Yakarta, CNN Indonesia —
Fugas de datos – especialmente Datos personales– hasta que los ciberataques se conviertan en un flagelo sin solución en la actual era de avance digital en Indonesia.
El director general de Vigilancia del Espacio Digital del Ministerio de Comunicaciones y Digital (Komdigi), Alexander Sabar, dijo que las fugas de datos y los ciberataques en Indonesia se caracterizan principalmente por problemas técnicos fundamentales.
Estos problemas técnicos van desde el uso de sistemas electrónicos obsoletos hasta negligencia humana o factores error humano.
PUBLICIDAD
Desplácese para continuar con el contenido
“Las soluciones de tecnología de seguridad están realmente disponibles, pero su efectividad a menudo se ve comprometida por una implementación y gestión subóptimas”, dijo Alex a los periodistas el sábado (17/01). detik.com.
Alex explicó que, según los registros de su partido, todavía hay muchos sistemas digitales que se basan en una arquitectura antigua y ya no reciben actualizaciones de seguridad periódicas.
Esta condición, continuó, hace que el sistema sea vulnerable a la explotación por parte de ciberdelincuentes.
Además, afirmó que la disciplina de seguridad de la información a nivel de usuario también se considera débil. Esto se puede ver en la gestión de contraseñas, la configuración del sistema y la gestión de acceso, que aún no son óptimas.
Según Alex, el papel error humano y los ataques puros de piratas informáticos son difíciles de separar.
Considera que muchas filtraciones de datos se deben no sólo a las sofisticadas técnicas del perpetrador, sino también a lagunas internas. Algunos de estos incluyen configuraciones erróneas del sistema y ataques exitosos. phishinga la gestión indisciplinada de los derechos de acceso.
Alex también señaló las violaciones de datos que ocurren en agencias con grandes presupuestos para tecnología de la información (TI). Destacó que un gran presupuesto no garantiza automáticamente un alto nivel de seguridad.
Explicó que las grandes agencias suelen tener ecosistemas de sistemas complejos que incluyen muchas aplicaciones, proveedores, integración multiplataforma y usuarios con diferentes permisos.
Esta complejidad aumenta el potencial de errores y vulnerabilidades de seguridad si no se equilibra con una gobernanza de seguridad sólida e integrada.
Además, Alex enfatizó que las filtraciones de datos a menudo se deben a un control deficiente del acceso interno. La concesión de derechos de acceso excesivos, registros mínimos y pistas de auditoría y la falta de seguimiento de la actividad de los usuarios internos hacen que los datos sean vulnerables a un uso indebido no detectado.
Mayor amenaza de ciberataques
Alexander dijo que la calidad de los ciberataques en Indonesia sigue aumentando. Los ataques no sólo están aumentando en número, sino que también se están volviendo más específicos y sofisticados. Los patrones de ataque, como el ransomware dirigido a infraestructuras críticas y las técnicas de ingeniería social, que son cada vez más difíciles de detectar, plantean ahora graves amenazas.
“Los ataques ya no son aleatorios sino que se diseñan según las características del objetivo, incluidas agencias gubernamentales y sectores estratégicos”, explicó.
|
Alexander Sabar, Director General de Vigilancia Espacial Digital del Ministerio de Comunicaciones y Digital (Komdigi), en una conferencia de prensa hace algún tiempo. (CNN Indonesia/Loamy Noprizal).
|
En respuesta a la efectividad de la Ley de Protección de Datos Personales (UU PDP), Alex dijo que el aumento en los informes de fuga de datos luego de la implementación de este reglamento no puede interpretarse directamente como una falla regulatoria.
Al contrario, esto demuestra que están aumentando la conciencia pública, las exigencias de presentación de informes y la atención a la cuestión de la protección de datos personales.
Según Alex, el mayor desafío actualmente reside en la fase de implementación, desde la preparación de los responsables y procesadores de datos hasta el fortalecimiento de las funciones de supervisión y la persecución coherente.
“Al fortalecer las regulaciones de derivados, aumentar la capacidad institucional y el cumplimiento intersectorial, se espera que la efectividad de la Ley PDP se vuelva más evidente en el mediano y largo plazo”, dijo Alex.
Lea la noticia completa aquí.
(Niño)
(Gambas: vídeo de CNN)