La encriptación aumentará el ciberterrorismo, según organismos policiales
El ciberterrorismo anda al alza. En Estados Unidos, uno de los países más afectados, los ataques se han cuadriplicado en los últimos dos años y alcanzan los 800 casos anuales, con un coste para empresas y organismos públicos de unos 123 millones de dólares. La encriptación se está convirtiendo, según las agencias de seguridad, en una herramienta cada vez más utilizada por el crimen organizado. Varios expertos han participado en un debate sobre el ciberterrorismo organizado por la Guardia Civil, con la colaboración de BSA y Telefónica, celebrado en las jornadas técnicas de SIMO TCI 99.
La incidencia de los actos ilegales contra las infraestructuras informáticas y de comunicaciones de las empresas es tan relevante que la aseguradora Lloyd´s de Londres ha decidido ofrecer pólizas contra los hackers, según Bejarano.
Jordi Buch, Director de Soporte de Safelayer y del centro especializado en medidas de seguridad EsCERT de la UPC, comentó que la firma digital será una importante barrera contra el ciberdelito, “sobre todo contra la suplantación de identidad”. En su opinión, está aumentando la sofisticación de los atacantes contra sistemas de información, además de que ahora acostumbran a hacerlo en grupo. A diferencia de Bejarano, Buch considera que se ha invertido la tendencia: hasta hace dos años la mayor parte de ciberdelincuentes eran “empleados descontentos. Ahora muchos proceden del exterior de las organizaciones. Anselmo del Moral, Capitán de la Guardia Civil, explicó que las bandas organizadas están realizando un uso intensivo de la encriptación y de la esteganografía (ocultación de mensajes en archivos de imágenes, por ejemplo un punto sensible en el ojo de un retrato, o de sonidos).
España se prepara
El Ministerio de Defensa español está preparando el programa Infosec que permitirá crear productos informáticos “robustos y certificados” para su empleo en los organismos del gobierno, según ha comentado Pedro Muñoz Rodríguez, Comandante del Ejército del Aire. Entre otros, certificará algoritmos propietarios, herramientas de criptografía y otros recursos de seguridad. También potenciará la protección entre enlaces de oficinas y establecerá circuitos cerrados de información. El futuro: sistemas IP cripto, módulos para sistemas móviles GSM más satélite, dispositivos hardware para autenticación fuerte PKI y otros y mensajería segura en el Ministerio de Defensa. También establecerán guardas de email y fax, proxy y otros dispositivos de flujo en un solo sentido y aplicaciones de control de integridad y configuración.
www.guardiacivil.org
www.mir.es