Has elegido la edición de . Verás las noticias de esta portada en el módulo de ediciones locales de la home de elDiario.es.

La Comunitat Valenciana, referente de la lucha contra la ciberdelincuencia en España

José Manuel García Duarte, director general de Tecnologías de la Información y las Comunicaciones de la Conselleria de Hacienda y Modelo Económico.

Miguel Giménez

València —

0

La invasión de Ucrania y todas sus derivadas han vuelto a poner sobre la mesa el riesgo de una guerra cibernética y han hecho aumentar el nivel de alerta. En este contexto, hace unos días se celebró en Valencia la 23ª reunión de ciberseguridad de la comisión sectorial de seguridad que organizaba el Centro Criptológico Nacional (CCN), una cita en la que se puso en valor el “éxito” del modelo valenciano en la lucha contra la ciberdelincuencia. Este éxito, tal y como reconoce José Manuel García Duarte, director general de Tecnología de la Información y las Comunicaciones de la Generalitat Valenciana, se debe “no a que tengamos mejores herramientas que otras administraciones -básicamente son las mismas-, sino a la cogobernanza” con otras instituciones locales y provinciales. “No es una cuestión puramente técnica”, añade. 

Estamos ante un sistema “colaborativo” que resulta “clave” para los ayuntamientos y que va a ser adoptado por el Gobierno central y otras administraciones autonómicas “como ejemplo en la lucha contra la escalada de amenazas cibernéticas derivadas de la inestabilidad política actual”, explica García Duarte, quien indica que la estrategia valenciana consiste en “responder con una única voz a las ciberamenazas y dar por fin la importancia y atención que merece la ciberseguridad de las entidades locales”.

El centro valenciano de seguridad TIC (CSIRT-CV) consiguió frenar y gestionar durante el año 2021 un total de 1.428 incidencias vinculadas a ciberataques, entre las que destacan 373 campañas de phishing detectadas en las 72 intervenciones relacionadas con suplantaciones de identidad e ingeniería social, o siete intervenciones relacionadas con ransomware. Entre estas últimas, la pasada primavera se resolvieron cinco ataques que afectaron a ayuntamientos como los de Castelló de la Plana, Manises o L'Eliana -esta oleada es la que también afectó al SEPE-, lo que motivó al Gobierno valenciano para la elaboración de un plan de choque con el objetivo de ayudar a los consistorios valencianos a prevenir este tipo de ataques. Contó con una dotación de 1,5 millones de euros, “aunque es mucho más barato atacar que defender”, se lamenta García Duarte.

Este plan de choque está pensado para que las entidades locales puedan adecuar las medidas de protección a las características y riesgos de sus municipios, mejorando la seguridad y el soporte técnico frente a los tipos de ciberataques de los que puedan ser objeto, detectando, lo antes posible, las situaciones de riesgo y minimizando el impacto en los servicios esenciales“. ”Cuando se produce un incidente, trabajamos para dar una respuesta rápida y evitar que se reproduzca de nuevo“, detalla el director general, quien relata que los ataques que más preocupan son los secuestros de equipos: ”encripta la información y se la lleva o utiliza el ordenador como herramienta. También se pueden utilizar estos ataques para llevar a cabo el conocido como 'fraude del CEO'“.

El CSIRT-CV apostó ser proactivos para trasladar la experiencia del centro a los ayuntamientos, “somos consultivos, pero también reactivos”. Para facilitar esta colaboración, sobre todo con los ayuntamientos más pequeños y que, por tanto, están más expuestos, se trabaja de la mano de las diputaciones: “Estamos preparados para atender las necesidades de todas las administraciones valencianas y de sus empresas instrumentales”. En 2019 se dieron los primeros pasos con un proyecto piloto en el que estaban involucrados diez pequeños municipios de la provincia de València, una experiencia que sirvió de base al trabajo que se está desarrollando actualmente.

Quince años de experiencia

García Duarte reconoce que no se trata de una preocupación reciente de la Generalitat, sino que se tiene experiencia en este campo desde hace quince años. En 2007, con el Partido Popular en el Gobierno autonómico, se creó la unidad de ciberseguridad (CSIRT-CV) como un equipo de respuesta ante emergencias cibernéticas para localizar las agresiones y analizar cómo responder: “En su día fuimos de los primeros -junto a Catalunya, Euskadi o Andalucía- y ahora es una unidad muy madura que trabaja en coordinación con el CCN”.

Ciberseguridad era una jefatura de servicio hasta 2019, cuando se transformó en una subdirección general con tres jefaturas de servicios: una encargada de la administración autonómica, otra de las administraciones locales y la tercera relacionada con la ciberseguridad industrial, en relación a los equipos susceptibles de ser atacados en hospitales, servicios de agua, energía... “A raíz de los ataques WannaCry de 2017 -se atacó a 230.000 equipos de 150 países- se mejoró la ciberseguridad”.

El director general de TIC resalta que existe un gran compromiso y sensibilización por parte todas las instituciones valencianas en la lucha contra la ciberdelincuencia, independientemente del color político de cada administración, “se trata de un trabajo técnico con un objetivo común, aumentar la ciberseguridad”.

Etiquetas
stats