Así funciona la ciberseguridad en España: ¿cómo se detectan virus como Pegasus?

Pegasus rechaza las acusaciones sobre espionaje a periodistas y activistas.
Pegasus rechaza las acusaciones sobre espionaje a periodistas y activistas.
20BITS
Pegasus rechaza las acusaciones sobre espionaje a periodistas y activistas.

El software Pegasus continúa su espionaje y hemos conocido, recientemente, que, al menos, dos de los máximos miembros del Gobierno de España, el Presidente, Pedro Sánchez, y la ministra de Defensa, Margarita Robles, han sido vigilados por este sistema.

Esta información la hemos conocido, según las declaraciones en rueda de prensa del responsable de la cartera de Presidencia, Félix Bolaños, casi un año después, ya que los móviles de Sánchez y Robles, al parecer, fueron pirateados en mayo y junio de 2021, aunque los informes oficiales del Centro Criptológico Nacional (CCN) que lo revelan fueran conocidos hace tan solo dos días.

Pero, ¿cómo ha podido ocurrir? ¿es posible conocer esto un año después? ¿cómo funciona la ciberseguridad en nuestro país?

El CCN publicó una lista, según detallaba El País, con los nombres de más de 60 políticos y abogados espiados con el spyware, después, el CCN tuvo que disponer de sus teléfonos móviles entre 24 y 36 horas para analizarlos. Ahí se verificó las incursiones en los equipos del Presidente y la Ministra.

Ahora, es el Centro Nacional de Inteligencia (CNI) quien está investigando si hubo más ataques en los terminales de otros miembros del ejecutivo.

Al parecer, las incursiones de Pegasus se habrían centrado en los teléfonos institucionales, no en los privados. Precisamente, con el fin de garantizar la seguridad de los dispositivos, el Departamento de Seguridad Nacional (DSN) entrega a los cargos del Gobierno un móvil encriptado. 

Además, los dispositivos se someten a controles rutinarios y periódicos que, en este caso, no habrían identificado los ataques de mayo y junio de 2021.

Organización de la ciberseguridad del Gobierno

El CCN, que depende del CNI, tiene, entre otras tareas, afrontar amenazas que afectan a sistemas del sector público y cualquier sistema TIC que procese información clasificada, además de velar por que se cumpla la normativa que protege ese material.

Por ello, una de sus funciones consiste en evitar el acceso de individuos, grupos y Estados no autorizados a datos clasificados.

Asimismo, también existe el DSN, ligado al gabinete de Presidencia y que se define como el órgano de asesoramiento al presidente en materia de seguridad.

Al hilo de estas competencias se encuentra la Unidad de Sistemas e Infraestructuras, que se divide a su vez en dos áreas: de informática (TIC) y comunicaciones.

Hace un año el Gobierno anunció también la implantación de un Centro de Operación de Ciberseguridad de la Administración General del Estado (COCS) con el objetivo de reforzar la vigilancia, protección y detección de ciberataques.

El COCS se encarga de distintos servicios con los que tratan de conseguir sus propósitos. Entre ellos se encuentra la prevención de incidentes de ciberseguridad, la protección y detección de dichos incidentes, la gestión y respuesta ante ellos y el asesoramiento especializado y el apoyo de gestión en ciberseguridad.

Apúntate a nuestra newsletter y recibe en tu correo las últimas noticias sobre tecnología.

Mostrar comentarios

Códigos Descuento