Gobierno recomienda a instituciones hacer respaldo de datos y cambiar claves
(CRHoy.com).-Aunque se supone que se da por un hecho que se debe hacer respaldo de información, hasta ahora el Gobierno sale a recomendarle a las instituciones públicas algo elemental: que respalden sus datos y cambien contraseñas.
"De manera preventiva, la institución afectada deberá respaldar la información referente al incidente acontecido, para las investigaciones correspondientes.
Además, se determina que las instituciones deberán realizar los procesos de mantenimiento en su infraestructura de telecomunicaciones, sea que le corresponda a la Administración Pública o alguna empresa contratada", establece la directriz 133-MP-MICITT, emitida este jueves 21 de abril.
El documento además señala que estas acciones incluyen actualizaciones permanentes de todos los sistemas institucionales, cambio de contraseñas de todos los sistemas y redes, deshabilitar servicios y puertos no necesarios y monitorear la infraestructura de red. Además de aplicar cualquier alerta dada por el CSIRT-CR, según corresponda a su institución.
"Estas medidas buscan garantizar que cualquier evento adverso relacionado con incidentes de ciberseguridad sea detectado, registrado y gestionado de forma que se pueda limitar el impacto de estos en cada institución o entidad", añade la resolución gubernamental.
Además, a los sitios reportados al CSIRT-CR se les realizará al menos 2 veces al año, un análisis de vulnerabilidades para emitirse un informe con detectado para que proceda a su atención.
Asimismo, indica que se fortalecerá la red de contactos de ciberseguridad, equipos de tecnologías de la información, CSIRTs internos o grupos que en sus efectos se hayan creado para atender la ciberseguridad institucional, para formar y capacitar a los funcionarios relacionadas con la atención y mejora en las capacidades de ciberseguridad y seguridad de la información.
Con la directriz, emitida en medio de la crisis derivada por el ataque de ransomware de Conti, las instituciones deben acatar las recomendaciones y medidas técnicas que formule el Ministerio de Ciencia, Innovación, Tecnología y Telecomunicaciones (MICITT), a través de la Dirección de Gobernanza Digital y el CSIRT-CR, que funge como ente coordinador de la ciberseguridad nacional.
