Entrevista con César Contreras, Director General de la Secretaría de Comunicaciones y Transportes.
¿Cómo está el país enfrentando los retos de la ciberseguridad?
Primero, la Secretaría está pasando por un proceso de reestructura y un objetivo de este proceso es reconocer el valor y la importancia de temas que antes no se le habían puesto el suficiente énfasis. Este es el caso de la ciberseguridad, en este marco se está creando un área, la cual estará a mi cargo y que tendrá como objetivo principal la identificación de nuevas tecnologías, desde la prospectiva tecnológica y es la que estará encargada del tema de ciberseguridad.
Nuestra propuesta es que en México tenemos que ver a la ciberseguridad como un tema con naturaleza trasversal, por la importancia que ésta tiene en factores de gran importancia en la economía y la sociedad como son la digitalización de la sociedad y de los sectores, el desarrollo de inteligencia artificial y en la implementación del internet de las cosas. Con estas acciones queremos darle un gran impulso al tema.
Es importante entender que en el país ya existe una Estrategia Nacional de Ciberseguridad, la cual fue creada con el apoyo de la Organización de los Estados American (OEA) y de los principales actores públicos y privados de la industria, la cual fue publicada en 2017. A la fecha hay muchos sectores que se quejan de que no ha pasado nada con el tema, pero yo te podría decir que en la Subsecretaría estamos revisando el tema con dos objetivos muy claros, el primero es construir sobre todo lo que ya se ha trabajo en conjunto y buscar desarrollar una coordinación interinstitucional al interior del gobierno, con el objetivo de llegar a un acuerdo entre todos los actores involucrados y lograr en conjunto definir y desarrollar las acciones concretas y principios para que México avance y mejore en temas de ciberseguridad.
Segundo, técnicamente estamos integrando un ecosistema, compartiendo una visión y definiendo la política pública para que todos los actores involucrados hagamos, en el ámbito de lo que nos toca, lo necesario para avanzar en el tema.
Todo estas acciones, en esta fase exploratoria, están orientadas a crear una gran colaboración, entender los retos del entorno y como visión convertirnos en el referente que dicte la política pública del sector de telecomunicaciones y radiodifusión y tener una incidencia muy fuerte en la ciberseguridad como un tema que no se puede ver aislado y es transversal en toda la actividad económica, política y social del país, así como en la interconectividad y en todos los proyectos que salgan de la Subsecretaría, queremos fortalecer la cultura, la confianza, las habilidades de las personas y, por otro lado, minimizar la vulnerabilidad, los riesgos y los ataques.
¿Se ha avanzado en algún tema en específico?
En el momento que llega al cargo la Subsecretaria Salma Jalife, se toma la oferta de la Organización de estados Americanos para trabajar en el fortalecimiento de las capacidades de ciberseguridad, hay que tomar en cuenta que la OEA ayudó a México en la creación de la estrategia nacional y existe el gran interés en que se sigan construyendo resultados y no se quede el papel todo lo que se necesita hacer. Desde enero estamos trabajando con especialistas de la Organización en la generación de la confianza, como uno de los principales elementos que nos pidió la Subsecretaria trabajar.
“En la SCT estamos revisando el tema con dos objetivos muy claros, el primero es construir sobre todo lo que ya se ha trabajo en conjunto y buscar desarrollar una coordinación interinstitucional al interior del gobierno, con el objetivo d ellegar a un acuerdo entre todos los actores involucrados y lograr en conjunto definir y desarrollar las acciones concretas y principios para que México avance y mejore en temas de ciberseguridad.”
Todos los especialistas concuerdan en que el eslabón más débil de la cadena de la ciberseguridad es el usuario y con esto en mente empezamos a trabajar en la generación de la confianza al usuario orientándola en un principio en dar a conocer y familiarizar a la población con las diferentes situaciones de riesgo, tipos de conducta que se deben de evitar y/o conocimiento más técnico para que la gente conozca mecanismos de respaldo que les puede ayudar a no ser víctimas de delitos en el ciberespacio.
Con esto en mente trabajamos a través de nuestros centros de inclusión digital en toda la república, en un taller de diagnóstico en el cual participaron más de 5 mil personas y en donde pudimos detectar las principales prácticas y conductas de riesgo que realizan las personas, por ejemplo, compartir fotos en poca ropa o menores de edad que interactúan con terceros desconocidos, ente otras más, y que todas pueden llevar a que las personas corran el riesgo de ser víctimas de algún delito.
“Todos los especialistas concuerdan en que el eslabón más débil de la cadena de la ciberseguridad es el usuario y con esto en mente empezamos a trabajar en la generación de la confianza al usuario orientándola en un principio en dar a conocer y familiarizar a la población con las diferentes situaciones de riesgo, tipos de conducta que se deben de evitar y/o conocimiento más técnico.”
Con estos hallazgos trabajamos en un simulador, a través de un juego interactivo y con caricaturas, en donde la gente podrá enfrentar situaciones de las prácticas más comunes, tomar decisiones y con esto ver los diferentes resultados. Si toman una mala decisión perderán una vida y entonces el juego les mostrará la recomendación de lo que se debió de haber hecho para que aprendan las sugerencias de cómo cuidarse y no ser víctimas de delitos. Hay casos de fraude, bullying, mails, ciberacoso, conexiones en lugares abiertos, etcétera.
Por otra parte estamos trabajando en el diagnóstico de las habilidades básicas que se debe de tener y que ya estuvo a consulta pública también, en dónde participaron todos los sectores y en unos días más se darán a conocer los resultados y las acciones que se van a seguir para como un segundo frente mejorar las habilidades ante el ciberespacio y la digitalización, sobre todo cuando queremos universalizar la conectividad.
¿Cómo está México en cuestión de infraestructura para enfrentar los ciberdelitos?
Efectivamente la ciberseguridad no sólo se limita al ciberespacio y las telecomunicaciones, sino que tiene mucho que ver con la infraestructura que la soporta y ese es otro de los temas que nos ocupa en la Subsecretaría, queremos avanzar en el fortalecimiento de las capacidades del país. Bajo esa lógica vemos la ciberseguridad desde dos frentes dentro de la subsecretaría, el primero, la parte de la política que es el área que a mí me corresponde; y una segunda que es la ciberseguridad en nuestras redes, los sistemas, los satélites y la infraestructura que se tenga que crear. En este último caso ya estamos trabajando en las guías para la identificación de infraestructura crítica, para que cualquier entidad pública o privada tenga herramientas para diagnóstico, definición de problemas, protocolos de reacción ante los posibles ataques, restablecimiento y recuperación, para estar protegidos a nivel nacional.
Es importante entender que el gobierno de México y sus instituciones tienen áreas de oportunidad en cuestión de infraestructura, pero cabe aclarar que la visión de la Subsecretaría es que la política pública que estamos creando debe de estar orientada a todas las áreas existentes en el país: el gobierno, la iniciativa privada, la industria, el sector financiero, las PyMES y en general a todo el ecosistema nacional. Un ejemplo es la iniciativa de inclusión financiera, en donde por medio de las nuevas empresas tecnológicas financieras, se pretende aumentar los servicios financieros a través de aplicaciones y tenemos que entender que para este sector es fundamental el tema de ciberseguridad y es parte de lo que abarcará la política que se está creando en la Subsecretaría.


