'Diez a?os de retraso en la protecci¨®n de las infraestructuras cr¨ªticas'
Raoul Chiesa, ex hacker italiano, es el jefe t¨¦cnico en ciberseguridad del Instituto Interregional de Investigaci¨®n sobre Crimen y Justicia (UNICRI) de la ONU. Chiesa investiga la seguridad de las infraestructuras cr¨ªticas en el mundo y, seg¨²n dice, pocas llegan al aprobado. "Las infraestructuras cr¨ªticas y el mundo de la automatizaci¨®n industrial llevan 10 a?os de retraso en tecnolog¨ªas de la informaci¨®n. No usan antivirus porque puede frenar la producci¨®n de los ordenadores. Eso no es un agujero de seguridad, sino ignorancia".
Pregunta. ?Cu¨¢les son los fallos?
Respuesta. No hay detectores de intrusos, registros, auditor¨ªas, no hay parches ni actualizaciones, se usan sistemas sin soporte, como W98, y configuraciones por defecto, no hay cifrado, no controlan los accesos remotos, no hay planes de recuperaci¨®n ante desastres.
P. ?Qu¨¦ es lo peor defendido?
R. Sorprende la inseguridad de pa¨ªses hi-tech como Corea del Sur y Jap¨®n. Por ¨¢reas econ¨®micas, las telecos. T-Mobile acaba de ser hackeada por en¨¦sima vez.
P. ?Estamos en grave riesgo?
R. Se est¨¢n viendo incidentes en servicios el¨¦ctricos, nucleares, gas, producci¨®n de petr¨®leo y sistemas de transmisi¨®n; empresas de comunicaciones y TIC, bancos, hospitales, farmac¨¦uticas, industria alimentaria, servicios del agua, transporte, f¨¢bricas de armas qu¨ªmicas, biol¨®gicas, radiol¨®gicas, nucleares, servicios de emergencia, gobiernos.
P. ?Tanto?
R. El primer incidente conocido fue una explosi¨®n de tres kilotones en Siberia en 1982. El software de la petrolera ten¨ªa fallos y no soport¨® la presi¨®n: el petr¨®leo explot¨®.
P. ?Las redes militares est¨¢n separadas de Internet?
R. ?C¨®mo cree que el Ej¨¦rcito de EE UU en Irak se comunica con sus mandos? ?O c¨®mo hablan los soldados con sus familias? ?Por voz IP! Las redes militares est¨¢n en Internet. Son entornos grandes y se cometen errores, pero no instalan sus bases de datos cr¨ªticas en la web.
P. ?Han aumentado los ataques a infraestructuras cr¨ªticas?
R. En el Ej¨¦rcito, s¨ª. Hace a?os que el Gobierno chino empez¨® a atacar a EE UU, Reino Unido, Alemania, Italia... EE UU lo admite.
P. ?Hay hackers trabajando con terroristas?
R. El ciberterrorismo es una mentira. No hemos visto a¨²n a un terrorista lanzar ataques IT. Otra cosa es que se gasten billones en ello. EE UU destina 40 millones de d¨®lares para la seguridad en TIC en 2010.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.