Protección Data

BLOG

PARA ESTAR AL DÍA EN PROTECCIÓN DE DATOS Y SEGURIDAD DE LA INFORMACIÓN

Blog
Compartir Facebook Twitter Linkedin
JAVIER CASAL TAVASCI

Ciberguerra

En los últimos meses son constantes las acusaciones de Estados Unidos, la Unión Europea y la OTAN contra Rusia por los ciberataques dirigidos contra empresas estratégicas e instituciones de otros países. Al respecto, les comparto aquí un interesante artículo de The New York Times.

¿Estamos viviendo una guerra cibernética a escala mundial?. Es muy probable, aunque es una guerra silenciosa, sin trincheras, carente de imágenes de destrucción y sonidos de bombas. A diferencia de las dos guerras mundiales, en la guerra cibernética no hay declaraciones de guerra, no hay bandos, no rige el Derecho Internacional o no está clara su aplicación. Es una guerra donde el enemigo cambia de ubicación constantemente, en la que traspasa fronteras invisibles para dificultar su persecución y su detención. El campo de batalla no está en tierra, mar o aire, está en el ciberespacio.   

Los inicios de esta guerra cibernética están, para muchos analistas internacionales, en el ciberataque orquestado en 2007 desde el Kremlin contra Estonia, el primer país digital del mundo, que afectó a su seguridad nacional. Estonia solicitó auxilio a la Unión Europea y a la OTAN, al amparo del artículo 4 del Tratado del Atlántico Norte de 1949, que respalda las consultas formales de los Estados miembros en caso de conflictos que amenacen a la seguridad nacional y a la independencia política, si bien la OTAN no consideró el ciberataque como una acción militar.

La OTAN se mantuvo al margen, no así la Unión Europea y Estados Unidos, quienes cooperaron con las autoridades estonias en la restitución de la normalidad. El simple hecho de difundir la noticia de que Estonia había consolidado una alianza internacional para localizar a los cibercriminales y ponerles ante la Justicia, hizo que el número de atacantes disminuyera considerablemente, lo que se consideró una medida disuasoria. Estonia actuó con transparencia, supo reaccionar y dio al mundo una lección de como detener un ciberataque masivo contra la seguridad nacional.

Otro antecedente lo encontramos en el ciberataque orquestado, nuevamente, por el Kremlin contra Georgia en 2008, conocido por ser el primer caso en el que las operaciones cibernéticas son iniciadas y conducidas conjuntamente con operaciones militares armadas. Los ataques fueron parecidos al caso de Estonia del año 2007, no especialmente sofisticados, pero sí muy efectivos. El objetivo era causar una pérdida de capacidad operativa y de confianza en las instituciones políticas, militares y financieras del país, es decir, desequilibrar las instituciones y debilitar el Estado. La capacidad técnica de Georgia era muy limitada, por lo que la cooperación internacional resultó providencial.

Conscientes de los riesgos y consecuencias de los ciberataques masivos, la OTAN aprobó el 7 de enero de 2008 la Política de Ciberdefensa de la OTAN.

En la Cumbre de Bucarest –celebrada los días 2, 3 y 4 de abril de 2008– la OTAN adoptó una decisión, que se resume en la necesidad de proteger los sistemas de información crítica, compartir las mejores prácticas e impulsar la capacidad de apoyo a las Naciones integrantes de la Alianza, bajo petición, para contrarrestar un ciberataque, continuando con el desarrollo de las capacidades de ciberdefensa de la Alianza y con el fortalecimiento de sus vínculos con las autoridades nacionales.

Para mejorar la capacidad operativa de la OTAN, se ordenó la creación del Cooperative Cyber Defence Centre of Excellence (CCDCOE), de una Autoridad Única para coordinar las actividades de ciberdefensa y las respuestas ante ciberataques y una Autoridad Militar con la finalidad de revisar y coordinar las capacidades militares de ciberdefensa de la Alianza.

En el año 2011, la OTAN aprobó su Nueva Política de Ciberdefensa y ordenó la creación de nuevos organismos especializados en ciberseguridad, como el CIRC (Computer Incidents Response Capability Technical Centre), el CDMA (Cyber Defence Management Authority) y el CCDCOE (Cooperative Cyber Defence Centre Of Excellence).

En el año 2013, expertos independientes en ciberseguridad confeccionaron el Tallinn Manual on the International Law Applicable to Cyber Warfare –conocido comúnmente como «Manual de Tallin»– que contiene 95 reglas de actuación para luchar contra ciberataques masivos, evolucionadas a partir de las guías de comportamiento bélico de la Declaración de San Petersburgo de 1868 y la Convención de Ginebra de 1949.

Durante la guerra fría las fuerzas de los dos bloques enfrentados estaban equilibradas con la OTAN, por un lado, y los países que conformaban el PACTO DE VARSOVIA, por el otro. Disuelta la URSS, varias ex repúblicas soviéticas se unieron a la OTAN (Alemania Oriental, República Checa, Hungría, Polonia, Bulgaria, Estonia, Letonia, Lituania, Rumania, Eslovaquia, Eslovenia, Albania y Croacia). En cierta forma, esos movimientos desequilibraron las fuerzas entre ambos bandos.

Para equilibrar las fuerzas, Rusia buscó nuevas alianzas, formando la ORGANIZACIÓN DEL TRATADO DE SEGURIDAD COLECTIVA (OTSC) que forman Rusia, Armenia, Bielorrusia, Kazajistán, Kirguistán y Tayikistán.

La OTSC ha estrechado lazos con la COMUNIDAD DE ESTADOS INDEPENDIENTES y la ORGANIZACIÓN DE COOPERACIÓN DE SHANGHÁI formada por China, India, Kazajstán, Kirguistán, Rusia, Pakistán, Tayikistán y Uzbekistán. En la actualidad, hay cuatro Estados observadores interesados en adherirse como miembros de pleno derecho (Afganistán, Belarús, Irán y Mongolia) y seis como asociados en el diálogo (Armenia, Azerbaiyán, Camboya, Nepal, Sri Lanka y Turquía).

A mayores, se encuentran los aliados del eje opositor a Occidente, integrado por Corea del Norte, Irán, Cuba y Venezuela.

El poder de veto de Rusia, China, Francia, Reino Unido y Estados Unidos en el Consejo de Seguridad de las Naciones Unidas invalida a dicha organización. Al mismo tiempo, la OTAN ve limitada su capacidad operativa y militar a los países miembros.

El escenario actual deja a países como Ucrania en tierra de nadie. Si hay ocupación, la batalla se librará en todos los frentes, incluido el ciberespacio.

 

Fuentes

GANUZA ARTILES, Néstor. La situación de la ciberseguridad en el ámbito internacional y en la OTAN. Localización: Cuadernos de estrategia Ministerio de Defensa nº 149/2011 (Ejemplar dedicado a: Ciberseguridad. Retos y amenazas a la seguridad nacional en el ciberespacio), págs. 165-214

MARTÍNEZ ATIENZA, Gorgonio, Ataques en el Ciberespacio. Conflictos Armados y Seguridad Nacional, Ediciones Experiencia, 2020.

Actualización: Estalla el conflicto Rusia — Ucrania

Rusia lanza contra Ucrania un ciberataque antes de invadir su territorio

Ciberataques masivos en Ucrania

Rusia sufre un ataque informático sin precedentes contra sus páginas web

Grandes empresas se blindan frente a ciberataques rusos

La Asamblea General de la ONU aprueba una resolución condenando la invasión de Ucrania

La operación más secreta y delicada de EE.UU. contra Rusia tiene lugar en la red

Podcast: ¿Podría convertirse el conflicto en Ucrania en la primera gran ciberguerra? Iñigo Domínguez charla con Jordi P. Colomé (El País, 9 de marzo de 2022)

La guerra de los datos en Ucrania (incluye Podcast Cadena Ser 12.03.2022)

Rusia reconoce sufrir la peor oleada de ciberataques de su historia

Posible escalada de ciberataques de Putin contra EE.UU. 

Como Rusia puede iniciar la Tercera Guerra Mundial

Un ciberataque ruso deja a Ucrania sin Internet durante horas

EE.UU. reconoce realizar operaciones de ciberataque para apoyar a Ucrania

Sitios web de aeropuertos de Estados Unidos sufren ciberataques de hacker prorrusos

Rusia amenaza con ciberataques a infraestructuras críticas de Ucrania

EnglishPortuguêsEspañol
error: Contenido protegido por derechos de propiedad intelectual. Se prohíbe su reproducción, transformación, distribución y comunicación pública a título lucrativo por cualquier medio y soporte. Advertir que la infracción de los derechos relativos a la propiedad intelectual es constitutiva de delito (arts. 270 y ss. CP).