RESERVADO
CAPÍTULO PRIMERO
EL PROBLEMA
1. PLANTEAMIENTO DEL PROBLEMA.
La evolución de la tecnología de la informática ha producido significativos adelantos y
beneficios para la humanidad, al mismo tiempo que ha creado serios problemas
relacionados con el alarmante auge de la delincuencia cibernética, el ciberespionaje, los
ataques cibernéticos y la inminente amenaza de una guerra cibernética y no se trata de
algo que pueda suceder, es algo que ya está ocurriendo. La difusión de la tecnología
digital y las consecuencias de un inesperado ataque cibernético de mayores
consecuencias ponen en peligro el orden y la seguridad mundial. Algunos advierten que
los efectos de una guerra cibernética pueden ser tan destructivos como los de una
guerra nuclear.1
La tendencia de los últimos años en el entorno de la ciberseguridad y la ciberdefensa,
ha ido evolucionando en un medio cada vez más complejo, dinámico e interrelacionado.
La ciberdefensa no debe ser una actividad aislada, debe más bien considerarse como
Estrategias de Seguridad Nacional, Protección de Infraestructuras Críticas, Lucha
contra Organizaciones Terroristas y Criminales. Lo que comprueba que existe ya una
tendencia para que la Comunidad de Inteligencia; Agencias de Inteligencia y las
unidades de Inteligencia Militar tengan un papel preponderante y significativo en la
orientación general de la Ciberdefensa.2
En la actualidad los permanentes cambios, cada vez más acelerados, como
consecuencia del desarrollo de nuevas tecnologías de la comunicación, el creciente
aumento del conocimiento, la globalización, la aparición de nuevos productos y
servicios, nuevos y diferentes competidores en los mercados, hacen que las
1
Fuentes Luis F., USAF-Retirado, 2012, Editorial, Air & Space Power Journal—Español, Volumen XXIII,
N° 3, Tercer Trimestre.
2
Secretaría Nacional de Icia. de Venezuela, Ciberdefensa en el marco de inteligencia.
RESERVADO
1 - 133
RESERVADO
organizaciones tengan más responsabilidad de prepararse para la toma de decisiones y
de gestionar los cambios en aras de lograr los objetivos que se han propuesto.
En los últimos años, el internet y las TIC. (Tecnologías de la Información y las
Comunicaciones) han pasado a formar parte de nuestras actividades cotidianas,
integrándose de tal manera, que facilitan el día a día de prácticamente cualquier tipo de
tarea. Podemos encontrar dispositivos digitales conectados a la red en cualquier lugar,
no solo en los teléfonos inteligentes y las tabletas, sino también en los lugares más
inesperados, como cocinas, automóviles o lavadoras.
Sin embargo, la generalización del uso de las TIC. por parte de la sociedad implica la
aparición de nuevos desafíos e incertidumbres, para la seguridad en el panorama
internacional. Pues, con el auge de las nuevas tecnologías, también se ha producido un
desarrollo paralelo de la actividad criminal, provocando que las formas tradicionales de
delincuencia sean superadas por el delito cibernético como el nuevo delito habitual y de
mayor impacto. 3
Las ciberamenazas han cogido tanto peso específico e importancia, que han generado
la necesidad de crear nuevas estrategias de seguridad, donde se establecen las nuevas
prioridades a las que deberemos hacer frente en el ciberespacio en un futuro próximo,
las estrategias de ciberseguridad tanto a nivel institucional como empresarial.
Dichas estrategias en ciberseguridad refuerzan la importancia del ciberespacio como
escenario donde hacer frente a los nuevos retos y amenazas, ya que el incremento del
uso y dependencia de las nuevas tecnologías por parte de los Estados genera mayores
vulnerabilidades y debilidades, que serán aprovechadas tanto por el crimen organizado
y grupos terroristas, así como otras potencias extranjeras, situación que ha llevado a la
mayoría de los gobiernos a incluir en sus agendas el desarrollo de estrategias
nacionales de ciberseguridad y de ciberdefensa, de las cuales se derivan las doctrinas
militares en el campo de la ciberdefensa.
3
Lisa Institute, 2019, Qué es y para qué sirve la Ciberinteligencia.
RESERVADO
2 - 133
RESERVADO
En los países desarrollados, prácticamente todos los servicios modernos dependen de
la utilización de las TIC.
A medida que fue aumentando la dependencia respecto de ellas, en el plano mundial
también se incrementó la vulnerabilidad a los ataques contra las infraestructuras críticas
a través del espacio cibernético, entendiendo por este (aunque, como se verá más
adelante, hay una multiplicidad de definiciones del concepto) al dominio virtual, global y
dinámico, creado por el hombre, compuesto por las infraestructuras de tecnología de la
información, las redes y los sistemas de información y de telecomunicaciones, incluidas
las de las Fuerzas Armadas.4
Tanto en diferentes países europeos (España, Francia, Reino Unido), de Asia (China) y
en la región de Sudamérica (República de Brasil y Colombia) se han organizado a partir
de una Estrategia Nacional de Defensa y Seguridad, en la cual se definen determinadas
maniobras para enfrentar las amenazas y los riesgos que ellas implican. La República
de Chile lo ha hecho a partir de la Política Nacional de Ciberseguridad. 5
En ellas, los países dejan reflejados los riesgos y amenazas que son necesarios
encarar en un mundo continuamente cambiante y por lo general, adoptan el concepto
de seguridad del Estado, en los términos establecidos por la Asamblea General de la
Organización de las Naciones Unidas en su Documento A 40/553 del año 1986, es
decir, como “la condición en que los estados pueden libremente continuar con su
desarrollo y progreso, al no existir peligro de un ataque militar, presión política o
coerción económica con lo que pueden proseguir libremente su desarrollo y progreso”.
En estas Estrategias de Seguridad y Defensa se determinan objetivos, líneas o cursos
de acción como así también normas y directivas para proteger las TIC. y se obliga a los
distintos usuarios, estatales o privados, a informar ataques o intrusiones cibernéticas.
Por tal razón, el Centro de Gestión de Incidentes Informáticos del Estado Plurinacional
de Bolivia fue creado mediante DS. 2514 de creación de la Agencia de Gobierno
4
Editorial Visión Conjunta, Operaciones Militares Cibernéticas, Biblioteca Conjunt.
5
Ibidem.
RESERVADO
3 - 133
RESERVADO
Electrónico y Tecnologías de Información y Comunicación, con la misión de establecer
los lineamientos para la protección de los activos de información críticos del Estado y
promover la conciencia en seguridad, para prevenir y responder a incidentes de
seguridad.6
Finalmente, el año 2016 por Resolución Administrativa del Ejército Nº 240/16 se
dispuso la creación, organización y funcionamiento de la Dirección de Ciberdefensa del
Ejército (DICIBE.), como parte del Estado Mayor Especial, con la misión de
proporcionar la ciberseguridad y la ciberdefensa de todo el sistema de medios
tecnológicos, equipos electrónicos, informáticos, computacionales y telemáticos del
Ejército, el mismo realizó actividades administrativas hasta mediados del 2017.
Posteriormente en la Gestión 2019 el Comandante General del Ejército, dispuso
reactivar y reorganizar el funcionamiento de la Dirección de Ciberdefensa del Ejército
(DICIBE.), como parte del Estado Mayor Especial, con una organización de ciberguerra
y ciberseguridad con personal especializado y los medios necesarios para ejecutar un
trabajo eficiente en apoyo a las plataformas computarizadas de la institución. 7
En ese sentido, hacer frete a las ciberamenazas en constante evolución y de difícil
identificación, no es tarea sencilla, debido a que se requiere de herramientas como el
acceso a la información y el procesamiento de la misma, lo que permitirá obtener un
modelo de prevención, detección, análisis y respuesta frente a estas ciberamenazas.
Por tal razón, la Ciberinteligencia, es el conocimiento de las amenazas del ciberespacio,
sus actores, capacidades, vulnerabilidades, formas de acción y sus correspondientes
escenarios de riesgos, proporcionado para la toma de decisiones.
Asimismo, la ciberinteligencia opera en el nivel estratégico, analizando y
proporcionando información importante para la toma de decisiones y facilite la adopción
de medidas contra las amenazas en el ciberespacio. También desde una perspectiva
6
Centro de Gestión de Incidentes Informáticos. Acerca del CGII.
7
Directiva del Ejército N° 05/19. Reactivar y reorganizar el funcionamiento de la Dirección de
Ciberdefensa del Ejército (DICIBE), como parte del Estado Mayor Especial.
RESERVADO
4 - 133
RESERVADO
ofensiva, la ciberinteligencia desempeña un papel transcendental a la hora de orientar y
apoyar las ciberoperaciones como:8
Identificando aquellos ciberobjetivos, que por sus características y
vulnerabilidades se adecuan a los intereses del ataque.
Orientando el método de ataque más efectivo según los objetivos y el riesgo que
se desea asumir.
Evaluando los daños ocasionados por el ataque y extrayendo lecciones que
alimenten acciones futuras.
En ese sentido, en la actualidad, es necesario e importante, contar con Centros de
Análisis de ciberinteligencia que apoye a la toma de decisiones, dentro la estructura del
Comando en Jefe de las [Link]. y/o sus Comandos de Fuerzas dependientes y que
mejor dentro del DPTO. II – INF del Ejército, ente de Dirección, cuya responsabilidad,
es asesorar al mando desde el punto de vista del Campo de Inteligencia en forma
eficiente, continua, oportuna y útil para fortalecer las estrategias de la ciberseguridad y
la ciberdefensa del Ejército.
A partir de estas consideraciones, se realizará la presente investigación, que conduce a
la siguiente formulación o enunciado del problema.
1.2. FORMULACIÓN DEL PROBLEMA.
¿Cómo debe ser el Centro de Análisis de Ciberinteligencia, que permita proporcionar
información sobre las amenazas en el ciberespacio, para apoyar el proceso de toma de
decisiones en el marco de la ciberseguridad y ciberdefensa?
1.3. PREGUNTAS DE INVESTIGACIÓN.
8
Lisa Institute, 2019, Ciberinteligencia: ventajas de su uso a nivel táctico y estratégico.
RESERVADO
5 - 133
RESERVADO
¿Cuál es la situación actual del Ejército, en relación a las actividades de
ciberinteligencia en apoyo a la toma de decisiones?
¿Cuáles serán las características principales de un Centro de Análisis de
Ciberinteligencia?
¿Cuál es la estructura orgánica de la Dirección Cibernética de los Ejércitos de las
Repúblicas del Brasil y de Argentina?
¿Qué estructura será apropiada dentro la organización del Dpto. II-INF. del Ejército,
para proporcionar información sobre las amenazas en el ciberespacio y apoyar el
proceso de toma de decisiones en el marco de la ciberseguridad y ciberdefensa?
1.4. OBJETO DE ESTUDIO.
La Seguridad y Defensa.
1.5. CAMPO DE ACCIÓN.
La ciberinteligencia en el Ejército de Bolivia.
1.6. DELIMITACIÓN DE LA INVESTIGACIÓN.
1.6.1. Ámbito Temático.
La investigación se profundizó sobre la temática de la Inteligencia Estratégica, en lo
referente a la Ciberinteligencia.
1.6.2. Ámbito Espacial.
RESERVADO
6 - 133
RESERVADO
El presente trabajo está enfocado al Ejército de Bolivia.
1.5.3 Ámbito Temporal.
El presente estudio en su ámbito o delimitación temporal abarca el año 2019,
considerando la estructura orgánica del Dpto. II – INF., hasta la gestión 2020.
1.7. JUSTIFICACIÓN DEL PROBLEMA.
El presente trabajo de investigación referente al diseño e implementación de un Centro
de Análisis de Ciberinteligencia, dentro de la estructura del Ejército de Bolivia, podrá
mejorar las capacidades militares de inteligencia para ejercer una respuesta oportuna,
legítima y proporcionada en el ciberespacio ante amenazas o agresiones que puedan
afectar a la Seguridad y Defensa Nacional.
En ese sentido se requiere de la obtención y el análisis de la información para
identificar, rastrear y predecir cibercapacidades, intenciones y actividades que ofrecen
cursos de acción para asesorar en la toma de decisiones de acuerdo a la dinámica de
los procesos políticos, económicos, sociales, tecnológicos y el surgimiento de nuevas
amenazas de diferente índole, que le permitan a la Dirección de Ciberdefensa del
Ejército (DICIBE), identificar elementos de previsión, para realizar cambios oportunos
en la Doctrina.
1.1.1. Originalidad.
Si bien existen trabajos de investigación con relación a la Guerra Cibernética, no se
cuenta con antecedentes sobre lo que es la ciberinteligencia, cuya base es la
inteligencia aplicada al ciberespacio. En ese sentido la connotación de esta temática se
caracteriza por ser novedosa y original, debido a que se pretende contar con un Centro
de Análisis de Ciberinteligencia, dentro la estructura orgánica del Ejército, que permita
RESERVADO
7 - 133
RESERVADO
mejorar los procesos de decisión en materia de seguridad y ciberseguridad mediante la
reducción de la incertidumbre de nuevos riesgos y amenazas en el ciberespacio.
1.1.2. Relevancia.
El presente trabajo posee una gran relevancia Institucional, debido a que la importancia
radica, en que se logrará fortalecer las estrategias de ciberseguridad del Ejército, con la
obtención y análisis de información con el propósito de identificar, rastrear y predecir
capacidades, intenciones y actividades de actores hostiles en el ciberespacio y
coadyuvar a los decisores a actuar basándose en ese análisis y en respuesta a la
demanda constitucional como parte componente de las [Link].
1.1.3. Interés.
El presente trabajo de investigación, es de gran interés institucional porque con la
ciberinteligencia como herramienta de la ciberseguridad, se busca mejorar las
capacidades de prevención, detección y respuesta ante ciberamenazas y por ende
coadyuvará a la Seguridad y Defensa.
1.1.4. Factibilidad.
La disponibilidad de información para realizar la presente investigación particularmente
en la página web, los recursos a disposición, el tiempo disponible, la experiencia del
investigador como analista de Inteligencia y el asesoramiento temático, que pudiese
proporcionar el personal de planta de la ECEM., hacen que el trabajo sea factible de
realizar.
1.2. OBJETIVOS DE LA INVESTIGACIÓN.
1.2.1. Objetivo General.
RESERVADO
8 - 133
RESERVADO
Proponer la implementación de un Centro de Análisis de Ciberinteligencia, en el Dpto.
II-INF. del Ejército, que permita proporcionar información sobre las amenazas en el
ciberespacio y apoyar el proceso de toma de decisiones en el marco de la
ciberseguridad y ciberdefensa.
1.2.2. Objetivos específicos.
Diagnóstico de la situación actual del Ejército, en relación a las actividades de
ciberinteligencia en apoyo a la toma de decisiones.
Análisis de las características principales de un Centro de Análisis de
Ciberinteligencia.
Comparación de la estructura orgánica de la Dirección Cibernética de los Ejércitos
de las Repúblicas del Brasil y de Argentina.
Diseño de la estructura de un Centro de Analisis y determinar su dependencia,
misión, competencia y funciones dentro la organización del Dpto. II-INF. del
Ejército, que permita proporcionar información sobre las amenazas en el
ciberespacio y apoyar el proceso de toma de decisiones en el marco de la
ciberseguridad y ciberdefensa.
CAPÍTULO SEGUNDO
MARCO TEÓRICO
2.1. ANTECEDENTES DE LA INVESTIGACIÓN.
RESERVADO
9 - 133
RESERVADO
Durante el presente trabajo de investigación se pudo identificar diferentes
investigaciones que se realizaron gestiones anteriores y que guardan alguna
vinculación con el problema en estudio. En ese sentido a nivel regional y nacional se
reseña los siguientes antecedentes:
AUTOR DESCRIPCIÓN RESULTADOS
N°
(PAÍS Y AÑO) (TÍTULO DE LA TESIS) (CONCLUSIONES DE LAS TESIS)
En el ciberespacio existen amenazas
“Ciberseguridad y
Edisson Mauricio que atentan a la seguridad de un
Ciberdefensa: ¿Qué
Vargas Vargas, Bogotá Estado, por lo que es necesario
1 implicaciones tienen
– Colombia determinar estrategias de
para la Seguridad
2014 ciberseguridad y ciberdefensa para
Nacional?”
evitar ataques cibernéticos
Contar con políticas vinculadas a la
“Inteligencia Nacional y
Ana Alicia Albarracín ciberseguridad, ciberdefensa y
Estrategia de
2 Keticoglu, Argentina ciberinteligencia, coadyvarán a la toma
Ciberseguridad
2019 de decisiones referente a la seguridad
Nacional”
nacional
Una Estrategia Militar de Defensa
Cibernética, que articule los medios y
Cnl. Juan Fernando “La Defensa Nacional y recursos disponibles, reduciría la
3 Baretto la Estrategia Militar de vulnerabilidad de las [Link]. frente a
2017 Seguridad Cibernética” las ciberamenazas e incrementaría
simultáneamente las capacidades de
la Defensa Nacional
Disponer dentro la estructura de las
My. Cab. Erick “Creación de una [Link]. o del Ejército de una unidad u
Leopoldo Pino Ayala, Unidad de Guerra organización de Guerra Cibernética,
4
Cbba. - Bolivia Cibernética en el que permita hacer frente a las
2011 Ejército de Bolivia” amenazas en el ciberespacio y apoyo
a la Seguridad y Defensa del Estado
Disponer dentro la estructura del
“Organización de Ejército de una unidad u organización
My. Art. Felix Waldo
Unidades de Guerra de Guerra Cibernética, que permita
5 Ortuño Galarza, Cbba.
Cibernética y su hacer frente a las amenazas en el
- Bolivia 2013
entrenamiento” ciberespacio y apoyo a la Seguridad y
Defensa del Estado
“Capacitación de las
Cnl. DAEN Roberto Fuerzas Armadas en Contar con una estructura de
Adriano Dorneles de Ciberseguridad, para la ciberseguridad que permita capacitar
6
Matos seguridad, defensa y al personal para reaccionar o
2015 desarrollo del estado anticiparse a los ataques cibernéticos
plurinacional de Bolivia”
RESERVADO
10 - 133
RESERVADO
2.2. VACÍOS, CARENCIAS Y TENDENCIAS TEÓRICAS Y METODOLÓGICAS.
Al explorar esta problemática se pudo evidenciar diferentes trabajos de investigación de
autores de otros países de la región, que hacen referencia a la necesidad de determinar
políticas y estrategias de ciberseguridad y ciberdefensa para evitar ataques cibernéticos
o hacer frente a las amenazas en el ciberespacio y analizar el rol del Sistema de
Inteligencia en el ambiente cibernético, sin embargo si bien tienen relación con esta
línea temática de investigación, no hacen referencia a la ciberinteligencia, que es una
práctica relativamente nueva que se la puede aplicar en el nivel estratégico,
entendiéndola como la inteligencia aplicada a la informática o al ciberespacio, por tanto
es importante recordar que la inteligencia es la base de la ciberinteligencia, para
analizar y proporcionar información importante que coadyuve a la toma de decisiones y
que facilite la adopción de medidas contra las amenazas en el ciberespacio. En ese
sentido existe un vacio que nos permite determinar como detectar y localizar aquellas
amenazas, vulnerabilidades o potenciales conflictos de cualquier naturaleza que
puedan surgir y poner en riesgo la Seguridad y Defensa.
Por otro lado, si bien el Ejército de Bolivia desde la gestión 2007 empezó con
actividades de "Defensa y Seguridad Cibernética" a través del Centro de Reacción
Inmediata Contra Incidentes Informáticos denominado "CRICIS" y a partir del 2016 a la
fecha con actividades de ciberseguridad y de ciberdefensa a través de la "Dirección de
Ciberdefensa del Ejército" (DICIBE.), se pudo evidenciar que en anteriores gestiones en
la ECEM., se realizaron diferentes trabajos que tienen relación con esta línea temática
de investigación, referidas a la Guerra Cibernética, las amenzasa en el ciberespacio
que atentan contra la Seguridad y Defensa y la creación de unidades cibernéticas
dentro la estructura del Ejército, sin embargo en ningún momento hablan sobre la
temática de investigación que se refiere a la ciberinteligencia relacionada con la toma
de decisiones en cuestiones relativas al ciberespacio, siendo un vacío y carencia en
esta temática, debido a que la ciberinteligencia en la actualidad ha ganado interés en el
ámbito de las políticas de seguridad y defensa, porque permite identificar, obtener y
evaluar información sobre amenazas en el ciberespacio y apoyar a la toma de
decisiones en el marco de la ciberseguridad y ciberdefensa.
RESERVADO
11 - 133
RESERVADO
En ese sentido, la fundamentación teórica consultada para realizar el estudio estará
basada en los conceptos inherentes a la guerra cibernética y las amenazas en el
ciberespacio que atentan a la ciberseguridad y ciberdefensa, que de alguna manera
visa los conceptos abordados en la presente investigación, debido a que la
ciberinteligencia en la actualidad ha ganado interés en el ámbito de las políticas de
seguridad y defensa.
2.3. FUNDAMENTACIÓN TEÓRICA.
2.3.1. Fundamentacion Teórica General.
El fundamento teórico general del presente tema de investigación, está determinado por
la teoría y el relacionamiento con conceptos estrechamente ligados a la seguridad que
fue desarrollada a través de los aportes de la Escuela de Copenhague, que se muestra
como un paradigma original y comprensivo, distinguiéndose como un centro de
pensamiento que ha dado un renovado impulso a los estudios de seguridad y que
permite seguir un programa de investigación sobre los nuevos problemas y desafíos de
la seguridad en la globalización, tomando en cuenta a los estudios de seguridad de
académicos como Barry Gordon Buzan (investigador y profesor de Relaciones
Internacionales en la London School of Economics y profesor honorario de la
Universidad de Copenhague), Ole Weaver, Bjorn Moller, entre otros.
[Link]. Escuela de Copenhague.9
Uno de los aportes de la Escuela de Copenhague, fue el estudio de la seguridad a partir
de una serie de investigaciones y debates para determinar la nanturaleza y objeto de la
seguridad.
Para el paradigma realista y neorrealista, el actor principal y único de la política
internacional es el Estado, y por ende, para ellos, el objeto referente de la seguridad es
la integridad territorial del Estado, ya que es éste el que puede conservar los intereses
9
Gabriel Antonio Orozco Restrepo, El aporte de la Escuela de Copenhague a los estudios de seguridad,
Revista Fuerzas Armadas y Sociedad, año 20 N° 1, pp. 141-162
RESERVADO
12 - 133
RESERVADO
de la nación y con ellos el bienestar de la sociedad, disponiendo de los medios y
recursos indispensables para preservar el interés de la nación.
Para el constructivismo, a diferencia del neorrealismo, no se asume que la prioridad de
la política internacional consiste en la preservación de la integridad territorial del Estado.
Se considera que gracias a las relaciones de identidad de los elementos del sistema es
posible crear un tipo de seguridad colectiva capaz de preservar los intereses de los
actores internacionales. Bajo este paradigma, el objeto referente o central de la
seguridad es la identidad de grupos, de colectividades o de instituciones (sociedad).
Otra determinación del referente central de la seguridad, es la preservación del ser
humano y las condiciones materiales necesarias para el desarrollo libre de sus
capacidades. Los nuevos enfoques sobre la seguridad colocan a la seguridad de los
individuos, como objeto referente, por ende, la protección y preservación de las
personas deriva no sólo de la seguridad del Estado como unidad política, sino también
del acceso individual a los recursos que le permitan tener una adecuada calidad de
vida. Considerando que el objeto referente de la seguridad es diferente para las
ponencias enunciadas, es necesario asumirlo de acuerdo a la prioridad de la agenda
política, o a la naturaleza misma de los actores que buscan satisfacer necesidades
concretas. De tal forma que, en un momento, la prioridad consistirá en la preservación
integral del Estado frente a amenazas externas y en otro, la prioridad puede ser al
individuo en casos que atenten contra su existencia y la consecución de sus
necesidades básicas.
El aparecimiento de los niveles de la seguridad, precisamente considera esta
diferenciación y determina que la problemática no radica en la preponderancia de un
objeto referente sobre otro sino, en las necesidades que buscan satisfacer una política
concreta de seguridad orientada a diferentes sectores (Estado, Político, Económico,
Ecológico, Social, Cultural, etc.), que puedan llegar a ser blanco de una amenaza.
RESERVADO
13 - 133
RESERVADO
ENFOQUES TEÓRICOS SOBRE SEGURIDAD10
POSTULADORES OBJETO REFERENTE INTERÉS
Institucionalismo Estabilidad, independencia y
Sistema Internacional
neoliberal regímenes internacionales.
Soberanía y poder.
Realismo y Neorrealismo Estado
Integridad territorial.
Constructivismo Colectividades o grupos Identidad social
Nuevos Enfoques y
El individuo Supervivencia y bienestar.
Teorías
“La seguridad consiste en librarse de las amenazas y ser capaz (sean los Estados o las
sociedades) de mantener su independencia en lo que se refiere a su identidad y a su
integración funcional frente a fuerzas de cambio consideradas hostiles". 11
La seguridad se aplica a un campo de múltiples dimensiones para preservar a un
individuo, sociedad o Estado. Esta forma de asumir la seguridad desde distintas
dimensiones se relaciona directamente con las amenazas a las que está sometida una
región o persona concreta. Es por ello que el objeto de referencia de la seguridad está
íntimamente relacionado con aquellos sectores que se buscan preservar que pueden
ser susceptibles de amenazas de diverso tipo.
Esta última obra marca una evolución y uno de los retos más importantes en el trabajo
de Buzan, al asumir definitivamente la necesidad de incluir los sectores económico,
ambiental, social, etc., a los estudios sobre la seguridad.
MULTISECTORIALIDAD DE LA SEGURIDAD12
OBJETO
SECTOR SUPERVIVENCIA ABORDA
REFERENTE
10
Orozco Restrepo. (Sin año). El aporte de la Escuela de Copenhague a los estudios de seguridad,
Revista Fuerzas Armadas y Sociedad, 20, (1), 141-162.
11
Buzan, Barry. 1991. "New Patterns of Global Security in the Twenty-First Cenrury", International, Affairs,
Vol 67, N° 3, jul, p. 452.
12
Orozco Restrepo. (Sin año). El aporte de la Escuela de Copenhague a los estudios de seguridad,
Revista Fuerzas Armadas y Sociedad, 20, (1), 141-162.
RESERVADO
14 - 133
RESERVADO
Relaciones de coerción
Militar Estado Soberanía
por la fuerza
Estabilidad organizacional/
Relaciones de
sistema de gobierno/
Político Estado autoridad y
ideologías que le dan
reconocimiento
legitimidad
Identidad nacional, cultural
Relaciones de
Social Nación
y religiosa/ sustentabilidad/
identidad colectiva
desarrollo
Evitar la quiebra; acceso a Relaciones de
Económico Firmas / Empresas los recursos, finanzas y mercado, producción y
mercados finanzas
Relaciones entre la
Medioambiental Naturaleza Sostenibilidad actividad humana y la
biósfera planetaria
Según el gráfico, un sector que puede estar amenazado y que se despliega como un
nivel de la seguridad es la unidad del Estado y que se garantiza a partir de la capacidad
militar.13
Seguridad militar; implica un recurso a la capacidad material y efectiva de las
fuerzas de una nación para garantizar la integridad del territorio frente a fuerzas
que pretendan desquebrajar la unidad del Estado.
Seguridad política; se refiere a la estabilidad organizacional de los estados, de los
sistemas de gobierno y de las ideologías que les proporcionan legitimidad.
Seguridad de la sociedad; se refiere a la sostenibilidad, dentro de condiciones
aceptables de la evolución, de los patrones tradicionales de la lengua, cultura,
religión e identidad étnica de una determinada comunidad. El punto en este nivel
es preservar un patrimonio cultural para la conservación de una determinada
sociedad.
13
Echeverria Rebulla Vaisnava Leilani, Tesis de Grado, “La formación de un complejo de seguridad
regional, a través de la estabilidad de la distribución de poder de las unidades miembro del consejo de la
defensa sudamericano de la UNASUR.”, Universidad “Rafael Landívar”, Guatemala de la Asunción, abril
de 2018
RESERVADO
15 - 133
RESERVADO
La seguridad económica; se refiere al acceso a los recursos, financiación y
mercados necesarios para sostener niveles aceptables de bienestar y poder
estatal.
Finalmente se encuentra la seguridad medioambiental; se refiere al mantenimiento
de la biosfera local y global como sistema esencial de sustento del cual dependen
todas las actividades humanas.
Estos cinco sectores conforman el marco original de la Escuela de Copenhague,
elaborado entre los autores, y en el cual se observa que si bien los primeros tres
sectores involucran el estado como objeto de referencia primordial, los subsecuentes
sectores dan lugar al surgimiento de nuevos objetos de referencia.
Buzan (2008), plantea que cuando esta discusión sobre seguridad tiene lugar en el
contexto del sistema internacional, “la seguridad se refiere a la habilidad de los estados
y de las sociedades para mantener tanto su identidad independiente como su integridad
funcional. En su búsqueda de seguridad, los estados y la sociedad se encuentran a
veces en armonía y a veces en contradicción. Lo imprescindible sería la supervivencia,
aunque razonablemente también incluye una escala de preocupaciones sustanciales
por las condiciones de existencia” (Buzan. B., 2008:119). Aun así, sigue insistiendo en
que el concepto no es preciso por lo que se debe desarrollar un marco ampliado del
concepto que pueda ayudar a los que desean aplicarlo en casos particulares.
Por otro lado, Buzan señalaba que “la seguridad es el concepto central de los estudios
estratégicos” (1981:158).
En consecuencia, ambos estudios, seguridad y estratégicos, nacieron con una clara
orientación a la seguridad militar o al ámbito militar (Buzan, B., 1981). La seguridad
estaba determinada por la capacidad de disuasión que poseía cada Estado, entendida
la disuasión como “la creación de amenazas militares que impidan a los demás actores
realizar acciones de agresión” (Buzan, B. 1987/1991:188).
RESERVADO
16 - 133
RESERVADO
En su trabajo titulado Cambio e Inseguridad: Una Crítica de los Estudios Estratégicos
(1981), Buzan argumentó que el enfoque clásico de la seguridad presentaba un
importante dilema pues:
“el aumento armamentístico como medida de seguridad era visto por otros Estados
como una amenaza, lo que a su vez conlleva el rearme de ese Estado, lo que genera
un desequilibrio militar que se percibe como otra amenaza, lo que termina en una
espiral de amenaza, armamento y hostilidad” (Buzan, B., 1981).
Buzan explica la necesidad de asumir el concepto de seguridad desde una nueva
perspectiva, delimitar el alcance de los estudios estratégicos y de seguridad, para lo
cual indica que:
Los estudios estratégicos, están referidos al análisis de la fuerza y de los
instrumentos de fuerza. Su objeto de estudio es la estrategia militar, que
corresponde al uso de la fuerza dentro y fuera de las naciones, la relación entre el
poderío militar y el objetivo político.
La seguridad cubre un campo mayor de políticas.
Para explicar dicho argumento y deslindamiento entre ambos conceptos, Buzan se
refirió a los países con mayor Status Quo cuya seguridad depende de conservar su
posición de liderazgo en el sistema internacional, en donde la fuerza (estrategia) juega
un papel importante pero no es el único elemento, ni el más importante.
Asimismo, Buzan consideró como referencia algunos conceptos elaborados por otros
autores, no para formular una definición definitiva, sino para tener una claridad
intelectual sobre algunos elementos que puede incluir el concepto de seguridad (Buzan,
B., 2008:16-18):
Laurence Martin: La seguridad es la garantía del futuro bienestar.
RESERVADO
17 - 133
RESERVADO
John E. Mroz: La seguridad es la inmunidad relativa a las amenazas.
Richard Ullman: una amenaza a la seguridad nacional es una acción o una serie
de acciones que (1) amenazan con degradar drásticamente y en un periodo de
tiempo relativamente corto la calidad de vida de los habitantes de un estado, o (2)
que amenazan con reducir significativamente las opciones políticas disponibles
para el gobierno de un estado o para las entidades privadas, no gubernamentales
(personas, grupos, empresas) dentro del estado.
Arnold Wolfers: La seguridad, en cualquier sentido objetivo, mide la ausencia de
amenazas a los valores adquiridos, mientras que en el sentido subjetivo, mide la
ausencia de miedo de que dichos valores sean atacados.
La seguridad, es una necesidad básica de las personas y sociedades, que está sujeta
inicialmente a la naturaleza humana, que bajo el requerimiento de bienestar, confronta
diferentes escenarios con el objetivo de cubrir sus necesidades básicas y
posteriormente está delimitada por los resultados favorables o adversos que
trascienden de haber confrontado aquellos entornos. El ser humano y su necesidad de
sentirse a salvo de cualquier daño que le afecte física o psicológicamente, incorpora a
este análisis un enfoque subjetivo, determinado considerablemente por la percepción
que se tenga sobre las amenazas y no basado en situaciones objetivas o reales. De
esta forma, el Estado y la sociedad, buscarían liberarse de las amenazas y mantener
una integridad e independencia ante aquellas que logren percibir, procurando la
supervivencia y existencia misma del Estado y de sus componentes (población,
territorio y gobierno).
Los criterios de muchos escritores y pensadores sobre el concepto de seguridad,
involucran gran cantidad de variables que amplían las definiciones y por consiguiente
sus agendas, pero el factor común en todos sus criterios es la percepción de la
amenaza, de las tradicionales y las nuevas, tal como lo menciona Gerardo Rodríguez
Sánchez cuando cita a la Declaración sobre Seguridad en las Américas aprobada el 28
de octubre de 2003 en el marco de la Conferencia Especial sobre Seguridad de la
RESERVADO
18 - 133
RESERVADO
Organización de Estados Americanos y dice que: “la seguridad de los Estados en el
hemisferio se ve afectada en diferentes formas tanto por amenazas tradicionales como
por las siguientes nuevas amenazas, preocupaciones y desafíos de naturaleza diversa:
el terrorismo, la pobreza, los desastres naturales, la trata de personas, los ataques a la
seguridad cibernética…..”, amenazas que nacen de una percepción desarrollada por
antiguos y nuevos estados de inseguridad de las personas y los estados. Estas
amenazas ocasionarían inicialmente un conflicto que a corto, mediano o largo plazo
pueden desencadenar en violencia y afectar a la seguridad (Rodríguez Sánchez, 2016).
En ese sentido, el aporte de la Escuela de Copenhague a través de la teoría de Buzan y
otros investigadores, sostiene que la seguridad se la debe aplicar a un campo de
múltiples dimensiones para preservar a un individuo, sociedad, Estado o región
sometida o susceptible a amenazas de diversos tipos, por las necesidades de satisfacer
una política de seguridad orientada a diferentes sectores, siendo que la responsabilidad
de la Seguridad y Defensa debe ser integral y de todas las capacidades de un Estado.
Es decir, considera al Estado como un todo, conforme lo planteado por Buzan. No hay
una dimensión del poder aislada. El Estado todo debe ser considerado como un
sistema, donde todos son importantes para colaborar con la Seguridad, Defensa y
Desarrollo. Así, es fundamental verificar la necesidad de protección de todas las
dimensiones del poder.
En ese contexto, un Centro de Análisis de Ciberinteligencia dentro la estructura
organica del Ejército, en el marco de la ciberseguridad y ciberdefensa, será de gran
valor para hacer frente a las amenazas relacionadas con el ciberespacio que atenten
contra nuestro sistema de información y comunicaciones y la Seguridad y Defensa del
Estado.
Asimismo, otro fundamento teórico general del presente trabajo investigativo esta
sustentado en el “Enfoque de las amenazas como una percepción” 14, de Las Teorías de
14
Yépez Moreno Héctor Fabián, 2018, Enfoque de las amenazas como una percepción, Las Teorías de
la Seguridad, Academia de Guerra del Ejército, Sangolquí, Ecuador, 02 de abril 2018
RESERVADO
19 - 133
RESERVADO
la Seguridad de Héctor Fabián Yépez Moreno, basado en las teorías de Barry Buzan y
de Héctor Luis Saint-Pierre, determinando que una amenaza es un indicio de probable
mal, violencia o daño futuro; algo que da indicio de ocasionar mal o daño; advertencia.
Otra forma de concebir el concepto es; que es algo o alguien que puede dañar a una
particular persona o cosa; algo percibido por el gobierno como una posible amenaza
para la seguridad nacional. Una amenaza es una señal o representación que se percibe
negativamente por un receptor, no es precisamente objetiva, más bien demanda de una
evaluación de sus variables. En la búsqueda de la seguridad, se dice que hay que
superar un peligro o daño determinado por sus representaciones o señales que
vendrían a ser justamente las amenazas. Esto crea la relación y dependencia lógica, de
que en el ámbito de seguridad exista objetivamente una amenaza. La importancia
radica en la percepción de la amenaza, puesto que; aún ninguna teoría relacionada a la
seguridad ha proporcionado una medida objetiva acerca de si determinada
circunstancia es realmente una amenaza (Buzan, 1992), la evaluación de la seguridad
será determinada por la percepción de las señales o indicios de daño o peligro,
dificultando determinar una seguridad absoluta pero permitiendo establecer un grado de
seguridad en base a las características de la amenaza que se enfrente y a lo que se
pretende asegurar o proteger. En el artículo “Breve discusión conceptual sobre
amenazas” de Héctor Luis Saint-Pierre (Saint-Pierre, 2016), el autor considera que la
amenaza no es un fenómeno objetivo, sino un fenómeno perceptivo y que: “….la
percepción depende del sujeto perceptor, de sus características psicológicas, su
estructura física, su formación cultural y académica, la estructuración de su familia….”.
Si se considera a la amenaza como una percepción, es importante analizar su
naturaleza, características, vulnerabilidades y potenciales, puesto que incidirá
directamente en el perceptor y provocará la reacción del mismo y la orientación que
tome para enfrentarla. Si se considera el nivel Estado, la percepción de amenaza que
tenga un país, puede llevarlo a reforzar su capacidad defensiva, adquiriendo
armamento o reestructurando su agenda de defensa. Sin embargo, la percepción que
ocasionen estas actividades en un vecino fronterizo, pueden ser de amenaza a su
soberanía. Por lo tanto, la actitud que para un país puede ser la garantía de su
seguridad, puede ser percibida por otro como un gesto de amenaza.
RESERVADO
20 - 133
RESERVADO
El ser humano y su instinto de conservación percibe el peligro representado de varias
formas, la amenaza es precisamente esa forma, es una señal, una cierta disposición,
un gesto o manifestación apreciada como el anuncio de un riesgo que puede afectar a
la existencia de quien la percibe. La percepción de la amenaza, permite determinar el
objeto a proteger y orienta a la definición de los medios necesarios para hacerlo. La
forma de percibir la amenaza depende del receptor, quien advierte que la seguridad
puede ser perturbada y alerta la necesidad de acciones para mantenerla o defenderla,
enfocando también el elemento sobre el cual se direcciona la amenaza y permitiendo su
análisis y clasificación de acuerdo a la influencia que puede tener.
A partir de esto, se podría analizar y clasificar a las amenazas y su influencia en la
defensa, en la seguridad pública, en la defensa civil, en la economía, etc., logrando
direccionar el empleo de los medios con los que cuenta el Estado para su protección de
acuerdo a la esfera en la que actúe la amenaza.
[Link]. El ciberespacio como nuevo escenario de conflicto y como un dominio
15
global dentro del entorno de la información.
El ciberespacio, consiste en una red interdependiente de infraestructura de redes de
tecnologías de la información interdependientes, que incluye internet, las redes de
telecomunicaciones. Los sistemas de información y los controladores y procesadores
integrados junto con
sus usuarios y
operadores.
La
complejidad cada vez
mayor de los sistemas y
las redes de
información, expone a
las bases de datos
15
Joint Intelligence Preparation of the Operational Environment, 2014, Joint Publication 2-01.3
RESERVADO
21 - 133
RESERVADO
militares y civiles a este nuevo tipo de guerra. Los objetivos de este tipo de guerra
pueden estar dirigidos contra cualquiera de los medios de acceso al ambiente del
ciberespacio, como son: el hardware, redes, software, datos, procedimientos y los
operadores humanos (Ver figura N° 1).
Figura N° 1,
fuente:
La vulnerabilidad relativa de cada uno de estos componentes (debido a la escasa
seguridad física, al incorrecto entrenamiento del operador o a la carencia de medidas
de seguridad), combinada con el nivel de sofisticación y la capacidad de empleo de
estos medios por parte del enemigo, determinará sus métodos y procedimientos de
ataque.
Dentro del ciberespacio, la electrónica y el espectro electromagnético se utilizan para
almacenar, medicar e intercambiar datos a través de sistemas en red. El ciberespacio
se puede describir en términos de tres capas relacionadas con la Preparación Conjunta
de Inteligencia del Ambiente de Operacional: red física, red lógica y ciberpersona.
RESERVADO
22 - 133
RESERVADO
El componente de red física; consta de hardware, infraestructura (para incluir
enlaces por cable e inalámbricos, satelitales y ópticos) y nodos/conexiones (para
incluir enrutadores, conmutadores, servidores, repetidores y hosts
cableados/inalámbricos). Esta capa es un objetivo principal para que la
inteligencia incluya SIGINT. (inteligencia de señales), HUMINT. (inteligencia
humana) y la inteligencia de código abierto, y es una capa principal para
GEOINT. (inteligencia geoespacial) y la focalización.
La capa de red lógica; es el espacio virtual abstraído de la geografía que se
caracteriza por datos, aplicaciones, protocolos de comunicaciones de red y
topologías que facilitan la creación, almacenamiento, transferencia, procesamiento
y visualización de información en y a través de la capa de red física para usuarios
y operadores de red. La capa lógica representa cómo funciona la red. Los
elementos dentro de la capa lógica no están necesariamente relacionados con
individuos o nodos físicos específicos. Esta capa también es crítica desde el punto
de vista de la inteligencia y la focalización y puede tener un carácter muy
dinámico. Asimismo, está compuesta por componentes geográficos y físicos y es
el medio a través del cual viajan los datos. El componente geográfico es la
ubicación en tierra, aire, mar o espacio donde residen los elementos de la red.
La capa ciberpersona; es una abstracción superior de la capa lógica que es una
representación digital de la identidad de un usuario o entidad en el ciberespacio.
La capa ciberpersona está formada por personas que están realmente en la red.
Por ejemplo, pueden incluir direcciones de correo electrónico, identidades de
redes sociales, foros web o alias de salas de chat, o números de teléfono de
protocolo de voz sobre internet. Un usuario puede tener múltiples ciberpersonas y
una ciberpersona puede tener múltiples usuarios. Debido a que las ciberpersonas
pueden no estar vinculadas a una ubicación geográfica o un nodo físico, se
requiere una recopilación y un análisis de inteligencia significativa para apuntar de
manera efectiva en esta capa del ciberespacio.
2.3.2. Fundamento Teórico Específico.
RESERVADO
23 - 133
RESERVADO
[Link]. Ciberinteligencia: Aproximación conceptual y características. 16
La existencia de peligros en el ciberespacio que pueden afectar la seguridad,
estabilidad e inclusive el desarrollo de los países y sus habitantes, requiere de una
capacidad que permita anticipar “las amenazas, las vulnerabilidades (incluida la
evaluación del impacto), las medidas para contrarrestarlas y los mecanismos de
seguridad”, con el fin de: identificar las vulnerabilidades del sistema.
Analizar la probabilidad de amenazas cuyo objetivo sea explotar estas vulnerabilidades.
Evaluar las consecuencias de cada amenaza, en caso de que se llevase a cabo
con éxito.
Estimar el coste de cada ataque.
Determinar el coste de las posibles medidas de respuesta.
Seleccionar los mecanismos de seguridad que se justifican (posiblemente
recurriendo al análisis de rentabilidad).
En este contexto, la inteligencia en el ciberespacio tiene un rol irremplazable toda vez
que puede aportar información clave en la identificación de actores, intencionalidades y
objetivos e inclusive, en algunas ocasiones, anticipar la ocurrencia de ataques o
problemas de funcionamiento que afecten los intereses nacionales del país o pongan
en riesgo la vida de sus habitantes, por ejemplo, en el caso de un ataque a la
infraestructura crítica de la nación. Además, en caso de ocurrir un incidente de
seguridad en el ciberespacio, puede apoyar en la identificación de su origen o lo más
cercano a ello, interpretar las implicancias de la acción y proponer diversos escenarios
de respuesta como de contingencia frente a una crisis en este ambiente. De esta
manera, puede reconocerse una nueva dimensión de la seguridad que requiere ser
16
Ibid, pag. 10-28.
RESERVADO
24 - 133
RESERVADO
protegida siendo la función de inteligencia, aplicada al ciberespacio, una herramienta
clave para el cumplimiento de esta tarea.
En este sentido, emerge la noción de ciberinteligencia, la cual “surge dentro del
ciberespacio”, pudiendo ser entendida en sentido amplio o restringido. El primero se
refiere a la noción como origen de amenazas y vulnerabilidades a la seguridad de datos
e información virtual que frecuentemente está contenida en el ciberespacio. La segunda
como fuente específica de información que puede alertar sobre peligros a la seguridad
en cualquier dominio o ambiente en el cual se producen relaciones e interacciones
sociales como: tierra, mar, aire, espacio y ciberespacio.
En una perspectiva amplia del concepto, según Gruszczak se trata de “un conjunto de
actividades que apuntan a obtener conocimiento previo de amenazas y vulnerabilidades
a los sistemas de comunicación de información a través de una variedad de medios
técnicos”, debido a que “al igual que cualquier dominio público, el ciberespacio es
vulnerable a amenazas, ataques y acciones maliciosas de diferentes actores que tienen
varias motivaciones, intenciones, objetivos y herramientas”.
En sentido estricto, correspondería un medio específico de obtención de información al
que se puede acceder para obtener datos e información necesaria para los fines de la
inteligencia, siendo su sigla en inglés CYBERINT., correspondiendo en español a
CIBERINT. En efecto, bajo la premisa que el ciberespacio es una fuente que contiene
diversos tipos de datos e información, se puede acceder a la información abierta, mixta
o cerrada que éste contiene en gran cantidad.
En sentido amplio, la ciberinteligencia se trata del desarrollo de cada una de sus
actividades propias de la función inteligencia (búsqueda de datos, análisis de
información, contrainteligencia y operaciones especiales) son efectuadas en el
ciberespacio como dominio específico, con la finalidad de anticipar peligros que pueden
afectar su funcionamiento o desde este ambiente poner riesgo la vida de personas, su
patrimonio, la estabilidad institucional, integridad territorial y/o la soberanía nacional. En
sentido estricto, puede entenderse como una fuente específica para acceder a
RESERVADO
25 - 133
RESERVADO
información necesaria a los objetivos de un servicio de inteligencia, pudiendo tratarse
de datos o información que se encuentra en formato abierto, cerrado o mixto, se
reconoce por su sigla CIBERINT en español.
En una perspectiva de inteligencia estratégica, la ciberinteligencia requiere identificar
actores, medios y objetivos que pueden afectar la seguridad o bienestar del país y/o sus
habitantes. Ello se complementa con información proveniente de otros dominios del
conocimiento para una apreciación completa del escenario a enfrentar.
En la etapa de análisis para la producción de inteligencia se requiere no sólo que el
analista sea experto en los temas bajo su responsabilidad, también es necesario que
conozca las TIC a su disposición en el ciberespacio, para que realice búsquedas
específicas en línea e identifique fuentes confiables de información, como también, sea
versátil para usar diversas plataformas de información donde puede estar contenido lo
que requiere.
Contexto en el cual emerge la ciberinteligencia. 17
La noción de ciberinteligencia, es resultado de la existencia del ciberespacio el cual,
como nueva dimensión o dominio, facilita las interacciones sociales pero además
presenta peligros que requieren ser abordados desde una perspectiva de seguridad en
el ciberespacio, como condición necesaria más no suficiente. A continuación será
descrita la noción de ciberseguridad y revisadas algunas de sus implicancias como
nuevo ambiente en el cual se relacionan personas e instituciones.
La ciberinteligencia, es el conocimiento de las amenazas del ciberespacio, sus actores,
capacidades, vulnerabilidades, formas de acción y sus correspondientes escenarios de
riesgos, proporcionado para la toma de decisiones y la protección de ACN. (Activos
17
Sancho Hirane Carolina, 2018, Contexto en el cual emerge la ciberinteligencia: Ciberespacio y
ciberseguridad., ciberinteligencia, contextualización, aproximación conceptual, características y desafíos,
Centro de investigaciones y estudios estratégicos, Cuaderno de trabajo N° 1 – 2018, Santiago, Chile.,
pag. 02-28.
RESERVADO
26 - 133
RESERVADO
críticos nacionales) Fuente: Doctrina de Inteligencia Nacional. Fundamentos
doctrinarios.
Si interpretamos la definición que ofrece el Centro Criptológico Nacional (CCN),
ciberinteligencia es la aplicación de las actividades de inteligencia en el ciberespacio, y
que pretende anticiparse a las amenazas que provienen del mismo. Su finalidad es
contribuir a mejorar la ciberseguridad, proporcionando productos de inteligencia
oportunos, precisos, fiables y predictivos, que apoyen la planificación y la toma de
decisiones.
La Ciberinteligencia, es una actividad de obtención y análisis de información cuyo
objetivo es identificar, rastrear y predecir capacidades, intenciones y actividades de
actores hostiles en el ciberespacio. Concretamente, la Ciberinteligencia permite:
Disponer de un sistema predictivo de alertas tempranas relativas al cibercrimen, al
ciberterrorismo y al hacktivismo a través del análisis de los datos e información
obtenido previamente.
Conocer las características de las ciberamenazas para monitorizar y neutralizar su
impacto, así como reducir y reforzar las debilidades.
Mejorar los procesos de decisión en materia de seguridad y ciberseguridad
mediante la reducción de la incertidumbre.
Atendiendo a su origen etimológico estamos ante un término formado por dos palabras:
ciber (que se refiere al ciberespacio) e inteligencia. Esta sencilla aproximación aporta
claramente una pista a seguir, la ciberinteligencia como la confluencia de dos posibles
disciplinas.18
La RSA. (División de seguridad de la Empresa EMC. fabricante de software y sistemas
para administración y almacenamiento de información) el 2012, define ciberinteligencia
18
Blanco Navarro José María, Ciberinteligencia, la vía para la ciberseguridad, Cuaderno de la Guardia
Civil N° 57, 2018, pp. 6-30, ISSN 2341-3263
RESERVADO
27 - 133
RESERVADO
como "el conocimiento sobre los ciberadversarios y sus métodos, además del
conocimiento sobre la posición de seguridad de una organización sobre sus adversarios
en el ciberespacio y sus métodos". En base a este conocimiento las organizaciones
desarrollan inteligencia accionable.
Otra definición habitual, pero excesivamente limitada es la siguiente: "el análisis de las
capacidades, intenciones y actividades de un adversario en el ciberespacio".
INSA. (Instituto Nacional de Ciencias Aplicadas) el 2015 lo define, de forma más
acertada y completa, como "los productos y los procesos del ciclo de inteligencia para
analizar las capacidades, intenciones y actividades no solo técnicas de los potenciales
adversarios y competidores en el ciberespacio''. INSA considera a la ciber
contrainteligencia como una sub disciplina. En cualquier caso, estas aproximaciones
basadas únicamente en adversarios parecen limitativas, obviando que la acción de los
mismos se desarrolla en un entorno, un contexto político, social, económico, legal,
tecnológico que conviene analizar. Incluso la propia naturaleza del ciberespacio, las
tendencias detectadas, las nuevas amenazas y oportunidades, que surgen a cada
instante, son un conocimiento vital a manejar.
Camegie Melton Software Engineering (Instituto de Investigacion “Ingeniería de
software Camegie Melton”) el 2013, define ciberinteligencia como "la adquisición y
análisis de información para identificar, seguir y predecir cibercapacidades, intenciones
y actividades que ofrezcan líneas de acción para apoyar la toma de decisiones" Este
concepto está mucho más próximo a la conceptualización clásica de inteligencia.
La “Estrategia Nacional de Inteligencia de [Link]. 2014” (Oficina del Director Nacional
de Inteligencia, 2014), identifica la ciberinteligencia como una de las cuatro misiones de
la Comunidad de Inteligencia. El Departamento de Seguridad Nacional (2012), en un
informe de 2012, " Grupo de trabajo de habilidades cibernéticas del DHS", se acerca
también al contenido de la función de ciberinteligencia, conocimiento de la superficie de
ataque, sus objetos de mayor valor y objetivos, y cómo sus vulnerabilidades pueden ser
explotadas, mantener un situational ewereness sobre actores maliciosos; desarrollar
RESERVADO
28 - 133
RESERVADO
técnicas y aplicaciones para contrarrestar, identificar y vigilar, en su versión más
avanzada entender las motivaciones de los atacantes, su lenguaje, organización,
comportamiento individual y grupal, con objeto de perfilar grupos, actores y campañas".
Javier Candau (CCN-CERT.) Centro Criptológico Nacional de reaccion rapida ante
incidentes informáticos el 2017, muestra su coincidencia con la definición de
ciberinteligencia propuesta por el profesor Manuel Torres Soriano: “actividad analítica
cuyo propósito es proporcionar información relevante para apoyar la toma de decisiones
en cuestiones relativas al ciberespacio".
Consideramos que, a la hora de adoptar una definición que aúne el mayor grado de
consenso, es preciso atender tanto a la raíz del concepto, con sus dos componentes
"ciber" e "inteligencia", como a la doctrina de inteligencia que muestra claramente el
CCN-CERT, proponiendo el siguiente concepto: "proceso (y producto final) de la
obtención y análisis de datos e información en/sobre el ciberespacio, realizado por
especialistas y orientado a la toma de decisiones, en tiempo, lugar y forma".
Elementos involucrados en la definición:
Es un proceso característico de inteligencia.
Sobre una materia, que es el ciberespacio. El ciberespacio es el centro de
dedicación de la ciberinteligencia, tomando al mismo tanto como un medio del que
se puede obtener y analizar datos e información, como una fuente de riesgos y
amenazas, como señala la Estrategia de Seguridad Nacional.
Una interpretación amplia del concepto de ciberinteligencia incorporaría la
denominada Inteligencia de Fuentes Abiertas (OSINT.), en la medida en que se
centra en la información en el ciberespacio, aunque sea con otros objetivos
adicionales a la ciberseguridad (protección de eventos, directivos, marca y
reputación, etc.).
RESERVADO
29 - 133
RESERVADO
Básicamente, lo que denominamos como "vigilancia digital es OSINT.”
Consideramos que la ciberinteligencía no se ciñe a analizar las capacidades de los
adversarios, sino también a analizar el entorno en el que dichos competidores
toman decisiones estratégicas. El análisis del entorno configura la (in) seguridad, y
la ciber (in)seguridad, y al menos debe ser tratado de entender en la dimensión
estratégica de la ciberinteligencia.
Es realizado por especialistas, tanto en ciberseguridad como en análisis de
inteligencia.
Exige unos requisitos formales para poder ser considerado como inteligencia, y
siendo válido para un momento y lugar.
Su objetivo es la acción, el apoyo a la toma de decisiones:
Identificando riesgos y amenazas.
Analizando las variables involucradas y los actores intervinientes.
Determinando oportunidades (quizás la orientación actual de nuestras sociedades
está muy basada en riesgos). Esto no se incluye en las definiciones clásicas.
La inteligencia debe responder a las clásicas 5W+H (who, whal, why, when,
where, how). En el ciberespacio, con personal técnico adecuado, se puede
responder a qué sucede, cómo, cuándo y dónde. Más complejo es poder
responder a quién y por qué (o para qué). Pero sí es complejo decidir quién está
detrás, por qué y para qué.
Debe considerar implicaciones posteriores: ¿qué será lo próximo?, ¿qué hacemos
ahora?
RESERVADO
30 - 133
RESERVADO
A diferencia de lo señalado en la definición de Torres Soriano, la toma de
decisiones no se limita únicamente al ciberespacio, sino que también abarca el
mundo físico. Todo lo que sucede en el ciberespacio puede tener impactos en el
día a día de personas y organizaciones. La hibridación entre mundo físico y
mundo ciber tiende a ser absoluta.
Al igual que sucede con la inteligencia, es imposible su consideración como una ciencia
e incluso como una disciplina, aunque sí tiene elementos que configuran una profesión
y una especie de arte (una forma de hacer y actuar). Como un área emergente está
pendiente de desarrollar lo que se conoce como "tradecraff': conjunto de conocimientos
y habilidades adquiridas a través de la experiencia en un oficio. Los elementos, de
manera más concreta, y siguiendo a INSA (2015), serían:
Un cuerpo común de conocimiento.
Un marco de competencias.
Un modelo dual de desarrollo, entre aspectos técnicos y analíticos.
Unos planes de formación y desarrollo.
Una carrera profesional.
Niveles donde aplicar ciberinteligencia.
Tal y como señala INSA, es posible que la Ciberinteligencia Estratégica tenga matices
en su conceptualización en diferentes organizaciones en base a su tamaño, objetivo o
misión.
RESERVADO
31 - 133
RESERVADO
Para INSA. depende de seis criterios:
La naturaleza e identidad del cliente.
Las decisiones que debe tomar el cliente.
El marco temporal en el que actuará.
El alcance de la obtención de información.
El carácter de los potenciales adversarios.
El nivel de aptitudes técnicas para la función.
Características de la ciberinteligencia estratégica:
Amplia en la obtención.
Más allá del sector.
Mira a medio y largo plazo.
Es amplia en la consideración de posibles adversarios.
Desarrolla un análisis del entorno.
Es esencialmente una tarea no técnica.
Es clave en el análisis de riesgos: amenazas, vulnerabilidades, impactos, políticas.
Un proceso de ciberinteligencia estratégica considera:
RESERVADO
32 - 133
RESERVADO
Qué información se precisa por el decisor (lnformation Requirement).
Qué información se precisa sobre el entorno que configura el ámbito espacial y
temporal en el que las organizaciones se desenvuelven (político, social,
económico, tecnológico, legal.
Qué información se precisa sobre amenazas y riesgos para nuestra organización o
nuestros clientes.
Qué información se precisa sobre potenciales adversarios.
Qué posición tiene la organización en seguridad:
1.- Objetivos a proteger.
2.- Vulnerabilidades.
3.- Nivel de riesgo: bajo, medio o alto riesgo ciber.
4.- Qué valor tiene la información de la organización.
5.- Qué valor tienen los aspectos digitales en sus procesos.
6.- Qué requisitos legales tiene la información.
Ciberinteligencia operacional (INSA, 2014)
Características:
Orientada a los managers de IT, CIO, CISO. (Roles de ciberseguridad)
Utilizable para adopción de decisiones sobre riesgos.
RESERVADO
33 - 133
RESERVADO
El énfasis se pone en los procesos y operaciones de la organización, incluyendo
proveedores, aliados y socios, competidores, clientes y otras relaciones.
Analiza a los adversarios, con mayor grado técnico que en el nivel estratégico.
Combina tareas técnicas y no técnicas, orientadas a aquellos vectores que
suponen mayor riesgo para la continuidad del negocio.
Ciberinteligencia táctica (INSA., 2014)
Características:
Según INSA es el nivel en el cual las "batallas se planifican y ejecutan".
Se produce específicamente para los equipos de respuesta a incidentes.
Su objetivo es la resiliencia: restaurar las operaciones y recoger evidencias para el
análisis forense.
El análisis sobre el atacante centra parte de los esfuerzos: modus operandi,
motivaciones, capacidades, etc
Figura N° 2,
Niveles de la
RESERVADO
34 - 133
RESERVADO
El "para qué" y el "cómo" de la ciberinteligencia.
De una forma simplificada, las organizaciones deben proteger a las personas, las
instalaciones, los procesos de negocio, los bienes y valores, los datos e información, y
la marca y reputación. La ciberinteligencia, se configura como la vía para el logro de
dichos objetivos.
En base a la definición señalada en el apartado anterior, y considerando el ciclo del
Instituto Nacional de Estándares y Tecnología (NIST), sería posible construir un ciclo o
Figura N° 3,
proceso más cercano al del análisis de inteligencia clásico.
Ciclo de
Ciberinfelige
Figura N° 4,
Proceso de
Las actividades del citado proceso son las siguientes:
RESERVADO
35 - 133
RESERVADO
Definición, planificación y parametrización: De acuerdo con el requerimiento de
inteligencia (el "para qué" que genera la necesidad del análisis), se procede a
determinar el alcance, plazos y recursos precisos. Posteriormente se lleva a cabo un
plan para la parametrización de las fuentes y keywords sobre las herramientas de
detección automatizada que se puedan utilizar, de manera que los sistemas queden
preparados para la monitorización automática.
Obtención y monitorización: Una vez los sistemas de inteligencia han sido
parametrizados y puestos en operación de acuerdo con la fase anterior, los
mismos se encargarán de la recopilación automática de la información para la
detección de potenciales eventos de ciberseguridad y su posterior análisis por
parte de los operadores y analistas del servicio. En esta fase se realizan tareas
como la propia obtención, filtrado, evaluación, clasificación e integración de la
información.
Análisis: Estudio e interpretación de la información. A estos efectos se puede
combinar el clásico método científico, con técnicas tanto cuantitativas como
cualitativas, junto a las denominadas técnicas estructuradas de análisis de
inteligencia, desarrolladas por los servicios de inteligencia. Estas
aproximaciones, junto al análisis de riesgos, siguiendo la Norma ISO 31000
(norma internacional que se aplica a los sistemas de gestión de riegos y
seguridad), complementan marcos propios de la ciberinteligencia, como el
proceso NIST. (Instituto Nacional de Normas y Tecnología), The Kill Chain
(cadena de exterminio se usó originalmente como un concepto militar
relacionado con la estructura de un ataque) o el modelo de diamante. A ello se
unen disciplinas que incrementan las capacidades del analista, ante las
dificultades cuantitativas y cualitativas derivadas del elevado grado de
intoxicación y de los crecientes procesos da manipulación, desinformación y
engaño (posverdad): análisis semántico, Big Data, Machine Learning (Dato
grande, aprendizaje automático), algoritmos avanzados, ingeniería de sistemas
de decisión, redes neuronales, etc.
RESERVADO
36 - 133
RESERVADO
Acción. Resiliencia y respuesta: Ante las posibles conclusiones y
recomendaciones derivadas de las notificaciones e informes corresponderá al
decisor la adopción de las medidas oportunas o necesarias.
Retroalimentación y mejora continua: Periódicamente se llevan a cabo ejercicios
para compartir conocimientos, mejorar la calidad de los entregables, disminuir los
tiempos de respuesta y abordar oportunidades de mejora. Igualmente abordan
desviaciones y oportunidades de mejora en base a los resultados de los
indicadores de medición de cada servicio, con el objetivo de mejorar de manera
continuada y maximizar la eficiencia de las actividades, la calidad de los
entregables y minimizar los tiempos de respuesta.
¿Qué es la Ciberinteligencia o el Cyber Threat Intelligence? 19
Una vez conocida la necesidad actual de protegerse frente a amenazas, explicamos la
definición de ciberinteligencia.
La ciberinteligencia, se centra en identificar y contrarrestar actividades criminales en el
ciberespacio. Estas actividades suelen materializarse por medio de amenazas
producidas a través de internet. Como su nombre bien indica, se trata de un producto
de inteligencia, siendo necesario aplicar todos los procesos del mismo.
Una definición de ciberinteligencia, es identificar, localizar, monitorizar, analizar y
generar inteligencia sobre una amenaza cibernética concreta, que afecte a algún activo
de la organización, agencia o estado. Después de generar el producto de inteligencia,
puede ser aplicada en la toma de decisiones de la compañía, teniendo como fin,
proteger sus activos de posibles ataques futuros.
19
Portillo Iván, 2018, Conociendo que es la Ciberinteligencia y el Cyber Threat Intelligence
RESERVADO
37 - 133
RESERVADO
Para hacer frente a la gran variedad y cantidad de amenazas, apareció el concepto de
Inteligencia de amenazas cibernéticas (CTI.) por medio del CERT. (Centro de reacción
rápida ante incidentes informáticos) del Reino Unido. CTI., también conocido como
Inteligencia de amenazas, se define como ese conocimiento resultante sobre las
amenazas, basándose en evidencias concretas, incluyendo capacidades,
infraestructura, motivación, objetivos y recursos del atacante. Por lo tanto, CTI. permite
detectar indicadores relacionados a amenazas cibernéticas, extraer información
referente a métodos de ataque, identificar amenazas de seguridad y a tomar decisiones
con antelación, con el fin de responder a posibles ataques de manera precisa y
contundente. Un error típico, es relacionar exclusivamente el Inteligencia de amenazas
con el análisis de malware. Con este concepto, se engloba el análisis de todas las
amenazas y no únicamente el malware.
Si se presta atención a las definiciones de ciberinteligencia y Inteligencia de amenazas
cibernéticas, nos damos cuenta de que hablamos de lo mismo, describiendo conceptos
similares.
Tipos de fuentes de inteligencia dentro de la ciberinteligencia o CTI.
Los tipos de fuentes de inteligencia que podemos encontrar dentro de la
ciberinteligencia o CTI., son los siguientes:
HUMINT: Es la Inteligencia Humana, en ella utilizamos técnicas para obtener
información mediante interacciones humanas, en la gran mayoría de los casos
engañando a las víctimas empleando la tecnología.
OSINT: Es la generación de inteligencia mediante técnicas de obtención de
información de fuentes abiertas o públicas (Open Source Intelligence). Todos los
datos recolectados son obtenidos mediante internet.
SOCMINT: Es la inteligencia generada a partir de las redes sociales, como pueden
ser Twitter, Facebook, Instagram, LinkedIn.
RESERVADO
38 - 133
RESERVADO
Deep Web: Aunque no aparezca la terminación “INT.”, es un tipo de fuente a tener
en cuenta. Se genera la propia inteligencia a partir de datos obtenidos de servicios
ocultos alojados en la Deep Web. Su monitorización tiene una complejidad muy
alta.
SIGINT: Dicha abreviatura proviene de la Inteligencia de Señales. SIGINT. agrupa
dos formas de obtención de inteligencia:
COMINT, la cual está destinada a la interceptación de señales de comunicaciones
como pueden ser radio, teléfono, fax, etc.
ELINT, en cambio orientada a recopilar datos de señales electromagnéticas no
procedentes de telecomunicaciones.
Ante la necesidad de identificar amenazas cibernéticas, es necesario utilizar fuentes de
inteligencia mediante el uso de la tecnología. En este caso, no se usarán fuentes
tradicionales, como pueden ser evidencias en papel o aquellas que no estén
digitalizadas.
En función de los datos recolectados a través de las diferentes fuentes utilizadas, es
posible generar un mapa global de conocimiento de amenazas por medio de las
relaciones entre los datos. Esto permite identificar distintos tipos de ataques provocados
por un grupo criminal concreto.
Técnicas de análisis en apoyo de la ciberinteligencia. 20
¿Cómo podemos analizar a las ciberamenazas?
Para dar respuesta a la pregunta anterior hay que tener en cuenta una serie de
aspectos sobre las ciberamenazas, siendo los principales dos:
20
Díaz-Caneja José Manuel, Las técnicas de análisis en apoyo a la ciberinteligencia, Nueva Estrategia
Nacional de Ciberseguridad 2019.
RESERVADO
39 - 133
RESERVADO
Cualquier ciberamenaza, tiene su origen en el mundo físico. Ya sea en la mente
de un cibercriminal u otro tipo de actores, ya sean estados, grupos o individuos.
Pretende producir unos efectos, no solamente en el ciberespacio, si no que se
prolonguen también al mundo físico.
Figura N° 5,
Sistema de
una
Un primer paso es ser consciente que cualquier ciberamenaza, en el fondo, es un
sistema que engloba:
Una estructura, es decir, sus componentes y las relaciones entre ellos.
Unas funciones, que son los efectos o resultados que la ciberamenaza pretende
lograr.
Los efectos, que produce.
Unos procesos, entendidos como la secuencia de eventos y actividades que se
deben de llevar a cabo para conseguir los efectos deseados.
RESERVADO
40 - 133
RESERVADO
Si tomamos como ejemplo el ciberespionaje industrial, de un país sobre la industria
de otro, esta ciberamenaza podría descomponerse en:
Estructura: todos los medios materiales y humanos y las relaciones entre ellos que
son necesarios para llevar a cabo el ciberespionaje. Aquí englobaríamos desde
hackers, ordenadores, conexiones a internet, routers, o diferentes aparatos que
permitan captar cualquier tipo de señal electromagnética. Pero incluso, podría ser
necesario personal HUMINT que identificara los potenciales miembros de la
organización a ser chantajeados o sobornados para que facilitaran la entrada al
sistema informático de la empresa.
Funciones: si nos referimos a espionaje industrial, el efecto que se perseguiría
sería ahorrar costes en I+D+i para el desarrollo de nuevos productos tecnológicos,
y conseguir adelantar al competidor en el mercado.
Procesos: toda la secuencia de actividades que hay que llevar a cabo. Abarcaría
desde decidir qué tecnología se quiere robar, establecer la infraestructura
necesaria hasta actividades de ingeniería social para identificar puntos débiles,
etc.
Como podemos ver en este breve ejemplo, en muchos casos nos salimos fuera del
ciberespacio. Por lo tanto, la mera monitorización de virus, puertos, tráfico de entrada y
salida, etc. no es suficiente para anticiparnos.
Para ser más eficaces es necesario aplicar diferentes técnicas de análisis, unas más
que otras, basadas en la información técnica obtenida y la proveniente de otras fuentes,
que nos permitan tener una mayor visión de conjunto.
En muchas ocasiones el punto de partida será el hacerse una serie de preguntas. En
este caso concreto, y volviendo al ejemplo del ciberespionaje, podrían ser:
¿Qué debe proteger nuestra organización?
RESERVADO
41 - 133
RESERVADO
¿Qué intentan descubrir nuestros competidores/adversarios (o agencias de
gobiernos extranjeros) sobre nosotros? ¿Y por qué?
¿Cómo están tratando de hacerlo? ¿Qué capacidades tienen? ¿Aplican un
enfoque técnico o están intentando sobornar a nuestros empleados?
¿Qué podemos hacer, y qué estamos haciendo, para reducir sus posibilidades de
obtenerlo? ¿Qué tácticas legítimas de denegación y engaño podríamos emplear
para salvaguardar nuestra información? ¿y nuestras patentes? ¿nuestros
desarrollos de I+D?
Finalidad del análisis en ciberinteligencia.
Independientemente del componente técnico, el análisis en ciberinteligenica, ante
cualquier amenaza, debe ayudar a comprender el comportamiento de los actores que
hay detrás, sus capacidades e interacciones entre ellos. De esta forma, nos permitirá
identificar sus fortalezas, debilidades, vulnerabilidades y capacidad de adaptación y
resiliencia.
Figura N° 6,
Analisis de RESERVADO
42 - 133
RESERVADO
Esta comprensión profunda de los actores que están detrás de una ciberamenaza
puede ayudar a determinar cómo podemos influenciarlos para que no alcancen los
efectos que pretenden conseguir. Aquí, el término influenciar se utiliza en sentido
amplio, ya que:
Unas veces, gracias a nuestras capacidades técnicas o repercusiones legales, los
disuadiremos de que lleven a cabo actividades en contra de nuestra organización.
Otras veces, los engañaremos aplicando un enfoque más de contrainteligencia,
dejándoles que roben información falsa o engañosa.
En otras ocasiones resultará más fácil hacer frente a campañas de manipulación y
desinformación, etc.
Técnicas de análisis de aplicación en ciberinteligencia.
Las técnicas de análisis que se pueden aplicar en ciberinteligencia son muchas y
variadas, como por ejemplo, análisis de redes o análisis de incidentes y factores
críticos. Incluso podemos utilizar otras más complejas como las técnicas de
elaboración de escenarios, basados en un análisis estructural y de actores.
Técnicas como el análisis estructural, permiten:
Identificar la interrelación e influencia entre variables.
Cuáles son las variables clave, que deberemos controlar prioritariamente, y que
serán, dependiendo de la situación, o las más dependientes o las más influyentes.
Ayuda en la elaboración de indicadores de alerta, lo cual nos facilita la confección
de un plan de obtención para monitorizar la evolución de los acontecimientos.
RESERVADO
43 - 133
RESERVADO
Figura N° 7,
Analisis de
Por otro lado, el análisis de actores facilita:
Comprender qué actores influyen sobre qué variables.
Cómo influyen los actores entre sí.
Identificar cuáles podrían tener intereses similares a nosotros, lo que facilitaría el
establecimiento de alianzas y acuerdos.
Determinar qué actores serían nuestros competidores, según la evolución de las
variables clave y que podrían estar detrás de una amenaza
Escenarios de futuro y planes de contingencia.
Una vez entendida esta interrelación, debemos elaborar escenarios de futuro sobre la
posible evolución de su comportamiento, y establecer el itinerario que podrían seguir
desde el momento presente a esos hipotéticos escenarios de futuro.
RESERVADO
44 - 133
RESERVADO
Este camino al futuro lo marcaremos con indicadores y puntos de decisión
asociados que permitan anticipar tanto las necesidades de información de nuestra
organización como la activación de planes de contingencia, en caso de que una
amenaza se materialice.
El análisis estructural y de actores, combinado con la elaboración de escenarios nos
facilita la identificación de relaciones ocultas entre factores, variables y actores. Estos
elementos facilitan o dificultan la secuencia de actividades que una ciberamenaza debe
llevar a cabo para alcanzar sus objetivos.
Figura N° 8,
Escenarios
de actores,
Además, ayuda en la identificación de efectos de segundo y tercer orden, y que podrían
ser consecuencia de nuestras acciones iniciales para contrarrestar una ciberamenaza,
o de esta cuando se materialice. Esto nos permite diseñar las medidas de mitigación e
incluso en ocasiones identificar, localizar y atribuir fuentes de ciberataques.
En resumen, la comprensión profunda de las ciberamenazas, puede ayudar a visualizar
y describir cómo nuestras acciones pueden afectar a otros actores, como la forma en
que las acciones de esos mismos actores pueden afectar a las propias.
RESERVADO
45 - 133
RESERVADO
21
[Link]. Ciberespacio.
Se lo considera como el ultimo dominio para la interacción entre personas. El
ciberespacio es actualmente la última dimensión o dominio reconocido en la cual las
personas, organizaciones e instituciones a nivel nacional, internacional y transnacional
interactúan con la finalidad de comunicarse, intercambiar bienes o servicios, generar
valor agregado a productos, entre otros. Las otras dimensiones “tradicionales” son
tierra, aire y mar, considerándose además, en algunos casos, el espacio. El
ciberespacio como dominio presenta cualidades que lo distinguen de los otros, tal como
indica Borg “el ciberespacio no es un ámbito análogo al de la tierra, mar, aire o
estratósfera, no tiene distancias, posiciones ni territorios que puedan ocuparse; el
ciberespacio no puede ser conquistado”. Aunque las características y juventud de este
ámbito pueden darle la cualidad de novedosa, ello no ha impedido un desarrollo teórico
y práctico tanto del significado de su existencia como de las implicancias de contar con
éste, siendo posible identificar entre otros temas, sus ventajas y desventajas. Siendo
reciente este desarrollo teórico, producto de la existencia del ambiente digital o virtual,
presenta un creciente consenso respecto a aproximaciones conceptuales como
ciberespacio y ciberseguridad, términos que extrapolados de conceptos tradicionales
como espacio y seguridad, dan cuenta de que se trata de nociones aplicadas a un
fenómeno de naturaleza diferente. No obstante, es una actividad que está en sus
etapas iniciales, existiendo términos asociados como el de ciberinteligencia donde es
necesario generar algunos elementos de convergencia, pues dada la naturaleza del
fenómeno a abordar, son diversos los actores de diferentes organizaciones,
instituciones y países que podrían participar en ella y una aproximación compartida al
fenómeno podría facilitar un buen comienzo.
En efecto, el texto “Bases para una Política Nacional de Ciberseguridad”, publicado en
2015, explica el concepto de ciberespacio como “un ambiente compuesto por las
infraestructuras tecnológicas, los componentes lógicos de la información y las
interacciones sociales que se verifican en su interior” y en la Política Nacional de
Ciberseguridad (PNCS.), publicada en 2017, el mismo término es entendido como “el
21
Ibidem, pag. 02-28
RESERVADO
46 - 133
RESERVADO
conjunto de infraestructuras físicas, lógicas y las interacciones humanas que allí
ocurren”, constatándose una aproximación coincidente en todas ellas.
En síntesis, el ciberespacio como concepto da cuenta de la existencia de un nuevo
dominio, dimensión o ambiente que es usado en forma creciente por personas,
organizaciones, empresas, gobiernos e instituciones las cuales se ven transformadas al
incorporarlo en su gestión. Se constata coincidencias tanto en su conceptualización
entre diferentes instituciones que lo han definido, como su incorporación incremental en
las interacciones sociales ya sea con la finalidad de comunicarse como para gestionar
información. Beneficios que serán sostenibles en el tiempo si el uso de este ambiente
no presenta peligros que afecten la seguridad en el uso de los datos e información
cibernéticos o virtuales. Junto a lo indicado, los cambios que está generando el uso de
de las TIC. ha llevado a plantear que estamos frente a la cuarta revolución que podría
implicar un nuevo paradigma para la sociedad contemporánea.
[Link]. Ciberseguridad. 22
Condición necesaria más no suficiente en el ciberespacio. Un creciente uso del
ciberespacio y constante aumento en su cobertura, puede verse limitado por amenazas
y vulnerabilidades. En efecto, los peligros que pueden impedir la adecuada utilización
de este ambiente ha alertado respecto a las desventajas que presenta. De esta manera,
adquiere relevancia la seguridad en el ciberespacio, constatándose coincidentes
aproximaciones conceptuales a la noción en diferentes instancias multilaterales y
nacionales. En efecto, la Unión Internacional de Telecomunicaciones (UIT) plantea que
la ciberseguridad es “el conjunto de herramientas, políticas, conceptos de seguridad,
salvaguardas de seguridad, directrices, métodos de gestión de riesgos, acciones,
formación, prácticas idóneas, seguros y tecnologías que pueden utilizarse para proteger
los activos de la organización y los usuarios en el ciberentorno. Los activos de la
organización y los usuarios son los dispositivos informáticos conectados, los usuarios,
los servicios/ aplicaciones, los sistemas de comunicaciones, las comunicaciones
multimedios, y la totalidad de la información transmitida y/o almacenada en el
22
Ibid, pag. 07-28
RESERVADO
47 - 133
RESERVADO
ciberentorno. La ciberseguridad garantiza que se alcancen y mantengan las
propiedades de seguridad de los activos de la organización y los usuarios contra los
riesgos de seguridad correspondientes en el ciberentorno. Las propiedades de
seguridad incluyen una o más de las siguientes: disponibilidad; integridad, que puede
incluir la autenticidad y el no repudio; confidencialidad”. En el caso chileno, hay
documentos oficiales que hacen referencia a este término en forma similar. Por
ejemplo, en el texto “Bases para una Política Nacional de Ciberseguridad”, se lo
entiende como “una condición caracterizada por un mínimo de riesgos y amenazas a
las infraestructuras tecnológicas, los componentes lógicos de la información y las
interacciones que se verifican en el ciberespacio, como el conjunto de políticas y
técnicas destinadas a lograr dicha condición”. El Decreto 533, en su artículo séptimo, lo
entiende de modo prácticamente igual señalando que “se entenderá por ciberseguridad
aquella condición caracterizada por un mínimo de riesgos y amenazas a las
infraestructuras tecnológicas, los componentes lógicos de la información y las
interacciones que se verifican en el ciberespacio, como también el conjunto de políticas
y técnicas destinadas a lograr dicha condición”. Asimismo, en la PNCS. se explica que
la “ciberseguridad es una condición caracterizada por un mínimo de riesgos para el
ciberespacio”. De esta manera es posible constatar que, con mayor o menor extensión,
la noción de ciberseguridad presenta un lineamiento consistente a nivel internacional y
nacional, observándose en esta última coherencia entre las diferentes aproximaciones
al término en documentos oficiales publicados durante los últimos años. Sin embargo,
coincidencias semánticas sólo son una parte del tema. En este sentido, una
aproximación compartida respecto a lo que es necesario proteger resulta clave en el
marco de una política de ciberseguridad. Tal como se expresa en la definición de la
UIT, se trata de proteger la información, específicamente su integridad, disponibilidad y
confidencialidad. En el caso chileno, en la PNCS se explicita que “los atributos claves a
proteger son la confidencialidad, integridad y disponibilidad de la información”, de
acuerdo a estándares internacionales, lo que permitiría contar con un “ciberespacio
robusto y resiliente”, existiendo coincidencia en la aproximación nacional e internacional
del tema. La protección de estos atributos claves de la información digital implica contar
con políticas, instituciones, recursos humanos expertos y tecnologías nuevas si el
RESERVADO
48 - 133
RESERVADO
objetivo es ofrecer niveles mínimos de seguridad según estándares internacionales en
el uso del ciberespacio. Ello implica una especialización en el tratamiento de estos
elementos de política pública. En efecto, los atributos de la información pueden verse
afectados por “… amenazas a los sistemas de comunicaciones de datos incluyen las
siguientes:
Destrucción de información y/u otros recursos.
Corrupción o modificación de información.
Robo, eliminación o pérdida de información y/u otros recursos.
Divulgación de información confidencial.
Interrupción de servicios”, lo cual puede generar importantes daños a las
personas.
Organizaciones, instituciones y países.
[Link]. Las amenazas del ciberespacio. 23
La ciberamenaza, es una de las amenazas más importantes del siglo XXI, ha generado
la necesidad de crear nuevas estrategias de seguridad para establecer las nuevas
prioridades a las que deberemos hacer frente en el ciberespacio y definir así las
estrategias de ciberseguridad. Ya no es una necesidad de futuro, es una obligación del
presente. Dichas estrategias en ciberseguridad refuerzan la importancia del
ciberespacio como escenario donde hacer frente a los nuevos retos y amenazas. El
incremento del uso y dependencia de las nuevas tecnologías por parte de los Estados
genera mayores vulnerabilidades y debilidades, que serán aprovechadas tanto por el
crimen organizado y grupos terroristas, así como otras potencias extranjeras a través
23
Ferrando Guillem Anna Lourdes, La ciberseguridad como reto internacional: La protección frente a las
ciberamenazas, Universidad Oberta de Catalunya.
RESERVADO
49 - 133
RESERVADO
de la guerra híbrida, para atacar y producir daños a los sistemas de información, por lo
que se las debe combatir para que no se puedan materializar.
El ámbito donde se desarrollan y actúan las ciberamenazas es el ciberespacio, el cual
entenderemos como un dominio interactivo compuesto por redes digitales que se
utilizan para almacenar, modificar y comunicar información; incluyendo internet y otros
sistemas de información que apoyan a las organizaciones, empresas, infraestructuras y
servicios.
La importancia de la seguridad en el ciberespacio ha llevado a los principales países a
desarrollar estrategias, planes y legislación tendente a prevenir y sancionar conductas
delictivas, pero también a neutralizar ciberataques a su seguridad nacional.
A lo largo de la historia de la ciberseguridad, han existido muchas amenazas que
han ido desapareciendo con el aumento de la protección de los sistemas de seguridad
de la información. Para ello, un ciberactor puede emplear distintos métodos para
acceder a los sistemas y conseguir su cometido, como ser:
Virus: Programa que está diseñado para copiarse a sí mismo con la intención de
infectar otros programas o ficheros.
Código dañino: también conocido como código malicioso, maligno o «malware» en
su acepción inglesa: Software capaz de realizar un proceso no autorizado sobre un
sistema con un deliberado propósito de ser perjudicial.
Bomba lógica: Segmento de un programa que comprueba constantemente el
cumplimiento de alguna condición lógica (por ejemplo, número de accesos a una
parte del disco) o temporal (satisfacción de una cierta fecha). Cuando ello ocurre
desencadenen a alguna acción no autorizada. En ocasiones, si la condición a
verificar es una cierta fecha, la bomba se denomina temporal.
RESERVADO
50 - 133
RESERVADO
Troyano: Programa que no se replica ni hace copias de sí mismo. Su apariencia es
la de un programa útil o inocente, pero en realidad tiene propósitos dañinos, como
permitir intrusiones, borrar datos, etc.
Gusano: Es un programa similar a un virus que se diferencia de éste en su forma de
realizar las infecciones. Mientras que los virus intentan infectar a otros programas
copiándose dentro de ellos, los gusanos realizan copias de ellos mismos, infectan a
otros ordenadores y se propagan automáticamente en una red independientemente
de la acción humana.
Asimismo, dentro las ciberamenzas, se han identificado ciberactores que ejecutan
operaciones maliciosas contra Estados, sus instituciones y organizaciones privadas y
se pueden clasificar atendiendo a su motivación: como puede ser la búsqueda de un
cambio social o político, un beneficio económico, político o militar, o satisfacer el propio
ego; su objetivo: ya sean individuos, empresas, gobiernos, infraestructuras, sistemas y
datos de tecnologías de la información, ya sean públicos o privados, como ser:
1.- Ataques patrocinados por Estados: los conflictos del mundo físico o real tienen
su continuación en el mundo virtual del ciberespacio. En los últimos años se han
detectado ciber-ataques contra las infraestructuras críticas de países o contra
objetivos muy concretos, pero igualmente estratégicos.
Los actores Estado han focalizado sus operaciones en el ciberespacio en tres
ámbitos: la ciberguerra, el ciberespionaje y las operaciones de influencia.
La ciberguerra, las unidades militares dedicadas al dominio ciber están presentes
en la mayor parte de ejércitos de países desarrollados, dada la importancia de
este dominio de conflicto, junto a tierra, mar, aire y espacio, y la necesidad de
protección a ciudadanos, empresas y organismos públicos.
En el ámbito del ciberespionaje, de nuevo los Estados presentan una amenaza
significativa, por las enormes capacidades y recursos materiales de los que
RESERVADO
51 - 133
RESERVADO
pueden disponer. Si esto se une al bajo riesgo para el actor hostil, y al enorme
beneficio que se puede obtener en una campaña, convierte el ciberespacio en un
terreno clave para las operaciones de obtención de información y de inteligencia
en general. Existen varios tipos de ciberespionaje, pero todos tienen en común la
obtención de información confidencial o privilegiada y que el ciberespía obtiene
cuantiosos beneficios por la realización de su trabajo, como el:
"Ciberespionaje industrial": que se caracteriza por robar información sensible
(patentes industriales, datos de proveedores, clientes, etc.) a empresas.
"Ciberespionaje gubernamental": penetración en redes y bancos de datos
oficiales.
Desde hace unos años los ciberdelitos por espionaje aumentan y los sectores
más afectados son el de la política, el de la industria y el militar.
Los ciberespías suelen aprovechar vulnerabilidades de día cero (brecha en la
seguridad del software y puede estar en un navegador o en una aplicación) para
realizar los ataques o el uso de ataques phishing (engañar a las personas para
que compartan información confidencial) para obtener las credenciales de
usuarios de alto nivel.
Se pueden implementar las siguientes medidas de seguridad para evitar el
ciberespionaje:
Usar cuentas de correo electrónicas seguras que garanticen el cifrado de los
mensajes.
Usar programas de cifrado para garantizar la seguridad de la información
sensible.
RESERVADO
52 - 133
RESERVADO
Utilizar teléfonos que permitan las comunicaciones seguras o aplicaciones
como redphone que evitan que programas como PRISM accedan a las
comunicaciones.
En las operaciones de influencia por parte de los Estados, juegan también un
papel clave las redes sociales, que se han convertido en un medio para orquestar
campañas de manipulación. Estas operaciones, que no suelen requerir
capacidades ofensivas avanzadas, afectan tanto a la población en general como a
grupos específicos (militar y político) suelen tener entre sus objetivos la
generación de inseguridad en una población, el control o refuerzo de narrativas
particulares o la generación de desconfianza en las instituciones.
2.- Servicios de inteligencia y contrainteligencia: empleados por los estados para
realizar operaciones de información. Suelen disponer de bastantes medios
tecnológicos y avanzados.
3.- Terrorismo, extremismo político e ideológico: el ciberterrorismo como el
empleo generalizado de las Tecnologías de la Información y la Comunicación
(TIC), por parte de grupos terroristas u organizaciones afines, para planificar sus
acciones y la consecución de sus objetivos, reclutar adeptos y lograr
financiamiento económico; utilizando internet (sistemas informáticos y contenidos)
como instrumento de comisión del delito o como acción del delito. Asimismo,
existen dos modalidades de ciberterrorismo, la primera que usa internet como
medio o instrumento para la realización de las actividades terroristas y la segunda,
que tiene como acción del delito internet (infraestructuras críticas, objetivos
estratégicos). Algunas de las medidas propuestas por países europeos en la lucha
contra el ciberterrorismo son:
Desarrollar procedimientos automatizados basados en la inteligencia artificial
para poder descubrir qué factores influyen en la radicalización y así poder
evitar que se produzca ó minimizar su alcance.
RESERVADO
53 - 133
RESERVADO
Llevar a cabo análisis predictivos para aumentar la seguridad internacional.
Utilizar el confinamiento algorítmico (contenido basado en preferencias) de
las redes sociales y gestionarlo de forma que se elimine lo más rápidamente
posible el contenido que publicite información terrorista.
4.- Ataques de delincuencia organizada: las bandas de delincuencia organizada
han comenzado a trasladar sus acciones al ciberespacio, explotando las
posibilidades de anonimato que éste ofrece.
Este tipo de bandas tienen como objetivo la obtención de información sensible
para su posterior uso fraudulento y conseguir grandes beneficios económicos.
“Cibermercenarios": hackers contratados para operar contra objetivos
precisos.
"Ciberdelincuencia contra servicios financieros": mediante el robo de bancos
datos de tarjetas de crédito.
"Ciberdelincuentes aislados": obtienen información de todo tipo,
especialmente de tarjetas de crédito para ser vendidas en el mercado negro.
"Ciberdelincuentes organizados": mafias que han trasladado al mundo
"virtual" sus acciones en el mundo "real" (fraude online, clonación de tarjetas
de crédito, extorsión, blanqueo de capitales, etc).
La ciberdelincuencia, ha tenido como principales acciones dos modalidades de
ataque: por un lado, el uso de ransomware para cifrar los discos de las víctimas y
solicitar un rescate, especialmente en campañas definidas como Human Operated
Ransomware (HOR); y por otro el conocido como fraude del CEO, (BEC, Business
E-Mail Compromise).
RESERVADO
54 - 133
RESERVADO
Business Email Compromise (BEC) o "fraude del CEO", que significa
compromiso del correo electrónico empresarial: es una amenaza que aumenta de
forma exponencial cada año. Según datos de Trend Micro (empresa de software
de seguridad), en 2018 provocará unas pérdidas mundiales que superarán los 9
billones de dólares.
El propósito del BEC., es el robo de importantes sumas de dinero mediante el
engaño a los departamentos de finanzas de las empresas. Para materializar esta
amenaza se utilizan las técnicas de captura de credenciales y de correo
electrónico, para llevarlas a cabo primero se utilizan vulnerabilidades de software o
ingeniería social para obtener información de la empresa que después se
aprovechará para realizar los ataques. Algunas medidas de seguridad que se
pueden implementar son las siguientes:
Formar a la organización en ciberseguridad.
Definir políticas y procedimientos para evitar este ataque y darlos a conocer a
todo el personal de la organización.
Crear formularios para reportar posibles incidentes al departamento de
seguridad.
Diseñar o comprar herramientas específicas para evitar este tipo de ataques.
Ransomware: Esta amenaza es una de las más peligrosas y con más relevancia
en los últimos años. Puede afectar a grandes empresas, pymes e incluso a
usuarios domésticos. Inicialmente la amenaza sólo se podía materializar si existía
una interactuación humana, pero se han ido mejorando los sistemas de ataque y
en 2017 con la aparición de los cryptoworms ya se puede atacar de forma
automática. El funcionamiento de esta amenaza es secuestrar el dispositivo y
cifrar el contenido. Una vez secuestrado se pide un rescate para descifrar el
contenido del ordenador y devolver el control al usuario. En algunas ocasiones
RESERVADO
55 - 133
RESERVADO
estos ataques simplemente se realizan para dañar un activo tan importante como
es la información. El Ransomware puede aprovechar las siguientes
vulnerabilidades:
Vulnerabilidades de tipo humano al aceptar correos infectados o enlazar a
webs maliciosas.
Vulnerabilidades de software que no han sido parcheadas o actualizadas.
Vulnerabilidades zero day.
Vulnerabilidades de hardware por no actualizar el firmware.
En cuanto a las medidas de seguridad que se podrían aplicar están las siguientes:
Utilizar medidas de seguridad avanzada en el correo electrónico.
Instalar un bloqueador de webs maliciosas.
Formar a los empleados en ciberseguridad.
Actualizar software y firmware.
5.- Ataques de perfil bajo: Este tipo de ataques son ejecutados, normalmente, por
personas con conocimientos TIC que les permiten llevar a cabo ciberataques de
naturaleza muy heterogénea y por motivación, fundamentalmente, personal.
Su naturaleza es muy heterogénea, incluyendo desde intromisiones en la intimidad
hasta pequeños fraudes.
Los ataques e intensidad de los mismos, son: abusos en el acceso a correos e
internet; accesos no autorizados; bots o redes de equipos infectados
RESERVADO
56 - 133
RESERVADO
remotamente; captura de contraseñas; extorsiones debidas a informaciones;
diversas clases de daños y sabotajes; múltiples variedades de fraudes; phishing,
consistente en el uso de redes sociales para adquirir de los usuarios información
personal; denegación de servicio; infección por malware o uso de programas de
códigos hostiles; exploit, consistente en la utilización de piezas, fragmentos o
secuencias de datos o comandos para aprovechar fallos del sistema para lograr
comportamientos no deseados en los programas; explotación de servidores y
navegadores; hurtos y robos de ordenadores o dispositivos móviles; etc.
Asimismo, existen otras actividades cibernéticas consideradas como riesgosas y/o
amenazas a la sociedad y los Estados en el ciberespacio como:
loT y Fog computing: Esta amenaza se centra en los dispositivos del internet of things
y la arquitectura fog computing. Con la tendencia al aumento de los dispositivos loT y la
futura aparición de Smart cities la posibilidad de ataques a los sistemas de loT se eleva.
Existen numerosas vulnerabilidades que pueden aprovechar los atacantes, ya que
estos dispositivos no tienen implementadas medidas de seguridad, su firmware está
obsoleto y si se accede a un nodo se puede ver comprometida la seguridad de toda la
red de nodos. Si la amenaza se materializa se verán afectadas todas las dimensiones
de la seguridad de la información.
Las vulnerabilidades que pueden afectar a los sistemas loT y Fog Computing son:
Interfaces poco seguras.
Software/Firmware inseguro.
Falta de cifrado en el transporte.
No exigir el uso de contraseñas.
Las medidas de seguridad que se pueden aplicar para minimizar los riesgos son:
RESERVADO
57 - 133
RESERVADO
Instalar actualizaciones de firmware y software.
Establecer contraseñas seguras.
Utilizar el cifrado para el transporte y las comunicaciones.
Establecer la autenticación de dos factores.
Robo de información corporativa en dispositivos móviles: Esta amenaza se podría
incluir como una parte del ciberespionaje, pero se ha considerado que era mejor darle
un apartado específico. Hoy en día los dispositivos móviles se utilizan para uso
personal y como herramienta de trabajo. La seguridad en este tipo de dispositivos va
mejorando poco a poco, pero aún existen múltiples vulnerabilidades que son
aprovechadas por los delincuentes para obtener información confidencial de las
corporaciones e incluso privada de los usuarios. Algunas de las vulnerabilidades que
pueden afectar a los dispositivos móviles son:
Vulnerabilidades de las aplicaciones instaladas.
Vulnerabilidades de los Sistemas Operativos.
Configuración incorrecta de permisos que dan acceso a funciones que no son
necesarias para el uso de la aplicación.
Vulnerabilidades en las conexiones inalámbricas.
Las medidas de seguridad que se deberían aplicar a los dispositivos móviles
corporativos son las siguientes:
No instalar aplicaciones que no sean corporativas.
Actualizar los Sistemas Operativos.
RESERVADO
58 - 133
RESERVADO
Revisar los permisos solicitados por las aplicaciones.
Evitar las conexiones wifi que no sean las de la corporación.
Crime-as-a-Service(CaaS): Grupos de cibercriminales crean kits y otros paquetes o
servicios de ataque para usuarios inexpertos y los venden por la Deep Web. Estos kits
proporcionan unas armas complejas y sofisticadas a criminales sin experiencia y
aumentan así el número de ciberdelitos. Algunos de los kits más utilizados del caas
son: Phishing kits, exploit kits, malware, criminal phone Banks, DDos-for-hire. Para
luchar contra el CaaS se deberán aplicar herramientas para gestionar las
vulnerabilidades, firewalls, antivirus, actualizaciones de software.
Cryptojacking: Debido al interés creciente en las criptomonedas y los beneficios que
se obtienen al minarlas, los ciberdelincuentes están desarrollando nuevas formas de
obtener el control parcial de ordenadores para crear botnets con el fin de obtener
beneficios económicos utilizando los recursos de otros. Las técnicas que se utiliza para
materializar esta amenaza son las de introducir código oculto en webs mediante
herramientas como CoinHive o la instalación de software malicioso. Cuando el usuario
visita la web o instala el software se comienzan a usar sus recursos para minar
criptomonedas sin su consentimiento. Puede pasar mucho tiempo hasta que se perciba
que hay un mal funcionamiento del dispositivo afectado. La vulnerabilidad que se utiliza
es aprovechar la carencia de formación en ciberseguridad de los usuarios para que
instalen el software malicioso a accedan a la web. Las medidas de seguridad que se
pueden aplicar para evitar que se materialice la amenaza son:
Utilizar bloqueadores de minería como por ejemplo No coin o MinerBlock.
Actualizar las extensiones instaladas en los navegadores y eliminar las que no se
utilicen.
Realizar las actualizaciones de software correspondientes.
RESERVADO
59 - 133
RESERVADO
No instalar software no confiable.
Amenazas a Infraestructuras críticas: La materialización de estas amenazas puede
suponer desde escanear las redes de la ICS. (Conexión compartida a Internet) hasta el
robo de información crítica. Para los ciberdelincuentes es un ámbito de ataque cada vez
más atractivo. ya que un ataque que dañe a un ICS. como por ejemplo pueda ser el de
una instalación eléctrica, provoca daños indirectamente a millones de usuarios y
pérdidas millonarias a la empresa que gestiona la infraestructura crítica y a los usuarios
que dependen de los servicios de ICS. para realizar sus actividades diarias. Las
vulnerabilidades típicas que suelen ser aprovechadas por los atacantes son las
siguientes:
Falta de autenticación o cifrado.
Almacenamiento de contraseñas frágil.
Software no actualizado.
Vulnerabilidades debidas a las redes de conexión.
Algunas medidas que pueden aplicarse para evitar ataques son las que se muestran a
continuación:
Suprimir las conexiones a internet o realizarlas por VPN.
Suprimir las credenciales por defecto.
Habilitar medidas para poder bloquear cuentas. Implementar el uso de
contraseñas seguras.
Aplicar actualizaciones y parches de seguridad.
RESERVADO
60 - 133
RESERVADO
Amenazas Avanzadas Persistentes (APTs): Es un conjunto de procesos informáticos
sigilosos y continuos, a menudo orquestados por humanos dirigidos a penetrar la
seguridad informática de una entidad específica. Una APT, generalmente, fija sus
objetivos en organizaciones o naciones por motivos de negocios o políticos. Algunos de
los grupos que actualmente operan son Sotacy, Sandworm, Lazarus/Blue Noroff, APT.
Scarcruft, APT. Lucky Mouse y OrangeWorn.
Las APTs. utilizan vulnerabilidades de día cero para introducirse en los sistemas o
aplican técnicas de ingeniería social. Estos ataques son muy complejos, pero existen
unas medidas de protección básicas que se pueden aplicar para evitar los ataques:
Gestionar los permisos de autorización para que los usuarios solo puedan acceder
a la información necesaria.
Instalar firewall para evitar el acceso de atacantes a la red interna.
Actualizar firmware y software.
Instalar herramientas de seguridad en todos los dispositivos que tengan acceso a
la red interna.
Hacktivismo.
EI hacktivismo continuará siendo una forma de acción con campañas contra el sistema
o acciones de "justicia". Frente al activismo, que en general es admitido en las
sociedades democráticas como una vía de ejercicio de política desde fuera de la
política, aunque en ocasiones algunas de sus acciones puedan estar al límite de la
legalidad, en el hacktivismo se suele producir una actividad delictiva.
Al margen de los tradicionales ataques de denegación de servicio, en general de bajo
impacto, el mayor riesgo se genera por el acceso a datos e información de las
organizaciones y de sus miembros. El hacktivismo puede comprometer instalaciones
RESERVADO
61 - 133
RESERVADO
físicas, seguridad personal de empleados, datos e informaciones sensibles y afectar a
la marca.
Los ciberhacktivistas, realizan ataques generalmente contra páginas web y/o publican
contenidos por motivaciones político-ideológicas.
Inteligencia Artificial.
En la actualidad se podría incrementar el uso de la IA por parte de los cibercriminales,
frente a una situación anterior en la que la IA. era una posible herramienta para luchar
contra el cibercrimen, para detectar anomalías y establecer patrones. Se produciría una
guerra de IA. contra IA., de máquinas contra máquinas. Actividades informáticas, para
localizar vulnerabilidades en código fuente y búsqueda de nuevos conceptos día cero.
El propio Vladimir Putin, ha llegado a señalar que quien consiga el liderazgo en IA.
gobernará el mundo. Una declaración abierta, de claro carácter estratégico, a la que
todo analista debe atender.
Por lo tanto, hasta fechas muy recientes las empresas privadas eran las que lideraban
los avances en ciberseguridad, ahora son los gobiernos los que han comenzado a
protagonizar una enorme inversión en proteger el ciberespacio. Por eso mismo, son
también muchos los Estados que ya consideran al mismo un activo de su seguridad
nacional, ciertamente en una primera fase los ataques en el ciberespacio fueron
protagonizados por jóvenes que mostraban su destreza informática; pero después se
profesionalizaron y comercializaron estas prácticas ilegales al descubrirse su
rentabilidad, facilidad de amenaza y considerable impunidad. En una tercera fase, su
generalización ha despertado, el interés de los Estados ante la grave amenaza que
suponen, a la vez que posibilitan nuevas formas de defensa y ataque.
RESERVADO
62 - 133
RESERVADO
[Link]. Ciberdefensa y Ciberseguridad.24
Para la Directiva de Política de Defensa Nacional 2654/14, deberá entenderse como
Ciberdefensa a “las acciones y capacidades desarrolladas por el Instrumento Militar en
la dimensión ciberespacial de carácter transversal a los ambientes operacionales
terrestre, naval y aéreo”.
Para Sergio G. Eissa y otros, sólo una porción de estas operaciones (cibernéticas)
afecta específicamente el ámbito de la Defensa Nacional. En este sentido, entendemos
que, dentro de la amplia gama de operaciones cibernéticas, únicamente son de interés
para la Defensa Nacional aquellas que persiguen objetivos militares; es decir, que
poseen la intención de alterar e impedir el funcionamiento de las capacidades del
Sistema de Defensa Nacional. Por lo tanto, aquellas agresiones que afecten toda otra
infraestructura que no pertenezca al Sistema de Defensa Nacional son responsabilidad,
en primera instancia, de otras agencias del Estado; mientras que aquellos ataques que
afectan la capacidad operativa del Instrumento Militar y sus redes requieren la
participación del Sistema de Defensa Nacional.
En este contexto, proponemos avanzar en una dirección que permita al Sistema de
Defensa Nacional, a partir de sus competencias jurisdiccionales, contribuir a la
ciberseguridad en un sentido general o ampliado, coordinando su accionar con otras
entidades y jurisdicciones del Sector Público Nacional, a la vez que desarrollar y
fortalecer las capacidades de ciberdefensa a fin de estar en condiciones de efectuar
una defensa indirecta en el ciberespacio contra un agresor militar estatal externo que
pudiera atacar convencionalmente a nuestro país.
No obstante y contradictoriamente, para el principal socio de la Argentina en UNASUR.
y MERCOSUR., la República Federativa de Brasil, según el General de Brigada del
Ejército Brasilero Paulo Sergio Melo de Carvalho, la Ciberdefensa es un “Conjunto de
24
Gral. Div (RE) E. Vergara, C/almte (RE) G. Trama, Brig. (RE) M. Uriona, Dr. J. Ortiz y Dra. L. Destro,
2017, espacio cibernético, Operaciones militares cibernéticas: planeamiento y ejecución en el nivel
operacional, 1ra. ed. - Ciudad Autónoma de Buenos Aires, Escuela Superior de Guerra Conjunta de las
[Link], pag. 64-303.
RESERVADO
63 - 133
RESERVADO
acciones defensivas, ofensivas y exploratorias, llevadas a cabo en el espacio
cibernético, en el contexto de una planificación de nivel estratégico nacional coordinado
e integrado por el Ministerio de Defensa, para los fines de proteger los sistemas de
información del país, obtener datos para la producción de conocimiento de inteligencia y
comprometer la eficacia de los sistemas de información del adversario”.Para el Reino
de España, en consonancia con la Estrategia de Seguridad Nacional de 2013, la
Estrategia de Ciberseguridad Nacional establece que la Ciberdefensa en las fuerzas
armadas debe: “Potenciar las capacidades militares y de inteligencia para ejercer la
respuesta oportuna, legítima y proporcionada en el espacio cibernético ante amenazas
o agresiones que puedan afectar a la Defensa Nacional”. Consecuentemente con
ambos documentos, la Orden Ministerial 10/2013 por la que se crea el Mando Conjunto
de Ciberdefensa de las Fuerzas Armadas del Reino de España define Ciberseguridad
como “el conjunto de actividades dirigidas a proteger el espacio cibernético contra el
uso indebido del mismo, defendiendo su infraestructura tecnológica, los servicios que
prestan y la información que manejan”. Dicha Orden Ministerial define a la Ciberdefensa
militar como el “Conjunto de recursos, actividades, tácticas, técnicas y procedimientos
para preservar la seguridad de los sistemas de mando y control de las Fuerzas
Armadas y la información que manejan, así como permitir la explotación y respuesta
sobre los sistemas necesarios, para garantizar el libre acceso al espacio cibernético de
interés militar y permitir el desarrollo eficaz de las operaciones militares y el uso
eficiente de los recursos.” Para la República de Colombia, Ciberdefensa es la
“capacidad del estado para prevenir y contrarrestar toda amenaza o incidente de
naturaleza cibernética que afecte la soberanía nacional” y Ciberseguridad es la
“capacidad del estado para minimizar el nivel de riesgo al que están expuestos sus
ciudadanos, ante amenazas o incidentes de naturaleza cibernética.”
Internacionalmente, existe una definición de ciberseguridad dada por la Unión Inter-
nacional de Telecomunicaciones en su Resolución 181, Recomendación UIT - TX.1205
de noviembre de 2010, organismo que en la Conferencia de Guadalajara adoptó la
siguiente:
RESERVADO
64 - 133
RESERVADO
La ciberseguridad es el conjunto de herramientas, políticas, conceptos de seguridad,
salvaguardas de seguridad, directrices, métodos de gestión de riesgos, acciones,
formación, prácticas idóneas, seguros y tecnologías que pueden utilizarse para proteger
los activos de la organización y los usuarios en el ciberentorno. Los activos de la
organización y los usuarios son los dispositivos informáticos conectados, los usuarios,
los servicios/aplicaciones, los sistemas de comunicaciones, las comunicaciones
multimedios, y la totalidad de la información transmitida y/o almacenada en el
ciberentorno. La ciberseguridad garantiza que se alcancen y mantengan las
propiedades de seguridad de los activos de la organización y los usuarios contra los
riesgos de seguridad correspondientes en el ciberentorno. Las propiedades de
seguridad incluyen una o más de las siguientes:
Disponibilidad.
Integridad, que puede incluir la autenticidad y el no repudio.
Confidencialidad.
Para Melo de Carvalho, la Seguridad Cibernética es un término que se refiere a la
protección y garantía de la utilización de activos de información estratégica,
especialmente aquellos vinculados a infraestructuras críticas de información (redes de
computadoras y comunicaciones y sus sistemas computarizados) que controlan las
infraestructuras críticas nacionales. También abarca la interacción con organismos
públicos y privados involucrados en la operación de las infraestructuras críticas
nacionales, especialmente los órganos de la Administración Pública Federal.
Para la República de Francia, la publicación Les systèmes d’information et de
communication, que significa sistemas de información y comunicación (SIC) en
operaciones, define: Ciberseguridad como el estado buscado por un sistema de
información para resistir eventos del espacio cibernético que podrían poner en peligro la
disponibilidad, integridad o confidencialidad de la información almacenada, procesada o
transmitida y los servicios que estos sistemas ofrecen o hacen disponibles. La
RESERVADO
65 - 133
RESERVADO
seguridad cibernética se obtiene por la combinación coordinada de la protección de los
sistemas de información y su defensa, complementada con las capacidades de
resiliencia y restauración de redes y sistemas (ciberresiliencia).
Ciberdefensa como el ensamble de todas las acciones defensivas u ofensivas
conducidas en el espacio cibernético en preparación o en la planificación y realización
de operaciones militares, para asegurar la eficacia de la acción de las fuerzas armadas
y el funcionamiento del Ministerio. Ella complementa las medidas de protección de
redes, de sistemas y de información con una capacidad de poder operar en el espacio
cibernético y una capacidad de gestión de crisis cibernética.
[Link]. Dirección de Ciberdefensa del Ejército (DICIBE).25
Misión.
Proporcionar la Ciberseguridad y la Ciberdefensa de todo el sistema de medios
tecnológicos, equipos electrónicos, informáticos, computacionales y telemáticos del
Ejército, a través del conjunto de sistemas, infraestructuras, personal y medios de
apoyo logístico, establecido sobre principios y procedimientos doctrinales; con el
propósito de realizar la ejecución y mantenimiento de acciones y actividades orientadas
a la protección de los sistemas de información y comunicaciones, y la información que
manejan, frente a ciberataques y su recuperación en caso de fallo o inutilización, parcial
o total, incluye actividades de anticipación, prevención, monitorización, análisis,
detección, resistencia y recuperación frente a intromisiones, perturbaciones,
interrupciones o cualquier acción no autorizada que comprometa la información y los
sistemas propios; coadyuvando al Comando General del Ejército en la protección de
datos, archivos y documentos electrónicos en el ciberespacio, y sobre todo
manteniendo la cultura de la confiabilidad y el secreto militar.
25
Directiva del Ejército N° 05/19.
RESERVADO
66 - 133
RESERVADO
Funciones.
La Dirección de Ciberdefensa del Ejército (DICIBE), desarrollará sus actividades bajo la
supervisión y control del Comando General del Ejército y dentro de sus funciones
tendrá las de:
Fortalecer las capacidades técnicas y operativas del Ejército de Bolivia que
permita frontar las amenazas informáticas y los ataques cibernéticos, a través de
la ejecución de medidas de defensa a nivel de hardware y/o software y la
implementación de protocolos de ciberdefensa.
Minimizar los riesgos informáticos asociados con la información estratégica del
Ejército, así como reforzar la protección de los sistemas informáticos del Ejército.
Desarrollar capacidades de neutralización y reacción ante incidentes informáticos,
que atenten contra la Seguridad y Defensa Nacional.
Contemplar la organización de un Equipo de Respuesta ante Incidentes de
Seguridad Informática Militar, que realice actividades que se limiten a la defensa o
a las capacidades cibernéticas ofensivas del Estado. Además de utilizar
tecnologías de respuesta a incidentes normales, que a menudo tengan
conocimiento específico de las Tecnologías de la Información y Comunicación,
para uso militar.
2.4. BASES LEGALES.
2.4.1. La Constitución Política del Estado.
Art. 244. “Las Fuerzas Armadas, tienen por misión fundamental defender y conservar
la independencia, seguridad y estabilidad del Estado, su honor y la soberanía del país;
asegurar el imperio de la Constitución, garantizar la estabilidad del Gobierno
legalmente constituido, y participar en el desarrollo integral del país”.
RESERVADO
67 - 133
RESERVADO
Este artículo hace referencia a la misión fundamental que las [Link]. deben cumplir de
manera eficiente y efectiva, estableciendo que las [Link]., son responsables de la
Seguridad y Defensa del Estado Plurinacional de Bolivia, tanto de amenazas externas
e internas, es decir velar por la estabilidad y soberanía del país. Por tal razón, es
necesario establecer estrategias que puedan hacer frente a las ciberamenazas que
atentan a la ciberseguridad y ciberdefensa.
2.4.2. Ley Orgánica de las Fuerzas Armadas.
Art.3. El Estado mediante las [Link]. organizará la seguridad y defensa nacional, como
un sistema integrado con el objeto de neutralizar, rechazar o destruir cualquier acción
tendente a vulnerarlas. Su acción será ejercida por los mandos militares de acuerdo a la
Constitución Política del Estado y al ordenamiento jurídico vigente.
Art. 6. “Las Fuerzas Armadas tienen por misión fundamental defender y conservar la
independencia nacional, la seguridad y estabilidad de la República, el honor y
soberanía nacional, asegurar el Imperio de la Constitución Política del Estado,
garantizar la estabilidad del gobierno legalmente constituido y cooperar en el desarrollo
integral del país”.
Con relación a la Ley Orgánica de las Fuerzas Armadas de la Nación, ella establece en
sus artículos 3 y 6 que las [Link]. son el baluarte de la Seguridad, la Defensa y el
Desarrollo Nacional, con el fin de rechazar, destruir o neutralizar cualquier tipo de
amenza que atente contra el Estado. En ese sentido, la implementación de un Centro
de Análisis de Ciberinteligencia que permita proporcionar información sobre las
amenazas en el ciberespacio y apoyar el proceso de toma de decisiones en el marco de
la ciberseguridad y ciberdefensa, está respaldada por la Ley Orgánica de las [Link].
RESERVADO
68 - 133
RESERVADO
2.4.3. Reglamento 00-01 “El Ejército de Bolivia”.
Desprendiéndose de la CPE. y la LOFA., el Ejército del Estado Plurinacional de Bolivia
en el Reglamento 00- 01 “El Ejército de Bolivia” en su CAPITULO II, Seccion B,
establece como Misión Fundamental la siguiente:
“Mantener y defender el honor, la unidad e independencia de la patria, la integridad del
espacio territorial, y el ejercicio de la soberanía sobre el, la seguridad nacional y el
orden constitucional y contribuir al desarrollo e integración de la Nacion” 26.
Asimismo, en su CAPITULO III, Seccion H, “Objetivo de su Evolución”, sostiene que:
“Un Ejército se encuentra en constante evolución en base a enfoques innovadores, para
cumplir su Misión, alcanzar sus Objetivos Fundamentales y enfrentar los desafíos que
se le presenten”.
Este Reglamento, ratifica que el Ejército del Estado Plurinacional de Bolivia como
componente terrestre de las [Link]., es responsable de la Seguridad y Defensa del
Estado Plurinacional de Bolivia, tanto de amenazas externas e internas, es decir debe
velar por la estabilidad, la soberanía del país y enfrentar los nuevos desafíos que se le
presente.
2.4.4. Decreto Supremo 2514 de Creación de la Agencia de Gobierno Electrónico y
Tecnologías de Información y Comunicación – AGETIC.
CAPÍTULO I (Agencia de Gobierno Electrónico y Tecnologías de la Información y
Comunicación)
Art. 2. (Creación y naturaleza jurídica).
Se crea la Agencia de Gobierno Electrónico y Tecnologías de Información y
Comunicación – AGETIC, como una institución pública descentralizada de derecho
26
Reglamento 00-01 “El Ejército de Bolivia” 1.992 Pag. 13
RESERVADO
69 - 133
RESERVADO
público, con personalidad jurídica, autonomía de gestión administrativa, financiera, legal
y técnica, y patrimonio propio, bajo tuición del Ministerio de la Presidencia.
Art. 7. (Funciones de la AGETIC.).
La AGETIC. tiene las siguientes funciones:
a.- Elaborar, proponer e implementar políticas, planes y estrategias de Gobierno
Electrónico y Tecnologías de Información y Comunicación para las entidades del
sector público.
b.- Coordinar la implementación de las políticas, planes y estrategias de Gobierno
Electrónico y Tecnologías de Información y Comunicación para las entidades del
sector público.
c.- Elaborar y proponer al ente rector de gobierno electrónico los lineamientos
técnicos para el desarrollo de programas, proyectos y servicios de Gobierno
Electrónico y Tecnologías de Información y Comunicación por parte de las
entidades del sector público.
d.- Elaborar y proponer al ente rector de gobierno electrónico los lineamientos
técnicos para la implementación y desarrollo de infraestructura informática por
parte de las entidades del sector público.
e.- Evaluar y realizar seguimiento a la calidad y eficiencia de los servicios de gobierno
electrónico.
f.- Establecer los lineamientos técnicos en seguridad de información para las
entidades del sector público.
g.- Coordinar la gestión de incidentes informáticos con las entidades del sector
público.
RESERVADO
70 - 133
RESERVADO
h.- Requerir datos e información de las entidades del sector público para su gestión y
procesamiento, vinculada al objeto del presente Decreto Supremo, en el marco de
la normativa vigente.
i.- Elaborar, proponer, promover, gestionar, articular y actualizar el Plan de
Implementación de Gobierno Electrónico y el Plan de Implementación de Software
Libre y Estándares Abiertos para las entidades del sector público; y otros planes
relacionados con el ámbito de gobierno electrónico y seguridad informática.
j.- Realizar el seguimiento y evaluación a la ejecucióon del Plan de Implementación
de Gobierno Electrónico y el Plan de Implementación de Software Libre y
Estándares Abiertos.
k.- Coordinar con el Ministerio de Obras Públicas, Servicios y Vivienda su
interconexión al Punto de Intercambio de Tráfico – PIT.
l.- Constituirse en el punto focal internacional para temáticas relacionadas con
Gobierno Electrónico y Seguridad de la Información para el sector público.
m.- Desarrollar e implementar programas, proyectos y servicios de Gobierno
Electrónico y Tecnologías de Información y Comunicación.
n.- Desarrollar, implementar y promover procesos de investigación, innovación y
desarrollo en Gobierno Electrónico y Tecnologías de Información y Comunicación.
o.- Proponer políticas y desarrollar acciones orientadas a reducir la brecha digital,
fortalecer los procesos de transparencia, acceso a la información pública,
participación y control social y avanzar en la soberanía tecnológica del Estado
Plurinacional de Bolivia.
p.- Proponer políticas y desarrollar acciones orientadas a mejorar la calidad, eficiencia
y transparencia de la gestión y servicios públicos, en el marco de la
RESERVADO
71 - 133
RESERVADO
implementación de Gobierno Electrónico y Tecnologías de Información y
Comunicación.
q.- Asesorar a las entidades del sector público en el desarrollo de programas y
proyectos de Gobierno Electrónico y Tecnologías de Información y Comunicación.
r.- Implementar y desarrollar redes e infraestructura informática para prestar servicios
en Tecnologías de Información y Comunicación e implementar políticas,
estrategias y acciones de Gobierno Electrónico.
s.- Prestar servicios remunerados relacionados con Gobierno Electrónico y
Tecnologías de Información y Comunicación.
Art. 8. (Centro de Gestión de Incidentes Informáticos).
Se crea el Centro de Gestión de Incidentes Informáticos – CGII como parte de la
estructura técnico operativa de la AGETIC., la misma tiene las siguientes funciones:
a.- Establecer las políticas de gestión de incidentes informáticos gubernamentales y
procedimientos para la atención y escalamiento de los mismos.
b.- Establecer los lineamientos para la elaboración de Planes Institucionales de
Seguridad de la Información de las entidades del sector público.
c.- Establecer los lineamientos para la elaboración de Planes de Seguridad de
Información de las entidades del sector público.
d.- Desarrollar políticas y acciones para la prevención de incidentes informáticos en
las entidades del sector público.
e.- Evaluar la seguridad de los sistemas de información de las entidades del sector
público, a solicitud de las mismas.
RESERVADO
72 - 133
RESERVADO
f.- Monitorear los sitios web gubernamentales y la aplicación de las políticas y
lineamientos definidos por la AGETIC.
g.- Promover el desarrollo de prácticas de seguridad de la información con la
sociedad en general.
h.- Comunicar y otorgar información a todas las entidades del sector público acerca
de incidentes informáticos y vulnerabilidades de que haya tomado conocimiento.
i.- Prestar soporte técnico a las entidades del sector público en caso de que
ocurriese un incidente informático.
j.- Otorgar soporte técnico para la prevención de incidentes informáticos a las
entidades del nivel central del Estado a solicitud de las mismas.
k.- Realizar el seguimiento al desarrollo e implementación de los planes de seguridad
de la información en las entidades y empresas públicas del nivel central del
Estado.
l.- Realizar pruebas a la seguridad de los sistemas de información de las entidades
públicas, para realizar recomendaciones a las mismas, previo aviso y
coordinación. El CGII. no realizará ninguna acción que pueda perjudicar a las
entidades públicas en el desarrollo cotidiano de sus actividades.
m.- Coordinar la gestión de incidentes informáticos gubernamentales con entidades de
similar función a nivel internacional.
n.- Realizar otras tareas orientadas a la mejora de la seguridad de la información de
las entidades del sector Público.
Este Decreto Supremo hace referencia a la creación de un ente que busque establecer
políticas, implemete y desarrolle la infraestructura informática a través de tecnologías.
RESERVADO
73 - 133
RESERVADO
Asimismo, del desarrollo de la Ciberseguridad del País. En ese sentido, la
implementación de un Centro de Análisis de Ciberinteligencia dentro la estructura
orgánica del Ejército, coadyuvará al proceso de toma de decisiones en el marco de la
ciberseguridad y ciberdefensa.
2.5. HIPÓTESIS.
La implementación de un Centro de Análisis de Ciberinteligencia en el Dpto. II-INF. del
Ejército, permitirá proporcionar información sobre las amenazas en el ciberespacio y
apoyar el proceso de toma de decisiones en el marco de la ciberseguridad y
ciberdefensa.
2.6. SISTEMA DE VARIABLES.
2.6.1. Variable Independiente.
La implementación de un Centro de Análisis de Ciberinteligencia en el Dpto. II-INF. del
Ejército.
2.6.2. Variable Dependiente.
Proporcionar información sobre las amenazas en el ciberespacio y apoyar el proceso de
toma de decisiones en el marco de la ciberseguridad y ciberdefensa.
2.7. CONCEPTUALIZACIÓN Y OPERACIONALIZACIÓN DE VARIABLES.
2.7.1. Conceptualización de Variables.
VARIABLE INDEPENDIENTE DEFINICIÓN CONCEPTUAL
La implementación de un Centro Creación de una unidad de procesamiento de
de Análisis de Ciberinteligencia información en el ámbito de la ciberinteligencia
RESERVADO
74 - 133
RESERVADO
dentro del DPTO. II-INF. del Ejército, ente de
en el Dpto. II-INF. del Ejército. Dirección y de producción de inteligencia
estratégica militar.
VARIABLE DEPENDIENTE DEFINICIÓN CONCEPTUAL
Proporcionar información sobre
las amenazas en el ciberespacio Facilitar información sobre las ciberamenazas y
y apoyar el proceso de toma de que apoye a la decisión en Seguridad y Defensa
decisiones en el marco de la relacionado con el ciberespacio.
ciberseguridad y ciberdefensa.
2.7.2. Operacionalización de las Variables.
Ver Anexo “A”.
RESERVADO
75 - 133
RESERVADO
CAPÍTULO TERCERO
MARCO METODOLÓGICO
3.1. ENFOQUE DE LA INVESTIGACIÓN.
El diseño de la presente investigación, esta desarrollado bajo el Enfoque Mixto (Cuali-
Cuantitativo), sujeto a las siguientes fases:
Primera Fase: Recolección de la información en un momento del tiempo a definir
por el investigador.
Segunda Fase: Organización y evaluación de la información.
Tercera Fase: Análisis y síntesis de toda la información recolectada al respecto.
Cuarta Fase: Interpretación de los resultados con la finalidad de dar solución al
problema planteado.
3.2. TIPO DE INVESTIGACIÓN.
El tipo de investigación que se utilizó, es según el nivel de conocimiento a obtener, es
decir es una Investigación exploratoria, descriptiva y explicativa.
Es de carácter exploratoria, porque estudia las características de la Ciberinteligencia
dentro del Ejército de Bolivia, en base a un análisis sobre el ciberespacio y las
amenazas que surgen en este escenario, para apoyar el proceso de toma de decisiones
en el marco de la ciberseguridad y ciberdefensa.
También, es descriptiva, porque se relaciona con la dimensión circunspectiva del
DPTO. II-INF. del Ejército, puesto que es importante conocer la estructura de dicho
organismo, para establecer la relación de dependencia que tendrá el Centro de Análisis
de Ciberinteligencia y sus responsabilidades dentro de esta. Además, detalla las
RESERVADO
76 - 133
RESERVADO
características e importancia de la ciberinteligencia dentro el marco de las amenazas en
el ciberespacio para la Toma de Decisiones.
Asimismo, es explicativa, porque define que existe un grado de interrelación entre la
toma de decisiones, las amenazas en el ciberespacio y la ciberinteligencia; la
ciberinteligencia como el proceso de proporcionar información acerca de amenazas del
ciberespacio, permitirá apoyar el proceso de toma de decisiones y potenciar las
estrategias de ciberseguridad del Ejército.
3.3. POBLACIÓN.
Con relación a la población, las encuestas y entrevistas fueron dirigidas al personal de
oficiales de las siguientes reparticiones militares:
DPTO II – INF. del Ejército.
DIV-7 del Ejército.
ECEM.
EMIE.
DICIBE.
3.4. MUESTRA.
Por las características del trabajo de investigación se optó por seleccionar una muestra
del tipo no probabilístico e intencional o por conveniencia; la razón principal de recurrir a
este tipo de muestra, se realiza tomando en cuenta que la población está conformada
por OO. SS. Diplomados de Altos Estudios Nacionales, Diplomados de Estado Mayor y
OO. Subalternos de la especialidad de inteligencia; y por esa característica, la
RESERVADO
77 - 133
RESERVADO
confiabilidad de la información está garantizada; siendo el detalle de la muestra del
trabajo de campo, el siguiente:
N° INSTITUCIÓN Y REPARTICIONES ENCUESTAS
1 DPTO. II (OO. Superiores) 5
2 DIV-7 (OO. Superiores de Icia.) 2
3 ECEM. (OO. Superiores de Icia.) 13
4 EMIE. (OO. Superiores y subalternos) 10
5 DICIBE. (OO. Superiores) 5
TOTAL 35
3.5. MÉTODOS DE INVESTIGACIÓN.
La investigación se realizó mediante el método hipotético-deductivo, debido que a
través de la observación realizada sobre la ciberinteligencia en apoyo al proceso de la
toma de decisiones, se planteó el problema, llevando este posteriormente a formular
una hipótesis, que a través del razonamiento de la realidad permitió establecer
conclusiones.
Identificada la idea de investigación en la realidad, se empleó la técnica de la
observación, para la obtención de datos e información respectiva, proceso que fue
empleado durante la investigación, se aplicó el análisis bibliográfico, para la
estructuración del referente teórico, se recurrió a la Encuesta, para una adecuada
cuantificación de los resultados y finalmente se empleó la Entrevista, con el propósito
de conocer las opiniones referidas al tema.
3.6. TÉCNICAS DE RECOLECCIÓN DE DATOS.
Inicialmente, se realizó una revisión y recolección bibliográfica de artículos, trabajos y
legislación oficial sobre la ciberinteligencia en apoyo al proceso de toma de decisiones
en el marco de la ciberseguridad y ciberdefensa, para obtener resultados que pudiesen
RESERVADO
78 - 133
RESERVADO
ser base para el desarrollo de esta investigación. Posteriormente, en la fase de trabajo
de campo, se realizaron encuestas escritas y por via internet y entrevistas personales o
por via online, cuyo propósito principal fue obtener información de los encuestados y
entrevistados, fundamentada en sus conocimientos y percepciones sobre el tema
planteado.
3.7. INSTRUMENTOS DE RECOLECCIÓN DE DATOS.
Los instrumentos de investigación usados en el desarrollo de la presente investigación,
de acuerdo con el enfoque mixto (cuali-cuantitativo), permiten un mejor entendimiento y
análisis de los datos buscados.
En virtud del enfoque mixto y de la necesidad de seleccionar personas con
conocimiento específico sobre el tema desarrollado fueron considerados los siguientes
instrumentos:
Formulario de encuesta: Este intrumento está compuesto por preguntas abiertas y
cerradas, que permiten recoger información necesaria sobre los indicadores de la
presente investigación y conocer objetivamente la opinión de cada uno de los
encuestados con el fin de identificar características o hechos específicos (ver anexo
“E”).
Guia de Entrevistas: Se la empleará en una reunión para conversar e intercambiar
información entre el experto (entrevistado) y el investigador (entrevistador), para cual se
hace preguntas estructuradas para saber su nivel de experiencia, conocimiento y
opinión sobre el tema planteado. A través de la entrevista se puede obtener una gran
cantidad de información importante para la estructuración del presente trabajo (ver
anexo “E”).
3.8. TÉCNICA PARA EL ANÁLISIS E INTERPRETACIÓN DE DATOS.
RESERVADO
79 - 133
RESERVADO
Para mejor comprensión y análisis de los datos, se procesaron los mismos empleando
la estadística descriptiva, cuyos resultados de los datos e información obtenida a través
de las encuestas y entrevistas, fueron presentados en cuadros estadísticos y gráficos,
con el propósito de hacerlos comprensibles, permitiendo de esta manera hacer un
análisis orientado a probar la hipótesis y una interpretación que relacione la formulación
del problema y marco teórico.
3.9. RESULTADOS DEL TRABAJO DE CAMPO.
En relación al trabajo de campo, este fue ejecutado por medio de una encuesta dirigida
a [Link]. y subalternos del Ejército del Estado Plurinacional de Bolivia, con la finalidad
de obtener información de relevancia que sirve como base para realizar un diagnóstico
del problema y para fundamentar la propuesta planteada por el investigador. (Ver
Anexo F).
RESERVADO
80 - 133
RESERVADO
CAPÍTULO CUARTO
DESARROLLO DE LOS OBJETIVOS
4.1. PRIMER OBJETIVO ESPECÍFICO.
DIAGNÓSTICO DE LA SITUACIÓN ACTUAL DEL EJÉRCITO, EN RELACIÓN A LAS
ACTIVIDADES DE CIBERINTELIGENCIA EN APOYO A LA TOMA DE DECISIONES.
4.1.1. DPTO. II – INFORMACIONES.
[Link]. Misión.
El DPTO. II – INF., producirá inteligencia Estratégica Militar, Operativa y Táctica, así
como sobre el narcotráfico, terrorismo y subversión, en forma permanente y contínua,
de acuerdo a las leyes, reglamentos y normas vigentes, en los ámbitos interno y
externo, para garantizar la seguridad e integridad territorial del país y permitir al
Comando adoptar una acertada decisión, a fin de permitir el cumplimiento de la misión
constitucional.
[Link]. Visión.
El DPTO. II – INF., constituirá una de las reparticiones de mayor importancia y relieve
del Comando General de Ejército, en base al profesionalismo y dedicación del personal
destinado en esta Jefatura.
[Link]. Objetivo General del Departamento II – INF.
El principal objetivo del DPTO. II – INF., es asesorar al mando desde el punto de vista
RESERVADO
81 - 133
RESERVADO
del campo de inteligencia en forma eficiente, contínua, oportuna y útil para permitir el
mejor desarrollo del proceso en la toma de decisiones.
[Link]. Objetivos Específicos del DPTO. II – INF.
Lograr un desarrollo funcional y eficiente en todo el Sistema de Inteligencia del
Ejército.
Planificar actividades y operaciones pertinentes al campo de inteligencia.
Producir inteligencia oportuna y necesaria con el fin de obtener una adecuada
utilización en el canal de Comando correspondiente.
Planificar actividades y operaciones pertinentes al área de Contrainteligencia.
Organizar la biblioteca de inteligencia militar.
Actualizar los registros y archivos dentro del sistema de inteligencia del Ejército.
Proyectar estudios para la puesta en práctica de la capacitación del personal
especialista en inteligencia mediante conferencias, visitas, seminarios y cursos
pertinentes a desarrollarse.
Incrementar las relaciones internacionales mediante el tratamiento de proyectos,
estudios, planes y otros orientados a actividades, operaciones, ejercicios,
reuniones, conferencias, visitas e intercambio de personal referente a los ámbitos
pertinentes al campo de inteligencia, desde el punto de vista nacional, bilateral,
regional, multilateral y/o mundial.
Lograr un mayor grado de eficiencia del Sistema de Inteligencia.
RESERVADO
82 - 133
RESERVADO
Optimizar las relaciones internacionales del Ejército de Bolivia con los Ejércitos de
países amigos y Organismos Internacionales.
Disponer con un sistema de seguridad eficiente y eficaz en el Ejército.
[Link]. Centro de Producción de Inteligencia del DPTO. II – INF.
[Link]. Funciones del Centro de Producción de Inteligencia Interno ([Link].). 27
Asesorar al Sub-Jefe del DPTO. II – INF., en todo lo que concierne al ámbito
interno.
Constituye el órgano de dirección, para la producción de inteligencia en los
factores de poder en el ámbito interno.
Constituye el Órgano de Dirección para la búsqueda de información y producción
de Inteligencia Estratégica Operativa y Militar en todo el país.
Elaboran documentos de análisis sobre actividades de terrorismo y subversión,
tomando en cuenta la influencia de otros países.
Estudia y analiza directivas, instrucciones, circulares y otros documentos de
interés para orientar el Plan de Búsqueda de Informaciones, referida al ámbito
interno.
Realizan documentos de análisis de los factores de poder en forma periódica y de
acuerdo a necesidades sobre la situación estratégica a nivel mundial, continental y
regional.
Producen inteligencia estratégica de acuerdo a requerimientos y/o necesidades
del escalón superior y otros organismos gubernamentales.
27
Información proporcionada por el C.P.I. 2014.
RESERVADO
83 - 133
RESERVADO
Difunden inteligencia estratégica a quien corresponda, mediante los documentos
de difusión establecidos doctrinariamente.
Deberán dar cumplimiento a las [Link]., de su Sección y realizar el
seguimiento y cumplimiento del cronograma de actividades, cumpliendo los plazos
establecidos.
Coadyuvan al Jefe de la Sub sección en los trabajos inherentes bajo su
responsabilidad.
Elaboran calcos, croquis y diagramas de acuerdo a necesidades y órdenes del
escalón superior.
Constituyen órganos de búsqueda de acuerdo a necesidades específicas.
Actualizará permanentemente el cuadro de la situación de los factores de poder de
los países del área regional, continental y mundial en los libros de registro de
información.
Orienta el trabajo de todos los miembros de la Sub Sección. (En función a las
disposiciones y/o requerimientos del Jefe de Sección)
Estudia y analiza reglamentos, directivas, instructivos, circulares y otros
documentos de interés, para orientar el Plan de Búsqueda de Informaciones,
referido al ámbito interno.
Determinar y orientar el análisis y evaluación del poder y potencial de los países a
nivel regional y continental.
Dispone la realización de trabajos de inteligencia y elaboración de otros estudios y
análisis de acuerdo a necesidades y/o requerimientos en el Ámbito Interno.
RESERVADO
84 - 133
RESERVADO
[Link]. Organigrama del DPTO. II – INF. (Ver Figura N°. 9)
4.1.2. Dirección de Ciberdefensa del Ejército (DICIBE.).
[Link]. Misión.
Proporcionar la ciberseguridad y la ciberdefensa de todo el sistema de medios
tecnológicos, equipos electrónicos, informáticos, computacionales y telemáticos del
Ejército, a través del conjunto de sistemas, infraestructuras, personal y medios de
apoyo logístico, establecido sobre principios y procedimientos doctrinales; con el
propósito de realizar la ejecución y mantenimiento de acciones y actividades orientadas
a la protección de los sistemas de información y comunicaciones, y la información que
manejan, frente a ciberataques y su recuperación en caso de fallo o inutilización, parcial
o total, incluye actividades de anticipación, prevención, monitorización, análisis,
detección, resistencia y recuperación frente a intromisiones, perturbaciones,
interrupciones o cualquier acción no autorizada que comprometa la información y los
sistemas propios; coadyuvando al Comando General del Ejército en la protección de
datos, archivos y documentos electrónicos en el ciberespacio, y sobre todo
manteniendo la cultura de la confiabilidad y el secreto militar.
[Link]. Funciones.
La Dirección de Ciberdefensa del Ejército (DICIBE), desarrollará sus actividades bajo la
supervisión y control del Comando General del Ejército y dentro de sus funciones
tendrá las de:
RESERVADO
85 - 133
RESERVADO
Fortalecer las capacidades técnicas y operativas del Ejército de Bolivia que
permita afrontar las amenazas informáticas y los ataques cibernéticos, a través de
la ejecución de medidas de defensa a nivel de hardware y/o software y la
implementación de protocolos de ciberdefensa.
Minimizar los riesgos informáticos asociados con la información estratégica del
Ejército, así como reforzar la protección de los sistemas informáticos del Ejército.
Desarrollar capacidades de neutralización y reacción ante incidentes informáticos,
que atenten contra la Seguridad y Defensa Nacional.
Contemplar la organización de un Equipo de Respuesta ante Incidentes de
Seguridad Informática Militar, que realice actividades que se limiten a la defensa o
a las capacidades cibernéticas ofensivas del Estado. Además de utilizar
tecnologías de respuesta a incidentes normales, que a menudo tengan
conocimiento específico de las Tecnologías de la Información y Comunicación,
para uso militar.
4.1.2. Diagnóstico.
Actualmente, en el Ejército del Estado Plurinacional de Bolivia no existe una estructura
dedicada al análisis de ciberinteligencia, por tanto no se cuenta con actividades de
inteligencia en soporte de la ciberseguridad, es decir que determinen ciberamenazas,
analice las intenciones y oportunidades de los ciberadversarios con el fin de identificar,
localizar y atribuir fuentes de ciberataques contra la Seguridad y Defensa del Estado.
Si bien la Dirección de Ciberdefensa del Ejército (DICIBE), se encarga de proporcionar
la ciberseguridad y la ciberdefensa de todo el sistema de medios tecnológicos, equipos
electrónicos, informáticos, computacionales y telemáticos del Ejército, no cuenta con
una Sección que realice acciones de ciberinteligencia. Asimismo, aunque el DPTO. II –
INF. cuenta con un Centro de Procesamiento de Información, no desarrolla procesos de
análisis de ciberinteligencia, el mismo es necesario para identificar ciberamenazas y
RESERVADO
86 - 133
RESERVADO
apoyar al proceso de toma de decisiones en el marco de la ciberseguridad y
ciberdefensa.
En ese sentido, contamos con medidas de ciberseguridad y ciberdefensa, pero eso no
es suficiente debido a que es necesario contar con actividades de inteligecia en relación
al ciberespacio, para reforzar la estrategia de seguridad de información.
Por otro lado las ciberamenazas, han cobrado gran importancia por el riesgo que
pueden producir, haciendo vulnerables a nuestro sistema informatico, por lo que la
ciberinteligencia es sumamente importante y necesaria, la misma apoyada por la
ciberseguridad y la inteligencia, ayudará a conocer capacidades de las ciberamenazas
y sus riesgos, con el fin de apoyar a la toma de decisiones en materia del ciberespacio.
Asimismo, a diferencia de la inteligencia tradicional, la ciberinteligencia, requiere de
analistas que deben poseer conocimientos técnicos mínimos, para contar con un
conocimiento caval sobre las ciberamenazas y también dominar los procedimientos
implícitos en el análisis de inteligencia a nivel táctico, operativo y estratégico.
4.1.3. Conclusiones.
El Ejército del Estado Plurinacional de Bolivia, dentro su estructura no cuenta con un
Centro o Dirección de Análisis de Ciberinteligencia, ocasionando que nuestro sistema
informatico se encuentre vulnerable por la falta de información sobre las ciberamenazas
y que coadyuve a contar con elementos de juicio oportunos para la toma de decisiones
en el marco de la ciberseguridad y ciberdefensa.
Fruto de las encuestas realizadas, la mayor parte de los encuestados, coinciden que el
grado de importancia para la creación de un Centro de Análisis de Ciberinteligencia
dentro la estructura orgánica del Ejército, es ALTO, porque permitirá apoyar a las
estrategias de ciberseguridad y de ciberdefensa.
Es importante que el Comando General del Ejército, cuente con una valiosa
RESERVADO
87 - 133
RESERVADO
herramienta para realizar análisis de ciberinteligencia, que permita mejorar las políticas
de protección y acelerar el proceso de identificación y respuesta ante los ataques
cibernéticos.
Es necesario identificar, evaluar y analizar a las ciberamenazas, sus capacidades y
particularmente su forma de acción y los riesgos que puede provocar, lo que permitirá
prevenir que estas puedan articularse y provoquen un impacto lamentable sobre
nuestro sistema informático.
Si bien es necesario contar con un Centro de Análisis de Ciberinteligencia dentro la
estructura orgánica del Ejército, también es importante la capacitación del personal, que
permita contar con analistas de inteligencia en el ámbito de la Ciberseguridad y
Ciberdefensa.
4.2. SEGUNDO OBJETIVO ESPECÍFICO.
ANÁLISIS DE LAS CARACTERÍSTICAS PRINCIPALES DE UN CENTRO DE
ANÁLISIS DE CIBERINTELIGENCIA.
4.2.1. Centro de Análisis de Ciberinteligencia.
Es un centro, observatorio o unidad que evalúa, analiza y procesa información para
luego obtener como resultado un conocimiento sobre las amenazas del ciberespacio,
sus actores, capacidades, vulnerabilidades, formas de acción y sus correspondientes
escenarios de riesgos, dentro la estructura de una organización, para procesar
información que se suscita dentro de una red interdependiente de infraestructuras de
tecnologías de la información (internet, redes de telecomunicaciones, sistemas
informáticos, procesadores y controladores), determinar planes o cursos de acción que
coadyuven a los objetivos o metas trazadas a seguir, en cuestiones relativas al
ciberespacio y hacer frente a las amenazas emergentes en esta dimensión, a fin de
apoyar al proceso de la toma de decisiones, en el ámbito de la ciberseguridad y
RESERVADO
88 - 133
RESERVADO
ciberdefensa, en ese entendido a continuación se describe de manera sintética las
características básicas para el ejercicio del proceso de análisis de ciberinteligencia.
Esto nos servirá para poder establecer cuál podría ser la organización más adecuada
para el Centro de Análisis de Ciberinteligencia que se pretende implementar en el
DPTO. II – INF., cuyo objeto fundamental es apoyar al proceso de la toma de
decisiones.
4.3.2. Características básicas para el desarrollo del proceso de
ciberinteligencia.
Entendiendo a la ciberinteligencia, como un proceso analítico cuyo propósito es,
proporcionar información relevante para apoyar el proceso de toma de decisiones en
cuestiones relativas al ciberespacio, en dos niveles:
Táctico: Que permite a los responsables de seguridad mejorar sus capacidades de
detección y respuesta.
Estratégico: Que facilite la toma de decisiones a los responsables de una
organización, con un vocabulario menos especializado y más asequible para
aquellos que no son técnicos.
Para tal efecto, debe ejecutar las siguientes acciones:
Detallar las necesidades de información.
Explotar las fuentes de información y entregar dicha información para la
producción de la inteligencia.
RESERVADO
89 - 133
RESERVADO
Convertir la información en inteligencia mediante un equipo multidisciplinario con
formación y habilidades técnicas de análisis.
Identificar, conocer y fortalecerse ante posibles ataques.
Rápida respuesta en situaciones de crisis.
Conocer el lenguaje. Al tratarse del ciberespacio, los ataques pueden suceder
desde cualquier lugar y por tanto en cualquier lengua.
Elaboración de informes detallados para prevenir estar atento ante otras posibles
amenazas y agilizar el proceso de toma de decisiones.
Tomar medidas de ciberdefensa para la protección de datos.
Las actividades de inteligencia pueden agruparse siguiendo el ciclo de ciberinteligencia,
de manera cíclica en las siguientes seis fases: (Ver figura 12)
1.- Dirección y planificación:
Establecimiento de los requisitos y planificación de las acciones.
2.- Recolección:
Recopilación de datos en bruto a través de las fuentes de información que hayan
sido definidas en el proceso de planificación.
3.- Transformación:
Conversión de los datos en bruto obtenidos en formatos procesables y manejables
que permitan su tratamiento y análisis.
4.- Análisis y producción:
RESERVADO
90 - 133
RESERVADO
Los datos tratados son procesados, enriquecidos, analizados y evaluados para
extraer un producto de ciberinteligencia, capaz de satisfacer las necesidades de la
organización.
5.- Difusión:
Transmisión de la ciberinteligencia producida en las fases anteriores y
presentadas en un formato fácilmente entendible a todos los niveles.
6.- Evaluación:
Valoración y retroalimentación de todo el proceso para su reevaluación y la mejora
continúa de todo el ciclo.
Otro aspecto que se debe considerar, para apoyar a la ciberseguridad, es la
ejecución del ciclo de de vida de los ataques en cada una de sus etapas.
Preparación del ataque.
Se apoya con la investigación en fuentes abiertas, monitoreo de DeepWeb
(internet profunda) y Darkweb (internet oscura), canales IRC, etc., en
búsqueda de posibles campañas que se estén orquestando en contra de la
organización, conocimiento de nuevas amenazas, identificación de toda
aquella información que permita anticiparse a un posible ataque.
Obtención de acceso y la creación de persistencia.
Monitoreo y análisis de malware, la identificación de posibles direcciones de
ataques, la identificación de TTP. (técnicas, tácticas y procedimientos) de los
atacantes, el monitoreo de la actividad de las botnets (red de equipos
informáticos que han sido infectados con software malicioso), etc., realizado
por medios propios o a través de la recepción de feeds (contenido en internet
RESERVADO
91 - 133
RESERVADO
que puede ser exportado a otros sitios como Google o algunas redes
sociales, así el usuario puede leerlo al momento que lo desee, podría decirse
que se trata de una especie de web bajo demanda) externos de inteligencia.
Ejecución de acciones y eliminación de rastros.
Monitoreo activo en Deep Web y DarkWeb, para identificar que se de a
conocer sin autorización, información clasificada.
4.2.2. Análisis.
Las actividades de análisis desarrolladas por el centro de análisis de ciberinteligencia,
las cumple, siguiendo las fases del ciclo de ciberinteligencia (dirección, recoleccion,
transformación, análisis, difusión y evaluación), donde la información obtenida sobre las
ciberamenazas es sometida a distintas técnicas de análisis para su transformación en
conocimiento, de manera que resulte útil al proceso de toma de decisiones con el
menor nivel de incertidumbre posible. Asimismo, a través del empleo del ciclo de vida
de un ciberataque, para hacer frente a las amenzas y riesgos en el ciberespacio.
En ese sentido, el Centro de Análisis de Ciberinteligencia, ayudará a identificar, rastrear
y predecir capacidades, intenciones y actividades de actores hostiles en el
ciberespacio.
Además, permitirá disponer de un sistema predictivo de alertas tempranas relativas a
las ciberamenazas, a través de los análisis de los datos e información obtenidos
previamente.
También, nos permitirá conocer las características de las ciberamenazas, para conocer
y neutralizar su impacto, así como reducir y reforzar nuestras debilidades.
RESERVADO
92 - 133
RESERVADO
Asimismo, apoya y agiliza el proceso de toma de decisiones en materia de
ciberseguridad y ciberdefensa, para prevenir y estar atento ante cualquier
ciberamenaza que atente contra la Seguridad y Defensa.
Por otro lado el Centro de Analisis de Ciberinteligencia, debe mantener una gran
coordinación con la DICIBE., porque requiere constante investigación y desarrollo
técnico.
4.2.3. Conclusiones parciales.
Los centros u observatorios de análisis de ciberinteligencia, para contribuir y mejorar la
ciberseguridad, deben proporcionar productos de inteligencia oportunos, precisos,
fiables y predictivos, que apoyen la planificación y la toma de decisiones, lo que
permitirá, mejorar las capacidades de detección y respuesta, a través de la vigilancia y
la investigación, utílizando recursos técnicos y humanos y particularmente herramientas
adecuadas, para hacer frente a las amenazas del ciberespacio.
Debido a los riesgos que pueden atentar contra nuestro sistema infromatico, es
necesario considerar dentro la estructura del Ejército, la implementación de medidas
proactivas en relación al ciberespacio, es decir de contraciberinteligencia, lo que
permitirá, realizar acciones enfocadas a detectar o identificar posibles ciberamenazas
avanzadas que podrían afectar a la ciberseguridad de nuestros activos.
Disponer de una herramienta que sustente la ciberseguridad a través de un proceso
analítico y sistematico eficaz de producción de inteligencia, permitirá alcanzar un
adecuado conocimiento sobre las ciberamenazas, para minimizar el tiempo de
respuesta y reducir los efectos que pueden producir.
Asimismo, un Centro de Analisis de Ciberinteligencia, tiene características básicas para
el desarrollo del proceso de ciberinteligencia, que permitirá orientan su accionar a
través del análisis y evaluación de las capacidades y formas de actuar de las
ciberamenazas, aspectos que son necesarios tomarlos en cuenta, al momento de
RESERVADO
93 - 133
RESERVADO
diseñar el Centro de Análisis de Ciberinteligencia que se pretende implementar en el
DPTO. II – INF.
4.3. TERCER OBJETIVO ESPECÍFICO.
COMPARACIÓN DE LA ESTRUCTURA ORGÁNICA DE DEFENSA CIBERNÉTICA
DE LA REPÚBLICA FEDERATIVA DEL BRASIL Y LA REPÚBLICA DE LA
ARGENTINA.
4.3.1. Defensa Cibernética de la República de la Argentina. 28
Por resolución del Ministro de Defensa, del 14 de mayo de 2014, se creó el Comando
Conjunto de Ciber Defensa (CCCD.), destinado a atender las crecientes necesidades
de seguridad y defensa cibernética en el ámbito de la Defensa Nacional.
Entre los antecedentes que llevaron a su concreción, se pueden citar:
Resolución N° 08 del 2010 del Ministerio de Defensa, para la creación de un
Grupo de Tareas para abordar la temática de la Ciberdefensa desde el punto de
vista de la Defensa Nacional.
28
Cnl. Fernando Baretto Juan, Tesis “La Guerra Cibernética”, 2017, Ministerio de Defensa Estado Mayor
Conjunto de las Fuerzas Armadas.
RESERVADO
94 - 133
RESERVADO
Resolución N° 59 del 2012 del Jefe del Estado Mayor Conjunto de las Fuerzas
Armadas, para la creación de un Elemento de Tareas para tratar Proyectos,
Doctrina, Organización y Competencias vinculados con la Ciberdefensa.
Resolución N° 385 del 2013 del Ministerio de Defensa, Creación de la Unidad de
Coordinación de Ciberdefensa en el Ministerio de Defensa.
Directiva N° 02 del 2013 del Jefe del Estado Mayor Conjunto de las Fuerzas
Armadas,. Elaboración de un Plan Estratégico de Ciberdefensa para el
Instrumento Militar.
El CCCD., tiene la siguiente misión: “Ejercer la Conducción de las Operaciones de
Ciberdefensa en forma permanente a los efectos de garantizar las Operaciones
Militares del Instrumento Militar de la Defensa Nacional en cumplimiento de su misión
principal y de acuerdo a los lineamientos establecidos en el Planeamiento Estratégico
Militar”.
Sus funciones incluyen la coordinación de sus acciones con los Centros de
Ciberdefensa de las Fuerzas Armadas y el establecimiento de criterios rectores (a nivel
del Instrumento Militar), para la determinación de infraestructuras críticas a ser
protegidas.
Otras funciones adicionales incluyen:
Entender
En el establecimiento de estándares y procedimientos de Ciberdefensa,
criptografía e informática forense.
En la supervisión de los centros de respuesta de cada Fuerza Armada.
En el proceso de capacitación de personal propio.
RESERVADO
95 - 133
RESERVADO
En la organización y desarrollo de actividades académicas (foros, seminarios,
simposios, etc.).
Intervenir en la elaboración, revisión y experimentación de Doctrina de
Ciberdefensa. Participar:
A requerimiento del Ministerio de Defensa, en apoyo a otros Organismos.
En la concientización de las [Link]. en materia de Ciberdefensa.
En la determinación y supervisión de los estándares de seguridad y certificación
de protocolos afines en las [Link].
Sin embargo en lo expresado como la visión de la organización, se menciona su
aspiración a convertirse en la “…máxima instancia militar de coordinación del Estado
Mayor Conjunto…” y no se menciona algo respecto a aquellas misiones y funciones que
implican actividades propias de ejecución como por ejemplo, la protección de las redes
militares propias del EMCO. o la ejecución de operaciones de carácter ofensivo en el
ciberespacio. Y esto no es considerado como una falencia en la organización, sino que
simplemente no está contemplado.
La protección del resto de las redes militares y otras actividades relacionadas, son
propias de los departamentos de Ciberdefensa de cada fuerza. Esto incluye, la
adopción de los procedimientos técnicos de ciberseguridad, la selección del software de
protección y eventualmente, la elección de los canales formales e informales de
comunicación de incidentes, relaciones y/o coordinaciones varias con otras agencias,
incluso fuera del ámbito de la defensa nacional.
Con efectivos ligeramente superiores al medio centenar (de ellos, un 36 % con algún
tipo de capacitación avanzada en informática y/o seguridad cibernética), se aprecia que
resultan escasos para cumplimentar con excelencia, su misión y las diferentes y
múltiples funciones asignadas.
RESERVADO
96 - 133
RESERVADO
Aunque el nombre hace referencia a la Ciberdefensa y está contemplado el desarrollo
de capacidades ofensivas en el futuro, en la actualidad sólo se realizan actividades
propias de seguridad cibernética, con procedimientos y software definido por cada
departamento (sin que se halle coordinado o estandarizado por el CCCD.).
En la actualidad, su organización es la siguiente:
Ver Figura N° 10: Organigrama del Comando Conjunto de Ciberdefensa ([Link].
Argentina).
Por su parte, cada una de las Fuerzas Armadas dispone de su propio Departamento de
Ciberdefensa, en el caso del Ejército Argentino, su Centro de Ciberdefensa, tiene por
misión, ejecutar las acciones necesarias para desarrollar las capacidades de
Ciberdefensa, Defensa Directa (DD.), en el ciberambiente que le compete, a fin de
monitorear la infraestructura critica de la información y dar respuesta ante incidentes,
tendientes a asegurar el empleo en todo momento de las tecnologías de la información,
de las comunicaciones y los sistemas de control inherentes al Instrumento Militar,
Fuerza Ejército, aplicando los conocimientos adquiridos sobre las redes informáticas de
la Dirección General de Inteligencia.
Su dependencia operativa es del Jefe de Estado Mayor General del Ejército y
administrativamente depende de la Dirección General de Inteligencia.
4.3.2. Defensa Cibernética de la República Federativa del Brasil. 29
El 2009 y siguiendo las directrices establecidas en la Estrategia de Defensa Nacional
EDN, se incluyó a la defensa cibernética en el ámbito del Ejército y un año más tarde,
se creó el Centro de Defesa Cibernética (CDCiber), mencionado precedentemente.
Su misión principal, es la de “Planificar, dirigir y controlar las actividades operacionales,
la inteligencia, la doctrina, la ciencia y la tecnología y la formación dentro del Sistema
29
Doctrina Militar de Defensa Cibernética, 2014, Ministerio de Defensa del Brasil
RESERVADO
97 - 133
RESERVADO
Militar de Ciberdefensa”. Asimismo, es responsable de “desempeñar las actividades
operacionales y de inteligencia dentro del Sistema Militar de Ciberdefensa”.
El Centro de Defensa Cibernética (CDCiber), depende del Departamento de Ciencia y
Tecnología del Ejercito.
En la actualidad y luego de un intenso proceso de capacitación de su personal, el
CDCiber desarrolla diez proyectos, entre ellos la Red Nacional de Seguridad de
Información y Criptografía (RENASIC) y la elaboración de doctrina específica
relacionada.
Entre las actividades y productos del CDCiber, se pueden mencionar:
Implementación de aspectos enunciados en la Política de Defensa Cibernética.
Desarrollo de la Doctrina Militar de Defensa Cibernética.
Curso de Guerra Cibernética.
Elaboración del Antivírus [Link] (BluePex).
Desarrollo de un Simulador de Operaciones Cibernéticas (RustCom).
Gestión de Riesgos (Módulo).
Investigación y Análisis.
Autoridad Certificadora de Defensa.
El Sistema de Ciberdefensa Militar (SMDC.), es un conjunto de instalaciones, equipos,
doctrina, procedimientos, tecnologías, servicios y personal imprescindibles para llevar a
cabo las actividades de defensa en el Ciberespacio, asegurando, conjuntamente, su
RESERVADO
98 - 133
RESERVADO
uso efectivo por parte de la FA, así como prevenir o dificultar su uso contra los intereses
de la Defensa Nacional.
También le corresponde al SMDC., asegurar la ciberprotección del SISMC., asegurando
la capacidad de operar en una red segura, así como coordinando e integrando la
protección de las infraestructuras críticas de información de interés para la Defensa
Nacional, definida por el Ministerio de Defensa (MD.).
Niveles de decisión.
En el contexto del SMDC., los niveles de decisión son los siguientes:
Nivel político; abarca las acciones de SIC. y Ciberseguridad, cuyos principales
actores son la Presidencia de la República y el Comité Directivo de Internet en
Brasil.
Nivel estratégico; engloba las acciones de Ciberdefensa, a cargo de EMCFA., a
través del Centro de Ciberdefensa, así como los Comandos de FA, a través de sus
respectivos órganos de Ciberdefensa, además de los Centros de Tratamiento de
Ciberincidentes. Redes (CTIR.), APF, otras instituciones asociadas y el
Destacamento Conjunto de Ciberdefensa, cuando se constituya;
Nivel operativo; cubre las acciones de la guerra cibernética, a cargo de los
comandos operativos y su Estado Mayor, cuando se activa.
Nivel Táctico; cubre las acciones de Cyber War, a cargo de las Fuerzas
Componentes con sus elementos de Cyber War y el Destacamento Conjunto de
Cyber War, cuando se activa.
El diseño del Sistema de Ciberdefensa Militar.
RESERVADO
99 - 133
RESERVADO
La EMCFA., es el organismo encargado de asesorar al Ministro de Defensa en la
implementación y gestión del SMDC, con el propósito de asegurar, en el ámbito de la
Defensa Nacional, la capacidad de actuar en red, la interoperabilidad de los sistemas y
la obteniendo los niveles de seguridad necesarios. Ver Figura 11: Organigrama del
Comando Conjunto de Ciberdefensa ([Link]. Brasil).
El diseño general del SMDC., incluye la participación de personal militar y civil de la FA.
El órgano central del SMDC. es el Centro de Ciberdefensa (CDCiber), que asume el
control operativo del MD en Operaciones Conjuntas y cuenta de forma permanente con
un Estado Mayor Conjunto para llevar a cabo la planificación y control de las acciones
planificadas, teniendo en cuenta las particularidades de cada Fuerza Armada, con el fin
de obtener un desempeño sinérgico.
El CDCiber, actúa bajo la orientación y supervisión del MD, a nivel estratégico, llevando
a cabo las acciones de coordinación e integración del Cibersector en las Fuerzas
Armadas y privilegiando, siempre que sea posible, una forma de acción conjunta.
El CDCiber, mantiene un canal técnico de coordinación e integración con los
organismos de interés involucrados en las actividades de Ciberdefensa ([Link], CTIR
Gov, FA Defensa / Ciberguerra, Ministerios, Agencias de Gobierno, APF y otros).
El CDCiber, mantiene un canal sistémico/técnico con las agencias centrales de
inteligencia de la FA, en el ámbito del Sistema de Inteligencia de Defensa (SINDE), en
lo que respecta al Sector Cibernético, para la difusión y obtención de datos obtenidos a
través de la Fuente Cibernética
4.3.3. Dirección de Ciberdefensa del Ejército de Bolivia (DICIBE).
[Link]. Misión.
RESERVADO
100 - 133
RESERVADO
Proporcionar la Ciberseguridad y la Ciberdefensa de todo el sistema de medios
tecnológicos, equipos electrónicos, informáticos, computacionales y telemáticos del
Ejército, a través del conjunto de sistemas, infraestructuras, personal y medios de
apoyo logístico, establecido sobre principios y procedimientos doctrinales; con el
propósito de realizar la ejecución y mantenimiento de acciones y actividades orientadas
a la protección de los sistemas de información y comunicaciones, y la información que
manejan, frente a ciberataques y su recuperación en caso de fallo o inutilización, parcial
o total, incluye actividades de anticipación, prevención, monitorización, análisis,
detección, resistencia y recuperación frente a intromisiones, perturbaciones,
interrupciones o cualquier acción no autorizada que comprometa la información y los
sistemas propios; coadyuvando al Comando General del Ejército en la protección de
datos, archivos y documentos electrónicos en el ciberespacio, y sobre todo
manteniendo la cultura de la confiabilidad y el secreto militar.
[Link].2. Funciones.
La Dirección de Ciberdefensa del Ejército (DICIBE.), desarrollará sus actividades bajo la
supervisión y control del Comando General del Ejército y dentro de sus funciones
tendrá las de:
Fortalecer las capacidades técnicas y operativas del Ejército de Bolivia que
permita afrontar las amenazas informáticas y los ataques cibernéticos, a través de
la ejecución de medidas de defensa a nivel de hardware y/o software y la
implementación de protocolos de Ciberdefensa.
Minimizar los riesgos informáticos asociados con la información estratégica del
Ejército, así como reforzar la protección de los sistemas informáticos del Ejército.
Desarrollar capacidades de neutralización y reacción ante incidentes informáticos,
que atenten contra la Seguridad y Defensa Nacional.
RESERVADO
101 - 133
RESERVADO
Contemplar la organización de un Equipo de Respuesta ante Incidentes de
Seguridad Informática - Militar, que realice actividades que se limiten a la defensa
o a las capacidades cibernéticas ofensivas del Estado. Además de utilizar
tecnologías de respuesta a incidentes normales, que a menudo tengan
conocimiento específico de las Tecnologías de la Información y Comunicación,
para uso militar.
4.3.4. Comparación.
DIRECCIÓN DE
CENTRO DE CENTRO DE DEFENSA
CRITERIO DE CIBERDEFENSA DEL
CIBERDEFENSA CIBERNÉTICA
COMPARACIÓN EJÉRCITO
(ARGENTINA) (BRASIL)
(BOLIVIA)
No cuenta con
Cuenta con Leyes Cuenta con Leyes
Leyes nacionales
Bases Legales nacionales que sirven nacionales que
que sirven de base
Nacionales de base a su sirven de base a su
a su normativa
normativa legal. normativa legal.
legal.
Cuenta con una
Doutrina Militar de
Doctrina de No cuenta con
Doctrina Defesa Cibernética -
ciberseguridad y Doctrina.
MD31-M-07
ciberdefensa.
Capacitacion y
Permanente Permanente Esporádica
Concienizacion
Participa en la
Participa en la
implementación de
implementación de
Políticas y
Estrategias Políticas y Estrategias No participa.
Estrategias de
de Defensa
Defensa Cibernética
Cibernética Nacional.
Nacional.
Dirección General de Dpto. de Ciencia y Comando General
Dependencia
Inteligencia. Tecnología del Ejército.
Coordinan
Coordinan actividades
actividades de
Actividades de de ciberinteligencia
ciberinteligencia con No existe.
ciberinteligencia con otros organismos
otros organismos de
de las [Link].
las [Link].
4.3.5. Conclusiones parciales.
RESERVADO
102 - 133
RESERVADO
Luego de realizar la comparación de los Centros de Ciberdefensa de los Ejércitos de las
Repúblicas del Brasil y de la Argentina y la Dirección de Ciberdefensa del Ejército de
Bolivia, se arribó a la siguiente conclusión:
De la comparación realizada entre los ejércitos de las Repúblicas de la Argentina, Brasil
y el nuestro desde el punto de vista de la ciberdefensa, se pudo establecer que la
Dirección de Ciberdefensa del Ejército del Estado Plurinacional de Bolivia, no cuenta
con leyes nacionales que sirvan de base a su normativa legal, no cuenta con una
doctrina de ciberdefensa, su capacitación de su personal es esporádica, no participa de
la elaboración de estrategias nacionales y no cuenta con apoyo de actividades de
ciberinteligencia, lo que provoca que sus capacidades de neutralización y reacción ante
incidentes de las ciberamenazas, que atenten contra la seguridad y defensa del estado,
sean limitadas.
Debido a que las FF. AA. del Estado y en particular el Ejército, se encuentran relegadas
en el área de ciberdefensa y ciberseguridad en relación a otros Ejércitos y FF. AA. de la
Región, se debe impulsar e implemetar actividades de capacitación de personal en
ciberinteligencia, ciberdefensa, ciberseguridad y otras ramas afines, que nos permitan
conocer la realidad en la que nos encontramos en relación al ciberespacio y las
ciberamenazas y a mejorar el apoyo a las estrategias de ciberseguridad y ciberdefensa.
A diferencia de nuestro Ejército, las [Link]. de las Republicas del Brasil y la Argentina,
realizan diferentes cursos, talleres y seminarios sobre ciberseguridad y ciberdefensa,
con el fin de verificar sus planes de respuesta ante un evento en el ciberespacio, a
través de un procesos analítico, lo que les permite generar mayor concientización de su
personal ante las ciberamenazas y sus riesgos.
Por lo que es necesario e importante que el Comando General del Ejército, cuente con
un Centro de Análisis de Ciberinteligencia, que permita conocer las características de
las ciberamenazas, neutralizar su impacto y reforzar nuestras debilidades.
4.4. CUARTO OBJETIVO ESPECÍFICO.
RESERVADO
103 - 133
RESERVADO
DISEÑO DE LA ESTRUCTURA DE UN CENTRO DE ANÁLISIS DENTRO LA
ORGANIZACIÓN DEL DPTO. II-INF. DEL EJÉRCITO, QUE PERMITA
PROPORCIONAR INFORMACIÓN SOBRE LAS AMENAZAS EN EL CIBERESPACIO
Y APOYAR EL PROCESO DE TOMA DE DECISIONES EN EL MARCO DE LA
CIBERSEGURIDAD Y CIBERDEFENSA.
4.4.1. Centro de Ciberinteligencia (CIC.)
El Centro de CiberInteligencia (CIC.), permitirá identificar, obtener y evaluar información
sobre amenazas en el ciberespacio, y apoyar el proceso de toma de decisiones en el
marco de la ciberseguridad y ciberdefensa.
4.4.2. Diseño.
[Link]. ANTECEDENTES.
[Link]. BASES PARA PRESENTAR LA PROPUESTA.
Bases Legales
Bases Teóricas.
[Link]. CENTRO DE ANÁLISIS DE CIBERINTELIGENCIA.
Competencia.
Dependencia.
Misión.
Objetivos.
Principios de funcionamiento.
RESERVADO
104 - 133
RESERVADO
Competencias del personal.
Funciones.
Estructura orgánica.
El Centro de Análisis de Ciberinteligencia, contará con la siguiente estructura orgánica;
Unidad de Dirección y Planificación, Unidad de Recolección y Transformación, Unidad
de Análisis y Producción, Unidad de Difusión y Evaluación y Unidad de Investigación y
Sensibilización.
Las Unidades que integran el Centro de Análisis de Ciberinteligencia, estarán
integradas por el personal de dirección, ejecución y técnico que se requiera.
Figura N° 13, Centro de Analisis de Ciberinteligencia, fuente: elaboración propia
4.4.3. Conclusiones parciales.
El presente objetivo nos muestra la estructura de los elementos constitutivos para el
diseño de un Centro de Análisis de Ciberinteligencia que se pretende implementar en
el DPTO. II – INF., lo que nos permitirá guiarnos en el desarrollo de la propuesta.
La estructura orgánica, esta constituida por cinco unidades:
Unidad de Dirección y Planificación.
Unidad de Recolección y Transformación.
RESERVADO
105 - 133
RESERVADO
Unidad de Análisis y Producción.
Unidad de Difusión y Evaluación.
Unidad de Investigación y Sensibilización.
los mismos nos permitirán contar con información de las ciberamenazas y apoyar a la
toma de decisiones en el marco de la ciberseguridad y ciberdefensa.
CAPÍTULO QUINTO
PROPUESTA
5.1. ANTECEDENTES.
En la actualidad, con la globalización de las tecnologías informáticas y el uso intensivo
del ciberespacio, considerado como la quinta dimensión de ambiente operacional,
donde todos los componentes del sistema informático son vulnerables a sufrir ataques
y/o pueden crear brechas de seguridad que pueden atentar a la Seguridad y Defensa
de un Estado y que involucren la participación activa y efectiva de las [Link].
Este dominio, de alcance mundial hoy en día es de vital importancia para los Estados,
por las múltiples oportunidades de desarrollo y también por ser un amplio escenario de
donde surgen nuevas amenazas que generan riesgos, de difícil identificación y
aprovechadas por múltiples actores. En ese sentido, ha quedado como un desafío para
los Estados, para que desarrollen sistemas de ciberseguridad y ciberdefensa para
garantizar la confidencialidad de sus informaciones y defensa de sus infraestructuras
criticas estratégicas.
Sin embargo, implementar medidas de ciberseguridad y ciberdefensa sin disponer de
inteligencia no es suficiente para mitigar los nuevos tipos de amenazas, es necesario
RESERVADO
106 - 133
RESERVADO
analizar (intenciones-oportunidades de los ciberactores), prevenir, identificar, localizar y
atribuir ataques o amenazas del ciberespacio a través de la obtención de información
relevante para la toma de decisiones y esto es precisamente, el papel de la
ciberinteligencia.
En ese entendido la implementación de un Centro de Análisis de Ciberinteligencia en el
DPTO. II – INF. del Ejército, permitirá proporcionar información sobre las amenazas en
el ciberespacio y apoyar el proceso de toma de decisiones en el marco de la
ciberseguridad y ciberdefensa.
5.2. BASES DE LA PROPUESTA.
5.2.1. Bases Legales.
El presente trabajo está basado inicilamente en la Constitución Política del Estado
Plurinacional de Bolivia (2009), que establece en su Art. 244. “Las Fuerzas Armadas,
tienen por misión fundamental defender y conservar la independencia, seguridad y
estabilidad del Estado, su honor y la soberanía del país; asegurar el imperio de la
Constitución, garantizar la estabilidad del Gobierno legalmente constituido, y participar
en el desarrollo integral del país”.
Este artículo hace referencia a la misión fundamental que las [Link]., deben cumplir de
manera eficiente y efectiva, estableciendo que son responsables de la Seguridad y
Defensa del Estado Plurinacional de Bolivia, tanto de amenazas externas e internas, es
decir velar por la estabilidad y soberanía del país.
Con relación a la Ley Orgánica de las [Link]. del Estado Plurinacional de Bolivia, ella
establece:
Art.3. El Estado mediante las [Link]. organizará la seguridad y defensa nacional, como
un sistema integrado con el objeto de neutralizar, rechazar o destruir cualquier acción
RESERVADO
107 - 133
RESERVADO
tendente a vulnerarlas. Su acción será ejercida por los mandos militares de acuerdo a la
Constitución Política del Estado y al ordenamiento jurídico vigente.
Art. 6. “Las Fuerzas Armadas tienen por misión fundamental defender y conservar la
independencia nacional, la seguridad y estabilidad de la República, el honor y
soberanía nacional, asegurar el Imperio de la Constitución Política del Estado,
garantizar la estabilidad del gobierno legalmente constituido y cooperar en el desarrollo
integral del país”.
que las [Link]. son el baluarte de la Seguridad, la Defensa y el Desarrollo Nacional, con
el fin de rechazar, destruir o neutralizar cualquier tipo de amenza que atente contra el
Estado.
Y por último, desprendiéndose de la CPE. y la LOFA., el Ejército del Estado
Plurinacional de Bolivia en el Reglamento 00- 01 “El Ejército de Bolivia” en su
CAPÍTULO II, Sección B, establece como Misión Fundamental la siguiente:
“Mantener y defender el honor, la unidad e independencia de la patria, la integridad del
espacio territorial, y el ejercicio de la soberanía sobre el, la seguridad nacional y el
orden constitucional y contribuir al desarrollo e integración de la Nación” .
Asimismo, en su CAPÍTULO III, Sección H, “Objetivo de su Evolución”, sostiene que:
“Un Ejército se encuntra en constante evolución en base a enfoques innovadores, para
cumplir su Misión, alcanzar sus Objetivos Fundamentales y enfrentar los desafíos que
se le presenten”.
Este Reglamento, ratifica que el Ejército del Estado Plurinacional de Bolivia como
componente terrestre de las [Link]., es responsable de la Seguridad y Defensa del
Estado Plurinacional de Bolivia, tanto de amenazas externas e internas, es decir velar
por la estabilidad, la soberanía del país y enfrentar los nuevos desafíos que se le
presente.
RESERVADO
108 - 133
RESERVADO
Por lo tanto, la implementación de un Centro de Análisis de Ciberinteligencia en el
DPTO. II – INF. del Ejército, esta basada en las bases legales consideradas
anteriromente, debido a que se busca contar con información sobre las amenazas en el
ciberespacio y apoyar el proceso de toma de decisiones en el marco de la
ciberseguridad y ciberdefensa.
5.2.2. Bases Teóricas.
Es importante destacar, que el marco teórico analizado, tiene como primer propósito,
formular los elementos teóricos que sirvan a la propuesta y los principales puntos
desarrollados en la misma.
En ese entendido se puede afirmar que todos los conceptos revisados son
perfectamente aplicables a la propuesta puesto que contribuirán a diseñar la estructura
que debe tener el Centro de Análisis de Ciberinteligencia, en función a su principal fin
que es información sobre las amenazas en el ciberespacio y apoyar el proceso de toma
de decisiones en el marco de la ciberseguridad y ciberdefensa.
Considerando los beneficios que brinda el contar con unidad que identifica, obtiene,
desarrolla, evalúa y analiza aspectos que nos brinden contar con un conocimiento sobre
las amenazas del ciberespacio, sus actores, capacidades, vulnerabilidades, formas de
acción y sus correspondientes escenarios de riesgos.
Por lo tanto, toda la formulación de esta base teórica, da lugar a un marco especulativo
para estructurar la propuesta.
5.3. DESARROLLO DE LA PROPUESTA – CENTRO DE ANÁLISIS DE
CIBERINTELIGENCIA.
RESERVADO
109 - 133
RESERVADO
5.3.1. Competencia.
El Centro de Análisis de Ciberinteligencia, tendrá a su cargo el desarrollo de actividades
de inteligencia en soporte de la ciberseguridad, para identificar, obtener, evaluar y
analizar información que nos brinden contar con un conocimiento sobre las amenazas
del ciberespacio, sus actores, capacidades, vulnerabilidades, formas de acción y sus
correspondientes escenarios de riesgos, con el fin de apoyar al proceso de la toma de
decisiones en el ámbito de la ciberseguridad y ciberdefensa.
Las actividades del Centro de Análisis de Ciberinteligencia, estarán sujetos a los
objetivos establecidos por el Jefe del DPTO. II – INF. del Ejército.
5.3.2. Dependencia.
La ciberinteligencia representa un importante paso hacia adelante en la evolución de la
ciencia del análisis de inteligencia, cuyo producto será de gran valor para apoyar a las
estrategias de ciberseguridad y ciberdefensa del Ejército del Estado Plurinacional de
Bolivia. En ese sentido, el Centro de Análisis de Ciberinteligencia, tendrá una
dependencia directa de la Dirección de Inteligencia del DPTO. II – INF., cuya
responsabilidad es la recolección, evaluación, análisis, integración e interpretación de
toda la información disponible, y que es inmediatamente o potencialmente significativa
para la planificación y las operaciones.
5.3.3. Misión.
El Centro de Análisis de Ciberinteligencia, realizará actividades de ciberinteligencia en
forma permanente, con el propósito de proporcionar información sobre las amenazas
del ciberespacio, sus actores, capacidades, vulnerabilidades, formas de acción y sus
correspondientes escenarios de riesgos, con el fin de apoyar al proceso de la toma de
decisiones en el ámbito de la ciberseguridad y ciberdefensa.
5.3.4. Objetivo.
RESERVADO
110 - 133
RESERVADO
Apoyar al proceso de la toma de decisiones en el ámbito de la ciberseguridad y
ciberdefensa, a través de la identificación, evaluación y análisis de las amenazas del
ciberespacio, sus actores, capacidades, vulnerabilidades, formas de acción y sus
correspondientes escenarios de riesgos.
5.3.5. Principios de funcionamiento.
De acuerdo a su misión, el Centro de Análisis de Ciberinteligencia, deberá regir su
funcionamiento a los siguientes principios:
Utilidad:
La inteligencia, debe ser adecuada para su utilización, debe emplear un método
concreto para cada tipo de ciberamenaza, que de respuesta al problema en
particular que se está considerando, para que sirva de base a la decisión.
Oportunidad:
La inteligencia, debe ser oportuna, su valor está en llegar al usuario a tiempo para
su utilización con el fin de que pueda servir de base para la acción apropiada.
Seguridad:
La naturaleza de la inteligencia, requiere medidas de seguridad constante, debido
a la evolución de las amenazas de ciberespacio y sobre todo, de sus actores,
capacidades, vulnerabilidades, formas de acción y sus correspondientes
escenarios de riesgos.
RESERVADO
111 - 133
RESERVADO
Concientiación:
La capacitación constante sobre aspectos de ciberinteligencia, para realizar un
adecuado proceso de análisis sobre las ciberamenazas.
Responsabilidad:
Es responsabilidad de los analistas, buscar respuesta sobre los ciberataques,
utilizando la información obtenida, proporcionando un contexto y un enfoque
estratégico a los responsables sobre el cual apoyar sus decisiones, para reducir el
nivel de incertidumbre.
Evaluación:
Disponer de un sistema predictivo de alertas tempranas relativas a las
ciberamenzas, a través del análisis de la información obtenida previamente.
Cooperación:
Compartir información entre las organizaciones relacionadas con la ciberseguridad
y ciberdefensa, con el fin de mejorar el empleo de herramientas comunes y el
conocimiento de las ciberamenazas y de los ciberataques.
5.3.6. Competencias del personal.
Considerando las características del Centro de Análisis de Ciberinteligencia y su misión,
presenta un modelo dual de desarrollo, entre aspectos técnicos y analíticos, donde el
personal que integre el mismo deberá cumplir los siguientes requisitos:
Especialidad de Inteligencia.
Ser Oficial Analista de Inteligencia Estratégica.
RESERVADO
112 - 133
RESERVADO
Especialidad Técnica.
Ser Oficial Ingeniero de Sistemas egresado de la EMI.
Asimismo, ambos deben:
Tener conocimiento medio e integral sobre la ciberinteligencia y sus
características.
Tener conocimiento sobre el ciberespacio.
Tener conocimiento sobre las ciberamenazas, identificando sus actores, métodos
y riesgos.
Tener conocimiento medio e integral sobre las fuentes de información.
Entender la relación del ciberespacio y el mundo físico para la toma de decisiones.
Tener experiencia en el campo de inteligencia, como parte de un CPI. (analista de
inteligencia).
Deberá tener un conocimiento medio e integral sobre aspectos referidos a la
ciberseguridad y ciberdefensa.
Conocimiento básico sobre los últimos avances de la ciencia y tecnología.
Tener conocimiento medio e integral de las técnicas de análisis de
ciberinteligencia.
Tener una cultura general, acorde a las exigencias de los actuales tiempos.
Poseer altos valores éticos y morales.
RESERVADO
113 - 133
RESERVADO
5.3.7. Estructura Orgánica.
Para el proceso analítico de producción de inteligencia, el Centro de Análisis de
Ciberinteligencia, contara con la siguiente estructura orgánica; Unidad de Dirección y
Planificación, Unidad de Recolección y Transformación, Unidad de Análisis y
Producción, Unidad de Difusión y Evaluación y Unidad de Investigación y
Sensibilización.
Las unidades que integran el Centro de Análisis de Ciberinteligencia, estarán integradas
por el personal de dirección, ejecución y técnico que se requiera.
5..3.7.1. Unidad de Dirección y
CENTRO DE ANÁLISIS DE CIBERINTELIGENCIA
Unidad de Dirección y Planificación
Organigrama
RESERVADO
114 - 133
RESERVADO
Nivel Jerárquico Normativo y ejecutivo
Oficial superior, Diplomado de Estado Mayor, en el grado de
Requisitos para el Teniente Coronel.
cargo Analista de Inteligencia Estratégica.
Experiencia en el trabajo de Inteligencia (CPI.)
Relación de dependencia
Depende de: Dependientes
Unidad de Información y
Transformación.
Unidad de Análisis y Producción.
Dirección de Inteligencia
Unidad de Difusión y evaluación.
Unidad de Investigacion y
Sensibilización.
Relaciones de coordinación
Relaciones Intra Institucionales Relaciones interinstitucionales
Agencia de Gobierno Electrónico y
Dirección de Ciberdefensa del
Tecnologías de Información y
Ejército (DICIBE).
Comunicación – AGETIC.
Seccion II – ICIA. del [Link].
Centro de Gestión de Incidentes
Informáticos – CGII.
Funciones
Identificación de las necesidades y requerimientos.
Planificación de acciones.
Coordinar las actividades de generación de información y análisis de
ciberinteligencia.
Representar al Dpto., en los asuntos que se deriven de las actividades del
RESERVADO
115 - 133
RESERVADO
mismo.
Propiciar y coadyuvar al fortalecimiento de la cooperación interinstitucional, para
el intercambio de información en materia de ciberinteligencia con entidades
pertinentes del Estado.
Identificación del objetivo o misión.
Determinar qué es lo que queremos encontrar o qué respuesta/hipótesis es la
que queremos responder.
Designar a los Titulares de las Áreas Administrativas del Órgano.
Diseñar e implementar estrategias que se requieran para cumplir con el objetivo
de apoyar a la toma de decisiones en ciberseguridad y ciberdefensa.
Promover o diseminar información sobre la necesidad de las medidas de
ciberseguridad, que deben guardar todas las reparticiones del Ejército.
[Link]. Unidad de Recolección y Transformación.
CENTRO DE ANÁLISIS DE CIBERINTELIGENCIA
Unidad de Recolección y Transformación
Organigrama
RESERVADO
116 - 133
RESERVADO
Nivel Jerárquico Ejecutivo
Oficial subalterno, en el grado de Capitán.
Requisitos para el
Analista de Inteligencia Estratégica.
cargo
Experiencia en el trabajo de inteligencia (CPI)
Relación de dependencia
Depende de: Dependientes
Dirección del Inteligencia. Ninguno.
Relaciones de coordinación
Relaciones Intra Institucionales Relaciones interinstitucionales
Unidad de Dirección y Planificación.
Unidad de Análisis y Producción. Dirección de Ciberdefensa del Ejército
Unidad de Difusión y Evaluación. (DICIBE).
Unidad de Investigación y Sección II – ICIA. del [Link].
Sensibilización.
Funciones
Identificación y obtención de información.
Definir y explotar las fuentes de información (internas o externas, abiertas o
privadas, manuales o automáticas) que utilizaremos, para luego entregar dicha
información para la producción de la inteligencia.
Establecimiento de los sistemas para satisfacer las necesidades.
Recolección de datos.
Filtrado de datos recopilados.
RESERVADO
117 - 133
RESERVADO
Transformación de los datos en formatos adecuados.
[Link]. Unidad de Análisis y Producción.
CENTRO DE ANÁLISIS DE CIBERINTELIGENCIA
Unidad de Análisis y Producción.
Organigrama
Nivel Jerárquico Ejecutivo
Especialidad Operativa.
Oficial subalterno, en el grado de Capitán.
Analista de Inteligencia Estratégica.
Experiencia en el trabajo de inteligencia (CPI)
Requisitos para el
Especialidad Técnica.
cargo
Oficial Superior, en el grado de Mayor o subalterno en el
grado de Capitán.
Diplomado de Ingeniería Militar (Ingeniería de Sistemas).
Experiencia en el trabajo (Programación de sistemas).
Relación de dependencia
Depende de: Dependientes
Dirección de Inteligencia. Ninguno.
RESERVADO
118 - 133
RESERVADO
Relaciones de coordinación
Relaciones Intra Institucionales Relaciones interinstitucionales
Unidad de Dirección y Planificación.
Unidad de Recolección y
Dirección de Ciberdefensa del Ejército
Transformacion.
(DICIBE).
Unidad de Difusión y Evaluación.
Sección II – ICIA. del [Link].
Unidad de Investigación y
Sensibilización.
Funciones
Evaluación e integración de la información.
Evaluación y análisis de las amenazas del ciberespacio, sus actores, capacidades,
vulnerabilidades, formas de acción y sus correspondientes escenarios de riesgos.
Convertir la información en inteligencia mediante un equipo multidisciplinar con
formación y habilidades técnicas de análisis.
Fortalecerse ante posibles ataques.
Rápida respuesta en situaciones de crisis.
Recomendaciones finales.
[Link]. Unidad de Difusión y Evaluación.
CENTRO DE ANÁLISIS DE CIBERINTELIGENCIA
Unidad de Difusión y Evaluación.
Organigrama
RESERVADO
119 - 133
RESERVADO
Nivel Jerárquico Ejecutivo
Oficial subalterno, en el grado de Capitán.
Requisitos para el
Analista de Inteligencia Estratégica.
cargo
Experiencia en el trabajo de inteligencia (CPI)
Relación de dependencia
Depende de: Dependientes
Dirección de Inteligencia. Ninguno.
Relaciones de coordinación
Relaciones Intra Institucionales Relaciones interinstitucionales
Unidad de Dirección y Planificación.
Unidad de Recolección y
Dirección de Ciberdefensa del Ejército
Transformación.
(DICIBE).
Unidad de Análisis y Producción.
Sección II – ICIA. del [Link].
Unidad de Investigacion y
Sensibilizacion.
Funciones
Distribución de la inteligencia por los canales adecuados.
Elaboración de informes detallados para prevenir y estar atento ante otras posibles
amenazas y agilizar el proceso de toma de decisiones.
Tomar medidas de ciberdefensa para la protección de datos.
Retroalimentación.
RESERVADO
120 - 133
RESERVADO
[Link]. Unidad de Investigación y Sencibilización.
CENTRO DE ANÁLISIS DE CIBERINTELIGENCIA
Unidad de Investigación y Sensibilización
Nivel Jerárquico Ejecutivo
Oficial subalterno, en el grado de Capitán.
Requisitos para el
Analista de Inteligencia Estratégica.
cargo
Experiencia en el trabajo de inteligencia (CPI)
Relación de dependencia
Depende de: Dependientes
Dirección de Inteligencia. Ninguno.
Relaciones de coordinación
Relaciones Intra Institucionales Relaciones interinstitucionales
Unidad de Dirección y Planificación. Dirección de Ciberdefensa del Ejército
Unidad de Recolección y (DICIBE).
Transformación. Sección II – ICIA. del [Link].
Unidad de Análisis y Producción. Agencia de Gobierno Electrónico y
Unidad de Difusión y Evaluación. Tecnologías de Información y
Comunicación – AGETIC.
RESERVADO
121 - 133
RESERVADO
Centro de Gestión de Incidentes
Informáticos – CGII.
Funciones
La realización de las investigaciones sobre temas de la ciberinteligencia,
ciberespacio y especialmente sobre las ciberamenazas (actores, métodos y
riesgos).
La coordinación sobre seminarios, talleres y cursos de capacitación presenciales y
virtuales sobre la ciberinteligencia, para la formación del personal y responder a
los retos que plantean las nuevas ciberamenazas.
La coordinación sobre aspectos de intercambio de información entre las
organizaciones relacionadas con la ciberseguridad y ciberdefensa, con el fin de
mejorar el empleo de herramientas comunes y el conocimiento de las
ciberamenazas y de los ciberataques.
La búsqueda de alternativas de cooperación nacional e internacional, para el
mejoramiento de las actividades de ciberinteligencia.
Encargado de la coordinación operativa y apoyo técnico a las respectivas
unidades.
5.4. VALIDACIÓN DE LA PROPUESTA.
Para la validación de la propuesta se utilizó el MÉTODO “DELPHI”, que consiste en la
estructuración de un proceso de consulta a expertos, según el grado de conocimiento,
experiencia y competencia de los mismos, lo cual le dió un carácter participativo al
proceso, teniendo en cuenta que estos indicadores son aplicables al desarrollo local; se
estableció la secuencia metodológica a seguir, compuesta de tres fases fundamentales:
preliminar, exploratoria y final.
Método “Delphi”
Fase preliminar.
RESERVADO
122 - 133
RESERVADO
En esta primera fase se conformó el grupo expertos a partir de su nivel de
conocimiento, experiencia y competencia. Asimismo, es necesario hacer notar que el
grupo de expertos, surgió, en función a la Muestra que se tiene en el trabajo de
Investigación.
TABLA N° 1:
Proceso para la Determinación de Expertos.
CONOCIMIENTO EXPERIENCIA COMPETENCIA
EXPERTOS PROCEDENCIA VALORACIÓN
1-10 1-10 1-10
1 DPTO. II –INF. 8 8 10 ALTO
2 DICIBE. 10 10 10 ALTO
3 DICIBE. 10 10 10 ALTO
4 EMIE. 8 8 8 ALTO
Fuente: Elaboración propia.
Se confeccionó el cuestionario (tipo entrevista) y se sometió a la distribución de la
misma para su validación por el experto considerado 4 expertos en materia de
inteligencia, ciberseguridad y ciberdefensa, con la intención de recabar los criterios
cuantitativos y cualitativos.
Fase Exploratoria.
En esta fase se confeccionaron los cuestionarios con las siguientes preguntas.
Pregunta Nº 1.
¿Qué opinión le merece la temática del presente trabajo de investigación?
El poder contar con un Centro de Análisis de Ciberinteligencia que proporcione
información a los responsables de la Ciberseguridad y Ciberdefensa del Ejército de
Bolivia, permitirá mejorar las políticas de protección y acelerar el proceso de
identificación y respuesta ante los ataques cibernéticos.
Pregunta Nº 2.
RESERVADO
123 - 133
RESERVADO
¿Cuál cree Ud. que es el grado de
importancia para la creación de un
Centro de análisis de ciberinteligencia
dentro la estructura orgánica del
Ejército?
ALTO
OPCIÓN TOTAL % DETALLE
ALTO 4 100 De la consulta a los expertos, el grado de importancia
para la creación de un Centro de análisis de
BAJO 0 0 ciberinteligencia dentro la estructura orgánica del
Ejército, es ALTO.
Sustento de expertos.
Debido a que el Ejército, así como las FF. AA. del Estado, se encuentran relegadas en
el área de Ciberdefensa y Ciberseguridad en relación a otros Ejércitos y FF. AA. de la
región y del mundo. Se debe impulsar y priorizar este tipo de iniciativas que puedan
mostrar la realidad en la que nos encontramos y nos obliguen a mejorar y perfeccionar
los procesos intermedios.
RESERVADO
124 - 133
RESERVADO
Pregunta Nº 3.
¿En su opinión dónde, debiera ser
DICIBE
creado el Centro de Análisis de
Ciberinteligencia dentro la estructura
orgánica del Ejército, que permita
DPTO. II -
INF. proporcionar información sobre las
ciberamenzas y apoye a la toma de
decisiones en el marco de la
ciberdefensa y ciberseguridad?
OPCIÓN TOTAL % DETALLE
DPTO. II – INF. 3 75 De la consulta a los expertos, el CAC., debe funcionar en el
DPTO. II – INF.
DICIBE. 1 25
Sustento de expertos.
Debido a que la finalidad de la Unidad en cuestión es la de proporcionar información
valiosa sobre las amenazas en el ciberespacio y apoyar el proceso de toma de
decisiones en el marco de la ciberseguridad y ciberdefensa a los directos responsables
(Dirección de Ciberdefensa del Ejército)
Pregunta Nº 4.
RESERVADO
125 - 133
RESERVADO
¿Qué personal de cuadros considera
ANALISTAS
ICIA. Ud. que debería integrar el Centro de
Análisis de Ciberinteligencia?
AMBOS
OPCIÓN TOTAL % DETALLE
ANALISTAS DE ICIA. 1 25 De la consulta a los expertos, ANALISTAS DE INTELIGENCIA E
ING. DE SISTEMAS 0 0 INGENIEROS DE SISTEMAS, deben integrar el Centro de
AMBOS 3 75 Análisis de Ciberinteligencia.
Sustento de expertos.
Principalmente debido a que la tarea de este personal será la búsqueda, obtención y
procesamiento de la información recabada sobre las amenazas del ciberespacio.
Asimismo, es recomendable que este personal pueda recibir una capacitación básica-
intermedia sobre la Ciberseguridad y Ciberdefensa enfocados como el quinto escenario
de batalla.
Pregunta Nº 5.
¿Cuál cree Ud. que es el grado de
riesgo que pueden producir las
ciberamenazas al sistema informático
del Ejército de Bolivia?
ALTO
RESERVADO
126 - 133
RESERVADO
OPCIÓN TOTAL % DETALLE
ALTO 4 100 De la consulta a los expertos, grado de riesgo que
pueden producir las ciberamenazas al sistema
BAJO 0 0 informático del Ejército de Bolivia, es ALTO.
Sustento de expertos.
El siglo XXI se caracteriza por el valor que se le dio al mayor de los activos que tienen
las empresas e instituciones “la información”. Los miembros del Ejército de Bolivia, al
igual que los de las otras fuerzas componentes de las FF. AA. del Estado, utilizan el
ciberespacio como un medio de comunicación por el cual se transmite información
clasificada que al ser interceptada, modificada o eliminada por ciberdelincuentes o
ciberespías de otros Gobiernos, puede llegar a comprometer seriamente el normal
desempeño de las mismas.
Pregunta Nº 6.
¿Actualmente, cuál cree Ud. que es el grado de participación de la inteligencia en la
coordinación de tareas, para enfrentar a las ciberamenazas?
BAJO
OPCIÓN TOTAL % DETALLE
ALTO 0 0 De la consulta a los expertos, el grado de participación
de la inteligencia en la coordinación de tareas, para
BAJO 4 100 enfrentar a las ciberamenazas, es BAJO.
Sustento de expertos.
RESERVADO
127 - 133
RESERVADO
Esto debido principalmente a la falta de conocimiento del rol específico que cumple el
Departamento II en las Operaciones de Ciberdefensa y la falta de coordinación para
unificar esfuerzos en busca de un objetivo común con la Dirección de Ciberdefensa del
Ejército.
Pregunta Nº 7.
¿Cuál cree Ud. que es el grado de
importancia de la ciberinteligencia, para
apoyar a las estrategias de
ciberseguridad y ciberdefensa del
Ejército de Bolivia?
ALTO
OPCIÓN TOTAL % DETALLE
ALTO 4 100 De la consulta a los expertos el grado de importancia de
la ciberinteligencia, para fortalecer las estrategias de
BAJO 0 0 ciberseguridad y ciberdefensa del Ejército de Bolivia, es
ALTO.
Sustento de expertos.
La información proporcionada por los analistas de información sobre las posibles
amenazas, perfiles de potenciales ciberdelincuentes y otros, permiten tener mejor
RESERVADO
128 - 133
RESERVADO
definido el escenario y facilitan la toma de decisiones sobre las acciones y tareas a
realizarse en las Operaciones de Ciberdefensa.
Pregunta Nº 8.
¿En su opinión, la presente investigación, la considera apta y aceptable?
Consideran a la presente investigación como apta y aceptable, debido a que la misma
está enfocada a solucionar una sentida necesidad en el Departamento II y su
consecuente aporte a la Dirección de Ciberdefensa del Ejército en la toma de
decisiones y las acciones a realizar en el marco de la Ciberseguridad y Ciberdefensa
del Estado.
Conclusiones parciales.
La Propuesta alcanzó una validación cualitativa por los expertos de APTO Y
ACEPTABLE, porque permitirá mejorar las políticas de protección y acelerar el proceso
de identificación y respuesta ante los ataques cibernéticos y porque ayudaría al
desarrollo de la ciberdefensa. Sin embargo, se debe considerar los medios humanos,
técnicos y el trabajo científico pertinente, para implementarlo.
Asimismo, de una manera general el grado de materializar los indicadores establecidos,
con el objeto de apoyar a la toma de decisiones en el marco de ciberseguridad y
ciberdefensa tiene una calificación de ALTO, porque la ciberinteligencia es soporte de
la ciberseguridad y parte del proceso de la ciberdefensa.
RESERVADO
129 - 133
RESERVADO
CAPÍTULO SEXTO
CONCLUSIONES Y RECOMENDACIONES
6.1. CONCLUSIONES.
Una vez concluido el presente trabajo de investigación sobre el diseño e
implementación de un CAC., dependiente de la Dirección de Inteligencia del DPTO. II –
INF. del Ejército, se arribó a las siguientes conclusiones:
El surgimiento de nuevas amenazas en el ciberespacio, hacen que todos los
componentes del sistema informático sean vulnerables a sufrir ataques
cibernéticos y atenten contra la seguridad y defensa de un Estado, ocasionando
la necesidad de contar con actividades de ciberinteligencia, para contar con un
conocimiento de las ciberamenazas y mantener la superioridad en el ciberespacio.
En un entorno tan dinámico como el ciberespacio hace falta una visión integral
para comprender las ciberamenazas, es decir contar con una estrategia de
ciberinteligencia, dentro la estructura del Ejército de Bolivia, que permita obtener,
RESERVADO
130 - 133
RESERVADO
evaluar y analizar información para contar con conocimiento de las amenazas del
ciberespacio, sus actores, capacidades, vulnerabilidades, formas de acción y sus
correspondientes escenarios de riesgos, para apoyar a la toma de decisiones, en
el marco de la ciberseguridad y ciberdefensa.
De la comparación realizada entre los Ejércitos de las Repúblicas de la Argentina,
Brasil y el nuestro desde el punto de vista de la ciberdefensa, se pudo establecer
que la Dirección de Ciberdefensa del Ejército del Estado Plurinacional de Bolivia,
no cuenta con leyes nacionales que sirvan de base a su normativa legal, no
cuenta con una doctrina de ciberdefensa, su capacitación de su personal es
esporádica, no participa de la elaboración de estrategias nacionales y no cuenta
con apoyo de actividades de ciberinteligencia, lo que provoca que sus
capacidades de neutralización y reacción ante incidentes de las ciberamenazas,
que atenten contra la seguridad y defensa del estado, sean limitadas.
A diferencia de nuestro pais, las [Link]. de las Repúblicas del Brasil y la
Argentina, realizan diferentes cursos, talleres y seminarios sobre ciberseguridad y
ciberdefensa, con el fin de verificar sus planes de respuesta ante un evento en el
ciberespacio, a través de un proceso analítico, lo que les permite generar mayor
concientización en su personal ante las ciberamenazas y sus riesgos.
Es necesario identificar, evaluar y analizar a las ciberamenazas, sus capacidades
y particularmente su forma de acción y los riesgos que puede provocar, lo que
permitirá prevenir que estas puedan articularse y provoquen un impacto
lamentable sobre nuestro sistema informático.
6.2. RECOMENDACIONES.
Considerando lo anteriormente expuesto, en calidad de investigador me permito realizar
las siguientes recomendaciones:
RESERVADO
131 - 133
RESERVADO
Que, en el corto plazo se implemente el Centro de Análisis de Ciberinteligencia,
dependiente de la Dirección de Inteligencia del DPTO. II – INF., para proporcionar
conocimiento de las amenazas del ciberespacio, sus actores, capacidades,
vulnerabilidades, formas de acción y sus correspondientes escenarios de riesgos,
para apoyar a la toma de decisiones, en el marco de la ciberseguridad y
ciberdefensa.
Implementar medidas de ciberseguridad y ciberdefensa sin disponer de
inteligencia no es suficiente para mitigar los nuevos tipos de amenazas, en ese
sentido el Ejército de Bolivia, debe considerar a la ciberinteligencia como una
herramienta que a través de su proceso sistemático de producción de inteligencia
apoye al proceso de toma de decisiones en el marco de la ciberseguridad y
ciberdefensa.
Se debe buscar apoyo de países sudamericanos y como no de las Repúblicas del
Brasil y de Argentina, que poseen un desarrollo más avanzado en cuanto a
estrategias de ciberdefensa, con la finalidad de aprovechar sus experiencias, para
incrementar nuestras capacidades, minimizar nuestras limitaciones en seguridad y
defensa cibernética y particularmente en la aplicación de la inteligencia en el
ámbito cibernético, para guiar la creación de un Centro de Análisis de
Ciberinteligencia.
Una de las debilidades de nuestro país, es no contar con una Ley referente a la
seguridad y defensa cibernética, en ese sentido es necesario y urgente que se
busque mecanismos para participar en su elaboración, acuerdos, tratados y/o
disposiciones regulatorias referentes a este ámbito y de esta manera contar con
un marco legal que fundamente nuestro accionar y programas de capacitación de
personal.
Es importante que el Comando General del Ejército, cuente con una valiosa
herramienta para realizar análisis de ciberinteligencia, para mejorar las políticas de
protección y acelerar el proceso de toma de decisiones y respuesta ante los
RESERVADO
132 - 133
RESERVADO
ataques cibernéticos.
RESERVADO
133 - 133