La Junta de Extremadura reforzará su ciberseguridad para combatir amenazas como Pegasus
El Centro Criptológico Nacional ha remitido a la Administración el procedimiento para detectar el programa espía israelí y ya analiza cómo aplicarlo
La Junta de Extremadura está analizando cómo reforzar su ciberseguridad tras la amenaza del 'caso Pegasus'. Según reconoce el Gobierno autonómico, el Centro Criptológico ... Nacional vinculado al CNI les remitió el pasado martes el procedimiento de detección del programa por el que fue infectado el móvil del presidente del Gobierno, Pedro Sánchez, y la ministra de Defensa, Margarita Robles. El objetivo es que hechos así no se repitan y el Ejecutivo regional quiere actuar.
Tras esa comunicación, desde Extremadura están analizando la aplicación para detener el programa de espía israelí "en ciertos dispositivos", aunque reconocen "la complejidad" que implica esta operación.
El Gobierno extremeño no entra en detalles de si ha sufrido una amenaza cibernética. Lo que sí especifica es que está implementando medidas de seguridad sobre los dispositivos móviles "en el marco del desarrollo de su política de privacidad y seguridad de la información". Concreta que "como consecuencia del incremento de riesgos y amenazas se ha decidido implantar una solución EDR dirigida a la securización de todos los medios electrónicos".
Solución EDR
Se llama así por el acrónimo en inglés 'Endpoint Detection Response' y es un sistema de protección de los equipos e infraestructuras. Combina el antivirus tradicional junto con herramientas de monitorización e inteligencia artificial para ofrecer una respuesta rápida ante las amenazas de la RED.
A ello se suma que la Junta de Extremadura está integrada en el Sistema de Alerta Temprana del CCN-CERT, del Centro Criptológico Nacional (CCN), desde el año 2012. Fue la primera autonomía en formar parte de este servicio de prevención y detección de ciberataques, según informa el CNN en su propia página web.
Se trata de un servicio creado en 2009 y tiene como objetivo la detección rápida de anomalías en el ámbito de la Administración. De este modo, la Junta puede actuar antes de que el ciberataque penetre en los sistemas o, por lo menos, detectarlo en un primer momento para reducir su impacto
Su creación vino motivada por el incremento de los incidentes de seguridad a los que están expuestos los sistemas de las administraciones públicas.
Ciberataques en Extremadura
Uno de los últimos incidentes cibernéticos que se recuerdan en la región extremeña se produjo en mayo de 2021, cuando el Ayuntamiento de Cáceres se vio afectado por el ciberataque que sufrió la empresa cloud ASAC. Durante varias horas no se pudo acceder a ninguno de los servicios del Consistorio publicados en Internet. En esa ocasión no se produjo ninguna pérdida de datos ni hubo filtraciones.
Según las informaciones que ha ido facilitando el Instituto Nacional de Ciberseguridad (INCIBE), Extremadura, Navarra, Cantabria y La Rioja son las regiones menos afectadas por ciberataques. Cataluña, Madrid, Andalucía y Comunidad Valenciana encabezan la lista de comunidades autónomas que sufren un mayor número de amenazas.
El extremeño no es el primer Ejecutivo autonómico que ya se plantea medidas para reforzar el sistema tras las amenazas que se están dando y más teniendo en cuenta el 'caso Pegasus'. Por ejemplo, el Gobierno de Cantabria revisará la seguridad de los teléfonos móviles de los altos cargos a raíz del espionaje de los dispositivos del presidente de España y la ministra de Defensa.
¿Tienes una suscripción? Inicia sesión