Icono del sitio Noticias La Garita Costa Rica

MICITT se refuerza y junto a los aliados estratégicos continúan trabajando contra los ciberataques

En setiembre se dieron más de 24.4 millones de bloqueos, el reconocimiento y bloqueo de más de 11.6 millones de malware, más de 3.9 millones de bloqueos de phishing.

En el marco de la atención de la Emergencia Nacional por los ciberataques, la Junta Directiva de la Comisión Nacional de Emergencias (CNE), aprobó el Plan de Inversión para el Ministerio de Ciencia, Innovación, Tecnología y Telecomunicaciones (MICITT), compuesto por equipos para el Centro de Respuesta de Incidentes de Seguridad Informática (CSIRT-CR), licencias para la mitigación de ransomware, herramienta filtrado DNS, sitio web y contratación de personal.

Presupuesto aproximado de $3.733.900 (Tres millones setecientos treinta y tres mil novecientos dólares).

Esta inversión permitirá al MICITT contar con el personal necesario para atender 24/7 incidentes en ciberseguridad, además permitirá aplicar herramientas que han sido estratégicas para la contención de la emergencia. Se mantiene cobertura sobre 167 instituciones públicas, logrando contener sólo durante el último mes de septiembre los siguientes incidentes:

Total de eventos analizados 6.6 Billones
Total de bloqueos 24.4 Millones
Bloqueos de Malware 11.6 Millones
Bloqueos de Phishing 3.9 Millones
Bloqueos de Comando y Control 11.8 Millones
Bloqueos de Criptomining 309.4 Mil

Las acciones estratégicas que ha desarrollado el MICITT en la atención de esta emergencia en materia de herramientas de monitoreo y protección se detallan a continuación:

  Una de las acciones ejecutadas en cada entidad fue el uso de Umbrella, que es una herramienta que permite visualizar los servicios de nube autorizados y no autorizados que se están empleando, con el fin de identificar el riesgo potencial.  Esto ha permitido junto con la información histórica de los últimos meses, tomar acciones y decisiones basados en datos. Existe un mapeo de instituciones en las cuales está instalada la herramienta y se lleva un registro de los resultados por institución.

 

 

 

 

Anuncios

 En trabajo conjunto con el CONESUP, el desarrollo de una estrategia de capacitación y sensibilización.

 

 

 

 

 

 

 

En temas de capacitación y actualización profesional, se preparó una serie de talleres exclusivos para los funcionarios públicos del sector de tecnología con el apoyo diferentes organismos internacionales en tecnología como lo son Microsoft, CISCO, Google, AWS, RedHat, OWASP, GBM, ISACA, Absolute, Fortinet, Continex, TrendMicro, el apoyo de la Embajada de Estados Unidos y la colaboración de la ULatina y la Fundación Omar Dengo para facilidades.

Por otra parte, se ha iniciado con la estimación de costos y la definición de la implementación de un SOC Nacional (Security Operations Center por sus siglas en inglés). El SOC es una plataforma que permite la supervisión y administración de la seguridad del sistema de información a través de herramientas de recogida, correlación de eventos e intervención remota.

También se están documentando las buenas prácticas que se han implementado para poderlas compartir principalmente con Centroamérica para construir una región más segura. A la vez se trabaja en el reporte de seguimiento del incidente.

Visita Nuestra Sección de Tecnología

Salir de la versión móvil