Noticiero Digital N° 1221

Un Estado que no garantiza nada (II Parte)

Si bien los especialistas señalan que hay un largo camino por recorrer para proteger adecuadamente los datos personales de los peruanos, este tema es recurrente y nadie en el estado es responsable de nada. En sus ya acostumbrados conversatorios que tiene CafeIT escuchamos decir a Fernando Grados que el gobierno no hace nada al respecto y por otro lado, lamenta cómo nuestro país ha caído tan bajo en la materia. También se afirma que las seguridades son tan débiles que no hay necesidad de un ataque cibernético para vulnerar sus sistemas. De veras preocupante, alguien debería pronunciarse.

La seguridad de los datos personales de los ciudadanos no es una prioridad para el Gobierno

Fernando Grados, director gerente de Dominio Consultores, señaló que sobre el tema el Ejecutivo “no hace nada”.

 

(americasistemas.com.pe. Lima, Perú – 1 de junio 2022) “La información es poder” o la “información tiene valor”. ¿Ha escuchado o leído estas frases? Sin duda, la información, el conjunto organizado de datos procesados, y su seguridad ha cobrado vigencia nuevamente debido a que hace unos días la Asociación de Bancos del Perú (Asbanc) denunció la filtración de datos personales a través de plataformas virtuales y redes sociales.

Sobre este caso, el Registro Nacional de Identificación y Estado Civil (Reniec) precisó: “Se detectó que delincuentes cibernéticos, a través de la Plataforma de Interoperabilidad del Estado Peruano (PIDE), accedieron a las cuentas y claves de los usuarios de las instituciones públicas que cuentan con este servicio, las mismas que ya fueron bloqueadas”.

Por su parte, la secretaria de Gobierno y transformación digital de la Presidencia del Consejo de Ministros (PCM), Marushka Chocobar, rechazó las declaraciones del Reniec, ya que “los datos no han sido expuestos por PIDE, debido a que esta plataforma no almacena datos”.

 

Zorrito Run Run
De otro lado, la Asbanc reveló la filtración de datos personales que es administrada por entidades del sector público como Reniec y la Superintendencia Nacional de los Registros Públicos.

Como se sabe, estos datos eran brindados en una plataforma llamada Zorrito Run Run, que fue dada de baja luego de que saliera a la luz este escándalo.

 

“El Gobierno no hace nada”
Es evidente que en este tipo de sucesos (filtración de datos personales en el sector público) algunas entidades están en el panorama. “Lo más triste es que el actual Gobierno no hace nada, a la vista, para solucionar este problema”, advirtió Fernando Grados Paredes, director gerente de Dominio Consultores, durante la conducción de su espacio digital Café IT.

Mencionó que hasta el momento no hay un pronunciamiento de la Secretaría de Gobierno Digital (Segdi). “Al respecto, no es un problema de hoy, sino anterior al 2020 y afecta a todos los peruanos poniéndonos en riesgo. Nos pueden secuestrar conociendo nuestros ingresos, o hacer competencia desleal conociendo cuánto o a quienes les vendemos”, añadió.

 

No es prioritario
En otro momento de su intervención, Fernando Grados aseguró que el Gobierno tiene una Norma Técnica Peruana (NTP) de seguridad. “Hace pocos años, dimos un servicio a las empresas del Gobierno, para identificar sus elementos básicos de seguridad, pero nos dimos cuenta de que no tenían presupuestos para tomar los servicios de verificación, incumpliendo así con las NTP”, subrayó.

Por lo visto, la seguridad de la información es un tema secundario en el sector público. “Para el Estado, este asunto no es prioritario, ya que existen deficiencias que perjudican el valor de la información”, exclamó.

Respecto al nivel de seguridad que ofrece la nube, el ejecutivo expresó: “Hay personas que creen que el nivel de seguridad de sus empresas es mejor de la que ofrece un proveedor de la nube de clase mundial, y eso es totalmente falso, porque las compañías no tienen presupuestos para la seguridad o, en todo caso, son exiguos. Al final un proveedor de la nube siempre tendrá un mejor nivel de seguridad desde la infraestructura y del servicio SaaS que una empresa”.

 

“Que bajo hemos caído”
Adicionalmente, Grados Paredes, en su cuenta de LinkedIn, precisó que “el Estado es una coladera con su información y la de los ciudadanos, pero nadie en el Ejecutivo ni el Legislativo dice esta boca es mía”.

“La Reniec, la Sunat, la Digi y otras son coladeras. ¿Segdi, dónde estás? Que bajo hemos caído como país”, finalizó.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

"COMPROMISO CON EL PÉRU"

Ciberseguridad Nacional
– “La seguridad es un proceso, no un producto.” — Bruce Schneier, criptógrafo y experto en seguridad (1999)

– “Hay dos tipos de empresas: las que han sido hackeadas y las que aún no saben que lo han sido.” — John Chambers, ex CEO de Cisco (2015).

– “La ciberseguridad es responsabilidad de todos, no solo del área de TI.” — Ginni Rometty, ex CEO de IBM (2014).

– “El mayor riesgo es pensar que no estás en riesgo.” — James Comey, ex director del FBI (2014).

Lucha Anticorrupción
– “La ética es saber la diferencia entre lo que tienes derecho de hacer y lo que es correcto hacer.” — Potter Stewart, juez de la Corte Suprema de EE.UU. (1981).

“Si pierdes dinero, pierdes poco; si pierdes un amigo, pierdes mucho; si pierdes la integridad, lo pierdes todo.” — Proverbio chino (atribuido, s. XX).

“Las empresas que prosperan a largo plazo son aquellas que construyen confianza.” — Ratan Tata, empresario indio (2006).

– “La integridad es hacer lo correcto, incluso cuando nadie está mirando.” — C.S. Lewis, escritor británico (c. 1940).

Responsabilidad Digital
– “El phishing en el Perú aumentó un 120% en 2024. ¡Desconfía de links sospechosos!” — División de Ciberpolicía (2024).

————————————————————

UNI: MBA en Gerencia y Tecnología

Conversando con los CEO´s Perú

Ley de Inteligencia Artificial 31814

Conversatorio de especialistas sobre Conectividad para el Desarrollo del Perú.

América Sistemas