Ciberseguridad en Polonia: ¿ilusión de protección o una estrategia real? Palabras fuertes de un experto

- La ciberseguridad en Polonia es a menudo ilusoria porque se basa en definiciones imprecisas, inversiones dispersas y errores humanos, en lugar de soluciones sistémicas reales: estas son las conclusiones de Paweł Nogowicz, fundador de Evercom. Habló de ellos durante el Congreso Económico Europeo .
- Advirtió que los productos no seguros están llegando a los clientes porque los empresarios se preocupan por las ganancias, no por la seguridad de los usuarios. En su opinión, el problema también se aplica al software destinado a garantizar la seguridad digital.
- Nogowicz notó que hay una escasez de especialistas calificados. En su opinión, hoy en día se crea una ilusión de educación: los diplomas en el área de ciberseguridad se otorgan a personas con estudios de posgrado que no tienen nada que ver con las TI.
¿Es Polonia segura en el ciberespacio? - No podemos responder a esta pregunta de manera sencilla - afirmó Paweł Nogowicz, propietario de Evercom y miembro de la Sociedad Polaca de Procesamiento de la Información, durante las conversaciones de la CEE en el marco del Congreso Económico Europeo . El experto, que lleva tres décadas ocupándose de este tema, no escatimó palabras para criticar el modo en que las instituciones estatales y el mercado privado tratan el tema de la protección digital.
No existe una definición, entonces ¿cómo saber qué es un ataque?Nogowicz llamó la atención, entre otras cosas, sobre el problema de la metodología de información sobre las ciberamenazas. Señaló que sin una definición clara del término "ataque" los datos estadísticos podrían ser engañosos.
- Cada uno lo contará como mejor le parezca. ¿Mil correos electrónicos de phishing idénticos son mil ataques o sólo uno? - preguntó. La falta de precisión, en su opinión, también resulta de la ofuscación intencional de la imagen de la amenaza, a menudo con fines comerciales o políticos .
El experto criticó que los ciberataques se deban únicamente a factores externos. Nogowicz señaló que muchos de los llamados incidentes son el resultado de la falta de cuidado de los usuarios. - Si alguien no cierra la puerta, no se le puede culpar por facilitar que un criminal acceda a algunos recursos. No se trata de una cuestión de ciberseguridad, sino de mantener la seguridad de los responsables de ella, dijo, y agregó:
No llamemos vulnerabilidad de seguridad informática a la vulnerabilidad que se creó de esta manera.
Según el experto, la ciberseguridad empieza con hábitos y procedimientos básicos, que en muchos casos simplemente faltan.
Los usuarios se convierten en probadores de softwareNogowicz evaluó agudamente las realidades actuales del mercado en las que, según afirmó, la prioridad de las empresas tecnológicas no es la seguridad, sino la maximización de las ganancias. Señaló que el problema también afecta a los sistemas de seguridad informática.
- La tarea de las empresas es producir lo máximo posible, lo más barato posible y conseguir así el mayor incremento posible de ingresos y beneficios. Nada obliga a la empresa a producir soluciones seguras, afirmó. También argumentó:
No puede ser que los usuarios sean probadores de software. No puede darse el caso de que un software requiera parches constantes que eliminen algunas vulnerabilidades pero creen otras nuevas.
Según Nogowicz, actualmente los fabricantes no están obligados por normativa alguna a proporcionar software o dispositivos seguros.
La conversación también incluyó críticas a las acciones del Estado respecto a la inversión en protección digital. Según el experto, programas como "Municipio Seguro" u "Oficina Segura" no resuelven en la práctica los problemas reales.
- 50 mil van aquí, 100 mil allá y se declara un éxito. ¿Eficiencia? Ninguno. Los gobiernos locales siguen teniendo filtraciones como un colador, afirmó el experto.
Nogowicz apeló a la centralización y al uso racional de los fondos, en lugar de acciones simbólicas dirigidas al público.
El experto también destacó la dramática falta de verdaderos especialistas en ciberseguridad. Criticó el fenómeno de “producir expertos” en cursos rápidos de posgrado que luego ocupan puestos claves sin la preparación adecuada.
No se puede formar a un especialista en ciberseguridad en un curso de fin de semana.
Mientras tanto, los expertos experimentados actuales se están acercando a la edad de jubilación y no hay sucesores reales.
wnp.pl