómo evitar que la ciberguerra sea una realidad y tenemos varios ejemplos, no se
trata de una discusión política o retórica porque está sucediendo y alguien está robando
información”, indica en entrevista Pedro Paixao, vicepresidente y gerente general de
América Latina de Fortinet, firma dedicada a la ciberseguridad.