17 octubre 2008

Estonia publica su guía estratégica de ciberseguirdad

En el 2007 Estonia denunció que Rusia le había declarado la ciberguerra bombardeando cientos de servicios online Estonios con ataques de tipo DDoS.

Obviamente la autoría de los ataques nunca fue probada, pero el incidente causó tal revuelo que hasta la OTAN tuvo que enviar expertos para defender a Estonia.

Hace unos días, Estonia ha publicado una guía donde expone la estrategia que se plantea implementar para la ciber-defensa, una guía que, por cierto, hace tiempo que ya publicó EEUU.

En la guía no hay alardes técnicos; no es su objetivo, pero si resulta muy interesante ver en el tipo de aspectos en los que hace hincapié. La guía solo tiene 36 paginas y se lee bastante rápido. Llama poderosamente la atención como los Estonios tienen tan claras las cosas y como se toman bastante en serio, lejos de caer en el amarillismo, aspectos que pueden tener mucha mas relevancia de la que pueda parecer. En concreto, me ha chocado como ponen de manifiesto el enorme porcentaje de transacciones online económicas que se realizan en Estonia y como, en caso de que las infraestructuras bancarias fuesen anuladas, podría tener un enorme impacto.

En la guía se habla de potenciar la seguridad informática, se identifican aspectos críticos como los sistemas SCADA, proponen mejoras legales para combatir ciberdelitos y reseñan en varios puntos la importancia de la colaboración internacional.

Seguro que el teléfono del ministerio de defensa Español se encuentra entre los primeros puestos de 'sitios donde pedir ayuda'