Tercer Ayuntamiento de la Comunidad de Madrid que sufre un ciberataque y se deja de dar servicio.
Los ayuntamientos invierten en seguridad física porque dan servicios a la ciudadania que requieren vigilancia, y mantener un nivel de seguridad. También dan servicios en el ciberespacio y por lo tato deben hacer lo mismo.
No es fácil crear una "policía" que vigile los servicios y los activos digitales del ayuntamiento, pero ha de hacerse.
¿Por qué el departamento de ciberseguridad sería menor que el de seguridad física (policía municipal)?
Debe recordarse que los ataques no se descubren inmediatamente, la media está en 180 días. En el caso de las PYME, un informe de IBM especifica que el tiempo medio para la detección de un ataque es superior a 200 días (ver la noticia aquí).
Cada día la base de datos aumenta su valor
Podemos crear unos supuestos con la base de datos del Ayuntamiento de Collado Billaba el cual tiene una población de 67.274 habitantes según los datos oficiales del Instituto de Estadística de la Comunidad de Madrid y el INE. Todos los días puede que el ayuntamiento procese unos 100 cambios en el registro, altas, bajas, modificaciones, etc. Cada día que pase conectado el ciberdelincuente ganará al menos 100 cambios y datos. Si consigue mantener el hackeo durante 200 días, conseguirá 20.000 nuevos datos.
Normalmente se cree que cuando se comunica que ha ocurrido un ataque es el día en el que ha ocurrido. No es así, si la organización no cuenta con las medidas necesarias, muchas veces no lo sabrá, y otras tendrá a los ciber criminales más de 200 días extrayendo datos en silencio.

Comentarios
Publicar un comentario