11.05.2013 Views

Ciberseguridad. Retos y amenazas a la Seguridad Nacional - IEEE

Ciberseguridad. Retos y amenazas a la Seguridad Nacional - IEEE

Ciberseguridad. Retos y amenazas a la Seguridad Nacional - IEEE

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

La ciberseguridad en el ámbito militar<br />

den ser saboteados antes de ser unidos en un sistema en explotación.<br />

El código dañino, incluyendo <strong>la</strong>s «bombas lógicas (14)», puede insertarse<br />

en el software cuando se está desarrol<strong>la</strong>ndo. En cuanto al hardware,<br />

tanto <strong>la</strong>s «puertas traseras», como los «kill switches (15)», se pueden<br />

«grabar» en el «firmware» de los «chips» de los ordenadores, permitiendo<br />

su manipu<strong>la</strong>ción remota: el riesgo de manipu<strong>la</strong>ción en el proceso de fabricación<br />

es totalmente real y es <strong>la</strong> menos comprendida de <strong>la</strong>s ciber<strong>amenazas</strong>.<br />

El sabotaje es prácticamente imposible de detectar y peor todavía<br />

de erradicar. Este tipo de amenaza ya se ha materializado en hardware<br />

adquirido por el DoD de EEUU y con seguridad en el de muchos otros<br />

países que no han sido capaces de detectarlo.<br />

Ejércitos de diversos países han reconocido formalmente al ciberespacio<br />

como un nuevo dominio de enfrentamiento («Global Commons<br />

(16)»). Aunque el ciberespacio es un dominio hecho por el hombre, se ha<br />

hecho tan crítico para <strong>la</strong>s operaciones militares como <strong>la</strong> tierra, el mar, el<br />

aire y el espacio.<br />

Tanto <strong>la</strong> OTAN, como <strong>la</strong> UE están llevando a cabo acciones para dotarse<br />

de una capacidad que les permita defenderse y reaccionar adecuadamente<br />

frente a estas <strong>amenazas</strong>. En <strong>la</strong> Dec<strong>la</strong>ración de <strong>la</strong> Cumbre<br />

de Riga (29 de noviembre de 2006), los Jefes de Estado y de Gobierno<br />

de <strong>la</strong> OTAN demandaron <strong>la</strong> mejora de <strong>la</strong> protección de los sistemas de<br />

información c<strong>la</strong>ves respecto de posibles ciberataques. En <strong>la</strong> Dec<strong>la</strong>ración<br />

de <strong>la</strong> Cumbre de Estrasburgo (4 de abril de 2009), afirmaron <strong>la</strong> vigencia<br />

(14) Es una parte de código insertada intencionadamente en un programa informático<br />

que permanece oculto hasta cumplirse una o más condiciones pre-programadas, en<br />

cuyo momento se ejecuta una acción maliciosa. Por ejemplo, un programador puede<br />

ocultar una pieza de código que comience a borrar archivos cuando sea despedido<br />

de <strong>la</strong> compañía (en un disparador de base de datos, «trigger», que se dispare al cambiar<br />

<strong>la</strong> condición de trabajador activo del programador).<br />

(15) Es una medida de seguridad utilizada para apagar un dispositivo en una situación<br />

de emergencia en <strong>la</strong> que no se puede hacer de <strong>la</strong> forma habitual. Al contrario que en<br />

un apagado normal, que cierra todos los sistemas de forma ordenada y sin dañar <strong>la</strong><br />

máquina, un «kill switch» está diseñado para abortar completamente <strong>la</strong> operación a<br />

cualquier coste.<br />

(16) Se conocen como «Global Commons», aquellos entornos en los que ninguna persona<br />

o estado puede tener su propiedad o control y que son básicos para <strong>la</strong> vida.<br />

Un «Global Common» contiene un potencial infinito en lo referente al conocimiento<br />

y avance de <strong>la</strong> biología y <strong>la</strong> sociedad. Incluye los mares, el aire, el espacio y el<br />

ciberespacio. www.twq.com/10july/docs/10jul_Denmark.pdf («Managing the global<br />

Commons», por Abraham M. Denmark).<br />

— 226 —

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!