A un año de registrarse el ataque de ransomware por los grupos Conti y Hive contra el gobierno de Costa Rica y que logró causar la interrupción más grande de las operaciones financieras del país, el Ministerio de Ciencia, Innovación, Tecnología y Telecomunicaciones (Micitt) hizo un balance de la situación actual y reiteró la necesidad de continuar invirtiendo en la seguridad cibernética de Costa Rica.
El gobierno sufrió dos ciberataques masivos durante el primer semestre de 2022, el primero de ellos fue al Ministerio de Hacienda el 18 de abril, y el segundo ataque fue el 31 de mayo, a la Caja Costarricense de Seguro Social (CCSS).
Sin embargo, otras de las instituciones gubernamentales que se vieron afectadas fueron el Micitt, el Instituto Meteorológico Nacional (IMN), Radiográfica Costarricense S. A. (RACSA), el Ministerio de Trabajo y Seguridad Social (MTSS), el Fondo de Desarrollo Social y Asignaciones Familiares (FODESAF) y la Junta Administrativa del Servicio Eléctrico Municipal de Cartago (JASEC), la Sede Interuniversitaria de Alajuela, SIUA.
Debes leer: ¡Alerta! América Latina se encuentra bajo ataque de ransomware
Paula Bogantes, ministra de Ciencia, Innovación, Tecnología y Telecomunicaciones, dijo que Costa Rica fue víctima del ciberterrorismo. Los ataques del grupo Conti amenazaron la economía, la seguridad y la estabilidad del país.
“Hoy somos conscientes de las vulnerabilidades que teníamos, pero también de la enorme responsabilidad que tenemos para gestionar recursos y acciones contundentes para la protección y la seguridad en el ciberespacio.
“Nos hemos formado en herramientas para detectar, responder y corregir las ciberintrusiones; para construir protocolos de respuesta más veloces y robustos, para entrenarnos en la detección hábil de amenazas en el espacio digital y para ser más eficaces para evitar que se materialicen los riesgos”, comentó.
El Micitt informó que se estableció el Centro de Respuesta de Incidentes de Seguridad Informática (CSIRT-CR) que cuenta con un software especializado, recursos humanos y procesos que brindan soporte las 24 horas, los siete días de la semana. Además, se han establecido alianzas con actores estratégicos que vienen a robustecer el trabajo en beneficio del país.
También se ha incorporado el perfil de ciberseguridad como parte de los procesos ejecutados por la Dirección General de Servicio Civil. Asimismo, y por parte del gobierno de Estados Unidos, el país recibió una ayuda económica por 25 millones de dólares para robustecer los esfuerzos para la protección digital y defensa de los ciberataques en el país, además de la apertura de un Centro de Operaciones de Seguridad (SOC).
De acuerdo con el Ministerio, se han establecido procesos de articulación con los equipos técnicos de Tecnologías de Información de las instituciones, para atender las alertas técnicas, con el fin de fortalecer la ciberseguridad. Igualmente se implementan protocolos de ciberseguridad que permiten alertar a las instituciones a tiempo ante un evento de ciberseguridad, gracias al soporte y monitoreo constante por parte del CSIRT.