La puesta en marcha del Centro de Operaciones de Ciberseguridad (SOC, por sus siglas en inglés) fortalece la capacidad del Estado para detectar, monitorear y responder de manera oportuna ante posibles amenazas dirigidas contra las instituciones públicas.
Durante su participación en noticias AM, con Castalia Pascual, el administrador general de la Autoridad Nacional para la Innovación Gubernamental (AIG), Ing. Adolfo Fábrega, explicó que el nuevo centro permitirá mantener una vigilancia permanente de las redes gubernamentales y avanzar de un modelo principalmente reactivo hacia una estrategia enfocada en la prevención y detección temprana.
El SOC opera 24 horas al día, los siete días de la semana, mediante herramientas especializadas que analizan el comportamiento de las redes y la superficie de ataque, identificando actividades que se alejan de los patrones habituales.
Actualmente, se han desplegado equipos de alta gama en las redes de 20 instituciones consideradas críticas. Estas herramientas generan alertas ante comportamientos inusuales, que posteriormente son analizadas por personal especializado para determinar el nivel de riesgo y activar, de ser necesario, mecanismos de contención.
“Todos los días tenemos intentos de ataque”, señaló el administrador, quien explicó que estos intentos pueden ocurrir a cualquier hora, aunque no necesariamente llegan a convertirse en incidentes de alto impacto.
Entre las instituciones que requieren especial protección mencionó a la Dirección General de Ingresos (DGI), la Presidencia de la República y el Ministerio de Economía y Finanzas (MEF). También destacó infraestructuras críticas para el funcionamiento del país, como el Aeropuerto Internacional de Tocumen, el Metro de Panamá y el Instituto de Acueductos y Alcantarillados Nacionales (Idaan).
Protección de sistemas críticos
El Ing. Fábrega explicó que la estrategia de ciberseguridad también contempla la protección de 15 sistemas identificados como altamente críticos, entre ellos el sistema SIGA de Aduanas.
Una afectación a este tipo de plataformas podría generar repercusiones en áreas estratégicas del país, incluyendo la logística nacional. Por esta razón, estos sistemas se encuentran entre los que reciben mayor vigilancia y monitoreo.
El administrador de la AIG indicó que entre las amenazas más comunes continúa el ransomware, mediante el cual los ciberdelincuentes bloquean el acceso a la información de una organización y exigen un pago para restablecerla.
Ante este tipo de situaciones, reiteró que el Gobierno no negociará ni realizará pagos a organizaciones criminales y que se utilizarán los mecanismos de recuperación establecidos para restablecer los servicios afectados.
También explicó que los ataques cibernéticos pueden responder a diferentes motivaciones, entre ellas económicas, políticas o geopolíticas, y que en algunos casos los grupos buscan demostrar que lograron vulnerar los sistemas de una institución gubernamental.
Transparencia y atención a la ciudadanía
Como parte del protocolo de respuesta ante incidentes, el administrador Fábrega destacó la importancia de informar oportunamente a la ciudadanía cuando una afectación tenga consecuencias sobre los servicios digitales.
Los ciudadanos que detecten que un sistema gubernamental se encuentra fuera de servicio o presenta alguna afectación y no exista información oficial pueden realizar el reporte a través del 311, que mantiene atención permanente.
Infoplazas y formación en inteligencia artificial
Durante la entrevista, el Ing. Fábrega también abordó el funcionamiento de las Infoplazas, que actualmente cuentan con alrededor de 450 puntos a nivel nacional.
Explicó que estos espacios no solo facilitan el acceso a herramientas tecnológicas, sino que también ofrecen oportunidades de formación mediante plataformas y programas educativos, permitiendo a los usuarios adquirir nuevas competencias, obtener certificaciones y mejorar sus oportunidades laborales.
Asimismo, destacó los avances en la capacitación de servidores públicos en nuevas tecnologías. Como parte de un acuerdo con Microsoft, más de 3,700 servidores públicos han sido capacitados en inteligencia artificial, fortaleciendo las competencias digitales necesarias para acompañar la transformación tecnológica del Estado.
Con estas iniciativas, se continúa fortaleciendo la capacidad del Estado para enfrentar los desafíos de la transformación digital, mediante una estrategia que integra ciberseguridad, innovación, conectividad y formación tecnológica.