{"id":176273,"date":"2024-05-06T19:38:09","date_gmt":"2024-05-06T17:38:09","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/ar\/sin-categoria\/por-que-argentina-es-tan-vulnerable-a-los-ciberataques\/"},"modified":"2025-11-21T16:01:40","modified_gmt":"2025-11-21T19:01:40","slug":"por-que-argentina-es-tan-vulnerable-a-los-ciberataques","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ar\/columna-de-opinion\/por-que-argentina-es-tan-vulnerable-a-los-ciberataques\/","title":{"rendered":"Por qu\u00e9 Argentina es tan vulnerable a los ciberataques"},"content":{"rendered":"<p style=\"text-align: right;\"><em><strong>Por Ariel D\u00b4Angelo, gerente de Ingenier\u00eda de Negocios de IFX Networks.<\/strong><\/em><\/p>\n<p>En una semana, se conoci\u00f3 que <strong>diferentes organismos p\u00fablicos de nuestro pa\u00eds fueron v\u00edctimas de robos de informaci\u00f3n mediante ciberataques<\/strong>. Primero, un usuario public\u00f3 datos del sistema Nosis (del cual se extraen informes de situaci\u00f3n financiera). Luego, <strong>otro usuario puso en venta 5,7 millones de im\u00e1genes de licencias de conducir argentinas<\/strong>; ofreciendo como muestra los permisos de varios famosos, incluyendo el del Presidente Javier Milei y varios funcionarios. Y al d\u00eda siguiente, el mismo que public\u00f3 los datos de Nosis <strong>difundi\u00f3 65 millones de datos del Registro Nacional de las Personas (ReNaPer)<\/strong>. Este \u00faltimo, aparentemente ser\u00eda producto de una filtraci\u00f3n de 2021.<\/p>\n<p>Estos ataques no ponen en peligro el funcionamiento de los organismos, pero<strong> comprometen datos sensibles de los ciudadanos<\/strong>, que pudieran ser utilizados para diversos ciberdelitos, como la suplantaci\u00f3n de identidad, que puede utilizarse para conseguir accesos no autorizados o extorsiones.<\/p>\n<figure id=\"attachment_176275\" aria-describedby=\"caption-attachment-176275\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-176275\" src=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/4\/2024\/05\/Ariel-D-Angelo2.webp\" alt=\"width=\" height=\"2138\" srcset=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/05\/Ariel-D-Angelo2.webp 1200w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/05\/Ariel-D-Angelo2-168x300.webp 168w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/05\/Ariel-D-Angelo2-575x1024.webp 575w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/05\/Ariel-D-Angelo2-768x1368.webp 768w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/05\/Ariel-D-Angelo2-862x1536.webp 862w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/05\/Ariel-D-Angelo2-1149x2048.webp 1149w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-176275\" class=\"wp-caption-text\">Ariel D\u00b4Angelo, gerente de Ingenier\u00eda de Negocios de IFX Networks.<\/figcaption><\/figure>\n<p><strong>\u00bfQu\u00e9 puede hacer el gobierno y los particulares afectados para recuperar estos datos? La respuesta es NADA<\/strong>. M\u00e1s all\u00e1 que algunos datos solo son filtraciones que realizan los hackers para dar muestra de su capacidad, sin pedir nada a cambio, la recompra de datos robados o el pago de un rescate por los mismos, no garantiza la seguridad de estos. <strong>La caracter\u00edstica distintiva de los archivos digitales es que se pueden hacer infinitas copias de id\u00e9ntica calidad a la de los originales<\/strong>. Por ello, es muy raro que una entidad que fue v\u00edctima de un ciberataque intente recuperar esos datos, salvo que afecten directamente a la operatoria o funcionamiento.<\/p>\n<p>Lo \u00fanico que queda por hacer es analizar las vulnerabilidades que permitieron ese ataque y trabajar preventivamente para mitigar la posibilidad de que esto vuelva a ocurrir a quienes fueron objeto de estas intrusiones.<\/p>\n<figure id=\"attachment_176276\" aria-describedby=\"caption-attachment-176276\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-176276\" src=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/4\/2024\/05\/renaperjpg.webp\" alt=\"width=\" height=\"675\" srcset=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/05\/renaperjpg.webp 1200w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/05\/renaperjpg-300x169.webp 300w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/05\/renaperjpg-1024x576.webp 1024w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/05\/renaperjpg-768x432.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-176276\" class=\"wp-caption-text\">Se difundieron 65 millones de datos del Registro Nacional de las Personas (ReNaPer).<\/figcaption><\/figure>\n<p><span style=\"text-decoration: underline;\"><em><strong>\u00bfDe qu\u00e9 manera las organizaciones pueden trabajar en la prevenci\u00f3n de ciberataques? Estos son los pasos que deber\u00eda seguir para disminuir sus vulnerabilidades:<\/strong><\/em><\/span><\/p>\n<ol>\n<li><strong>Realizar un relevamiento exhaustivo de la seguridad de su infraestructura que resguarda su informaci\u00f3n sensible<\/strong>: esto implica revisar su red, su equipamiento y su software, para determinar si el mismo est\u00e1 preparado para las amenazas que emergen d\u00eda a d\u00eda.<\/li>\n<li><strong>An\u00e1lisis de vulnerabilidades<\/strong>: se recomienda contratar una consultor\u00eda del tipo Ethical Hacking, es decir, un servicio que act\u00fae como un atacante externo (y que est\u00e9 a la vanguardia de las sofisticadas t\u00e9cnicas de hackeo que existen en la actualidad), para testear todas las vulnerabilidades que tiene la infraestructura actual y diagnosticar acciones de refuerzo necesarias.<\/li>\n<li><strong>Implementaci\u00f3n de las soluciones t\u00e9cnicas necesarias que deriven de los an\u00e1lisis previos<\/strong>: esto incluye el encriptado de informaci\u00f3n, comunicaciones y almacenamiento, una pol\u00edtica de backup y respaldo permanente de informaci\u00f3n, incorporaci\u00f3n de soluciones antivirus de tipo Endpoint Management Software (EMS) y de soluciones de detecci\u00f3n y respuesta (EDR). Es fundamental incorporar soluciones basadas en Inteligencia Artificial. Hoy los ciber terroristas utilizan mucho estas herramientas y es imposible combatirlas sin estar en igualdad de condiciones.\n<p><figure id=\"attachment_175156\" aria-describedby=\"caption-attachment-175156\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-175156 size-full\" src=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/4\/2024\/01\/ciberseguridad-1.webp\" alt=\"width=\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/01\/ciberseguridad-1.webp 1200w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/01\/ciberseguridad-1-300x146.webp 300w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/01\/ciberseguridad-1-1024x497.webp 1024w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/01\/ciberseguridad-1-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-175156\" class=\"wp-caption-text\">Los ataques no ponen en peligro el funcionamiento de los organismos, pero comprometen datos sensibles de los ciudadanos.<\/figcaption><\/figure><\/li>\n<li><strong>Crear una cultura de seguridad de la informaci\u00f3n<\/strong>: de nada sirve contar con todos los protocolos y mecanismos t\u00e9cnicos de IT, si no se cuenta con una cultura de seguridad instaurada en todos los miembros de la organizaci\u00f3n y, por otro lado, no se toma a la Ciberseguridad como un subconjunto de lo que implica la Seguridad de la Informaci\u00f3n. Este \u00faltimo concepto es mucho m\u00e1s amplio, ya que incluye hasta el cuidado f\u00edsico de la misma.<\/li>\n<li><strong>Implementar la figura del Chief Information Security Officer (CISO)<\/strong>: es el Director de Seguridad de la Informaci\u00f3n, que suele responder al Chief Security Officer (CSO) y el cual a su vez responde al CEO; pero por fuera de la estructura del CIO. Esto implica tomar la seguridad de la informaci\u00f3n como parte de la seguridad de toda la empresa y no como un aspecto meramente tecnol\u00f3gico. Conceptualmente esta estructura de roles deber\u00eda replicarse en los organismos p\u00fablicos. Si bien estamos hablando de un profesional de alto seniority, no es necesario contratar un recurso permanente para este rol. Existe un servicio denominado CISO as a Service brindados por empresas de TI, que permite a las empresas y organismos contar con un equipo de consultores capaces de generar e implantar pol\u00edticas de seguridad de la informaci\u00f3n, supervisar la arquitectura de seguridad de la informaci\u00f3n de la empresa o dar respuesta ante incidentes de seguridad de la informaci\u00f3n, entre muchas m\u00e1s funciones.<\/li>\n<\/ol>\n<p>Hoy<strong> cualquier organizaci\u00f3n es atractiva para ciberdelincuentes, contenga la informaci\u00f3n que sea<\/strong>. Por ello, es necesario que, independiente del tama\u00f1o o del rubro de la compa\u00f1\u00eda, se trabaje de manera preventiva, ya que todos estamos expuestos a los riesgos de la red.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por Ariel D&acute;Angelo, gerente de Ingenier&iacute;a de Negocios de IFX Networks. En una semana, se conoci&oacute; que diferentes organismos p&uacute;blicos de nuestro pa&iacute;s fueron v&iacute;ctimas de robos de informaci&oacute;n mediante ciberataques. Primero, un usuario public&oacute; datos del sistema Nosis (del cual se extraen informes de situaci&oacute;n financiera). Luego, otro usuario puso en venta 5,7 millones de im&aacute;genes de licencias de conducir argentinas; ofreciendo como muestra los permisos de varios famosos, incluyendo el del Presidente Javier Milei y varios funcionarios. Y al d&iacute;a siguiente, el mismo que public&oacute; los datos de Nosis difundi&oacute; 65 millones de datos del Registro Nacional de las Personas (ReNaPer). Este &uacute;ltimo, aparentemente ser&iacute;a producto de una filtraci&oacute;n de 2021. Estos ataques no ponen en peligro el funcionamiento de los organismos, pero comprometen datos sensibles de los ciudadanos, que pudieran ser utilizados para diversos ciberdelitos, como la suplantaci&oacute;n de identidad, que puede utilizarse para conseguir accesos no autorizados o extorsiones. &iquest;Qu&eacute; puede hacer el gobierno y los particulares afectados para recuperar estos datos? La respuesta es NADA. M&aacute;s all&aacute; que algunos datos solo son filtraciones que realizan los hackers para dar muestra de su capacidad, sin pedir nada a cambio, la recompra de datos robados o el pago de un rescate por los mismos, no garantiza la seguridad de estos. La caracter&iacute;stica distintiva de los archivos digitales es que se pueden hacer infinitas copias de id&eacute;ntica calidad a la de los originales. Por ello, es muy raro que una entidad que fue v&iacute;ctima de un ciberataque intente recuperar esos datos, salvo que afecten directamente a la operatoria o funcionamiento. Lo &uacute;nico que queda por hacer es analizar las vulnerabilidades que permitieron ese ataque y trabajar preventivamente para mitigar la posibilidad de que esto vuelva a ocurrir a quienes fueron objeto de estas intrusiones. &iquest;De qu&eacute; manera las organizaciones pueden trabajar en la prevenci&oacute;n de ciberataques? Estos son los pasos que deber&iacute;a seguir para disminuir sus vulnerabilidades: Realizar un relevamiento exhaustivo de la seguridad de su infraestructura que resguarda su informaci&oacute;n sensible: esto implica revisar su red, su equipamiento y su software, para determinar si el mismo est&aacute; preparado para las amenazas que emergen d&iacute;a a d&iacute;a. An&aacute;lisis de vulnerabilidades: se recomienda contratar una consultor&iacute;a del tipo Ethical Hacking, es decir, un servicio que act&uacute;e como un atacante externo (y que est&eacute; a la vanguardia de las sofisticadas t&eacute;cnicas de hackeo que existen en la actualidad), para testear todas las vulnerabilidades que tiene la infraestructura actual y diagnosticar acciones de refuerzo necesarias. Implementaci&oacute;n de las soluciones t&eacute;cnicas necesarias que deriven de los an&aacute;lisis previos: esto incluye el encriptado de informaci&oacute;n, comunicaciones y almacenamiento, una pol&iacute;tica de backup y respaldo permanente de informaci&oacute;n, incorporaci&oacute;n de soluciones antivirus de tipo Endpoint Management Software (EMS) y de soluciones de detecci&oacute;n y respuesta (EDR). Es fundamental incorporar soluciones basadas en Inteligencia Artificial. Hoy los ciber terroristas utilizan mucho estas herramientas y es imposible combatirlas sin estar en igualdad de condiciones. Crear una cultura de seguridad de la informaci&oacute;n: de nada sirve contar con todos los protocolos y mecanismos t&eacute;cnicos de IT, si no se cuenta con una cultura de seguridad instaurada en todos los miembros de la organizaci&oacute;n y, por otro lado, no se toma a la Ciberseguridad como un subconjunto de lo que implica la Seguridad de la Informaci&oacute;n. Este &uacute;ltimo concepto es mucho m&aacute;s amplio, ya que incluye hasta el cuidado f&iacute;sico de la misma. Implementar la figura del Chief Information Security Officer (CISO): es el Director de Seguridad de la Informaci&oacute;n, que suele responder al Chief Security Officer (CSO) y el cual a su vez responde al CEO; pero por fuera de la estructura del CIO. Esto implica tomar la seguridad de la informaci&oacute;n como parte de la seguridad de toda la empresa y no como un aspecto meramente tecnol&oacute;gico. Conceptualmente esta estructura de roles deber&iacute;a replicarse en los organismos p&uacute;blicos. Si bien estamos hablando de un profesional de alto seniority, no es necesario contratar un recurso permanente para este rol. Existe un servicio denominado CISO as a Service brindados por empresas de TI, que permite a las empresas y organismos contar con un equipo de consultores capaces de generar e implantar pol&iacute;ticas de seguridad de la informaci&oacute;n, supervisar la arquitectura de seguridad de la informaci&oacute;n de la empresa o dar respuesta ante incidentes de seguridad de la informaci&oacute;n, entre muchas m&aacute;s funciones. Hoy cualquier organizaci&oacute;n es atractiva para ciberdelincuentes, contenga la informaci&oacute;n que sea. Por ello, es necesario que, independiente del tama&ntilde;o o del rubro de la compa&ntilde;&iacute;a, se trabaje de manera preventiva, ya que todos estamos expuestos a los riesgos de la red.<\/p>\n","protected":false},"author":229,"featured_media":176277,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[50],"tags":[234],"class_list":["post-176273","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-columna-de-opinion","tag-ifx-networks"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts\/176273","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/comments?post=176273"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts\/176273\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/media\/176277"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/media?parent=176273"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/categories?post=176273"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/tags?post=176273"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}