La descoordinación en ciberseguridad en México: un análisis para la mejora de la seguridad nacional

La descoordinación en ciberseguridad en México: un análisis para la mejora de la seguridad nacional

El presente trabajo se presenta en dos partes por cuestiones de espacio. En esta segunda entrega, se ofrece a nuestros lectores el resto del material que completa la información publicada en la edición anterior (nota del editor).

La descoordinación de las partes interesadas en México

En las secciones anteriores, del presente estudio, hemos demostrado que, en México, más que presentarse una ausencia de esfuerzos en materia de ciberseguridad, el país se enfrenta a la mala ejecución e incomprensión de la creación de una ENCS, acorde a los riesgos y amenazas provenientes del ciberespacio.

Y a la descoordinación de actores que están impulsando las agendas nacionales de ciberseguridad.

En la presente sección presentamos los esfuerzos identificados por parte de cada conjunto de actores, que deberían sumarse a un eje rector nacional que lídere a todas las partes interesadas.

Esfuerzos de actores gubernamentales

Cómo bien se mencionó en la segunda sección de este artículo, el interés en torno al desarrollo de una política para promover el desarrollo del uso del internet y la creación de una ENCS no es reciente y está por cumplir diez años.

Sin embargo, destaca la no agrupación de tópicos en materia de ciberseguridad que deberían ser del interés para la creación de un entorno seguro del ciberespacio.

Una de las falencias más fuetes en este sentido, es el emitir documentos vinculados a tópicos de ciberseguridad como la ENCS México (2021).

En ese sentido, es importante destacar que no hay ninguna vinculación entre documentos que deberían pertenecer a un solo eje rector de ciberseguridad, como es el caso de la Estrategia Nacional de IA (2018) y el ACUERDO por el que se expide la Estrategia Digital Nacional 2021-2024 (2021), que deberían desprenderse o estar en coordinación con los objetivos estratégicos de la ENCS México (2017).

Por otra parte, destacan los esfuerzos de la Guardia Nacional, por crear manuales y buenas prácticas en sectores de la sociedad vulnerables en el ciberespacio, como las PyMEs y los niños, niñas adolescentes, a través de documentos como el manual de Ciberseguridad para niñas, niños y adolescentes en el ecosistema digital (2020) y el Manual Básico de Ciberseguridad para la Micro, Pequeña y Mediana Empresa (MiPyME), de 2021.

Con lo cual estos documentos, buscan promover una cultura de prevención de ciberdelitos o agresiones en estos grupos específicos.

Por otra parte, es importante mencionar que los esfuerzos más centrados en la construcción de un enfoque de ciberseguridad con enfoque en seguridad nacional lo han realizado la SEDENA y SEMAR, al crear su Glosario de Términos SEDENA-Marina en materia de seguridad en el ciberespacio, que promueve un marco común de cooperación ante ciber incidentes por parte de las Fuerzas Armadas de México.

Del mismo modo, destaca la acción estratégica de la SEMAR por presentar su Estrategia Institucional para el Ciberespacio (2021-2024), que la vuelve la única institución del país que ha concretado una acción de esta naturaleza.

Por otra parte, respecto al interés de los legisladores por la promoción de iniciativas en materia de ciberseguridad, se indica que se revisó la Gaceta Parlamentaria, de la cámara alta y la baja del Congreso de la República, y se encontraron las siguientes iniciativas de ley durante el periodo 2018- 2022.

Con lo cuál se puede identificar un interés creciente de los diputados y senadores de México, en la materia.

Sin embargo, la descoordinación en el tema de ciberseguridad se sigue observando, al encontrar múltiples casos, en los cuales legisladores del mismo partido, no crean acciones coordinados para impulsar una agenda en la materia, con sus compañeros de bancada o en un ámbito intra-camaral, como se observa en la siguiente lista.

Iniciativas de legisladores en la Cámara de Senadores:

1. Proyecto de decreto por el que se reforman diversos artículos de la Ley General del Sistema Nacional de Seguridad Pública, presentado el: 14/10/2021, autor (es): Jesús Lucía Trasviña Waldenrath (MORENA).

2. Proyecto de decreto por el que se expide la Ley General de Ciberseguridad y se derogan diversas disposiciones del Código Penal Federal, presentado el: 06/04/2021, autor (es): Jesús Lucía Trasviña Waldenrath (MORENA).

3. Proyecto de decreto por el que se adiciona la fracción XIV al artículo 5 de la Ley de Seguridad Nacional, presentado el: 04/11/2020, autor (es): José Ramón Enríquez Herrera (MORENA).

4. Proyecto de decreto por el que se reforman y adicionan diversas disposiciones del Código Penal Federal, de la Ley General del Sistema Nacional de Seguridad Pública, de la Ley de Seguridad Nacional; y se expide la Ley General de Ciberseguridad, presentado el: 02/09/2020, autor (es): Miguel Ángel Mancera Espinosa (PRD).

5. Proyecto de decreto que declara el mes de octubre como “El Mes Nacional de la Ciberseguridad”, presentado el: 23/10/2018, autor (es): Alejandra Lagunes Soto Ruíz (PVEM).

Iniciativas de legisladores en la Cámara de Senadores:

1. Reforma a los artículos 11 y 13 de la Ley de la Fiscalía General de la República, en materia de ciberseguridad, presentado el: 15/12/2021, autor (es): Lidia García Anaya (MORENA).

2. Reforma a los artículos 11 y 13 de la Ley de la Fiscalía General de la República, en materia de ciberseguridad, presentado el: 08/04/2019, autor (es): José Salvador Rosas Quintanilla (PAN).

3. Reforma al artículo 73 de la Constitución Política de los Estados Unidos Mexicanos, para facultar al Congreso de la Unión para legislar en materia de ciberseguridad, presentado el: 29/10/2019, autor (es): Javier Salinas Narváez (MORENA).

4. Minuta con proyecto de decreto, por el que se declara la primera de octubre como Semana Nacional de la Ciberseguridad, presentado el: 05/11/2019, autor (es): Enviada por la Cámara de Senadores.

5. Reforma que adiciona los artículos 5 y 6 de la Ley de Seguridad Nacional, en materia de ciberseguridad, presentado el: 08/01/2020, autor (es): María Eugenia Hernández Pérez (MORENA).

6. Decreto, por el que se declara el 23 de noviembre como Día Nacional de la Ciberseguridad, presentado el: 08/01/2020, autor (es): María Eugenia Hernández Pérez (MORENA).

Esfuerzos de organizaciones empresas privadas y Organizaciones de la Sociedad Civil (OSC)

En el ámbito de los actores vinculados a las OSCs y las empresas privadas, destaca la trascendencia que han tenido en la promoción de debates instituciones como Mc Kinsey Company y el Consejo Mexicano de Asuntos Internacionales (COMEXI), con la publicación del estudio Perspectiva de ciberseguridad en México, el reporte El Estado de la Ciberseguridad en México, por la firma de ciberseguridad Metabase Q, el Estudio sobre ciberseguridad en empresas, usuarios de internet y padres de familia en México 2021 de parte de la Asociación de Internet MX, y el Manifiesto por la Seguridad de la Información y Ciberseguridad del Consejo de la Seguridad de la Información AC, que buscan promover debates de ciberseguridad desde las esferas de cultura por la ciberseguridad, seguridad pública, desarrollo económico y nacional.

Del mismo modo, en el ámbito de la formación de especialistas jurídicos y técnicos, con conocimiento de ciberseguridad se identificó el surgimiento de nuevos programas que abordan diferentes enfoques de ciberseguridad, en instituciones como el Instituto Nacional de Administración Pública (INAP), la UDLAP Jenkins School, la Universidad de la Seguridad de Tamaulipas (USJP).

Así como un auge reciente de programas y entrenamientos técnicos en materia de forense informático, test de penetración, etc., por nuevas ciber academias en México como Kernelios, la primer ciber academia avalada por el gobierno de Israel instalada en América Latina, el Laboratorio Latinoamericano de Ciberseguridad (LatCyb), el Consejo SI y Metabase Q.

Conclusiones

Los retos y amenazas provenientes del ciberespacio exigen de acciones coordinadas por parte de los diferentes actores involucrados en el ámbito de la ciberseguridad en México.

En ese sentido, es importante destacar que tanto autoridades gubernamentales, empresas privadas y organizaciones de la sociedad civil, no han sido ajenas al desarrollo de las acciones estratégicas en iniciativas para promover una agenda nacional de ciberseguridad.

Del mismo modo, se indica que, en México, más que una ausencia de iniciativas, el panorama parece presentar una descoordinación de las acciones para construir una política nacional de ciberseguridad.

Esto se ve traducido en que, si bien México se encuentra avanzando en su desarrollo de capacidades cibernéticas, los esfuerzos reflejan un mejor posicionamiento en ponderaciones como los son el GCI, NCSI o los informes del BID y la OEA.

En ese sentido, es necesario un liderazgo de una instancia decisoria, como es el caso del poder ejecutivo en México, o de un eje rector, como una Agencia Nacional de Ciberseguridad, para coordinar las acciones en torno a la construcción de ciber capacidades en el país.

Con el fin de garantizar la protección de la seguridad pública y nacional, así como las diferentes esferas de derechos humanos.

Fuentes de información:

Alavez, R. (2021). 2021, año de más ciberataques en México. Real State. Disponible en:

https://realestatemarket.com.mx/noticias/infraestructura-y-construccion/34662-2021-ano-de-mas-ciberataques-en-mexico

Amezcua, R. (2022). Se incrementaron 400% en 2021 ciberataques en México. Grupo en concreto. Disponible en:

https://grupoenconcreto.com/se-incrementaron-400-en-2021-ciberataques-en-mexico

BID y OEA (2016). Ciberseguridad: ¿Estamos preparados en América Latina y el Caribe? 193 pág. Banco Interamericano de Desarrollo y Organización de los Estados Americanos. Disponible en:

https://publications.iadb.org/es/publicacion/17071/ciberseguridad-estamos-preparados-en-america-latina-y-el-caribe

BID y OEA (2016). Reporte Ciberseguridad 2020: riesgos, avances y el camino a seguir en América Latina y el Caribe. 204 pág. Banco Interamericano de Desarrollo y Organización de los Estados Americanos. Disponible en:

https://publications.iadb.org/es/reporte-ciberseguridad-2020-riesgos-avances-y-elcamino-a-seguir-en-america-latina-y-el-caribe

ENDUITH (2021). Encuesta Nacional sobre Disponibilidad y Uso de Tecnologías de la Información en los Hogares (ENDUTIH). INEGI. Forbes (2020). México, primer lugar en ciberataques en Latinoamérica. Forbes en Español, disponible en:

Forbes (2021). Lotería Nacional confirma que sí sufrió un ciberataque. Forbes en Español, disponible en:

GCI (2014). Global Cyberserity Index. International Telecommunication Union.

GCI (2017). Global Cyberserity Index. International Telecommunication Union.

GCI (2019). Global Cyberserity Index. International Telecommunication Union.

GCI (2021). Global Cyberserity Index. International Telecommunication Union.

Guillén, B (2021). Los hackers que robaron información a la Lotería Nacional filtran 800 archivos confidenciales. El País. Disponible en:

https://www.forbes.com.mx/loteria-nacional-confirma- que-si-sufrio-un-ciberataque/

NCSI (2020). National Cybersecurity Index. E-Governance Academy.

Norton (2021). Norton Cyber Security Insights Report Global Results. Norton, disponible:

https://symc.ly/2G8VNnU

Sonic Wall (2020). 2020 SonicWall Cyber Threat Report.

Compartir :