CSIRTAméricas Week – Capítulo Paraguay, potenciando el factor humano para la gestión de respuestas a incidentes cibernéticos en el Estado

Paraguay, por medio de la Dirección General de Ciberseguridad y Protección de la Información y el Centro de Respuestas ante Incidentes Ciberneticos CERT-PY, del Ministerio de Tecnologías de la Información y Comunicación se unió a la gira de la CSIRT Américas WEEK Capítulo Paraguay, del 09 al 13 de setiembre, con el apoyo del Programa de Ciberseguridad del Comité Interamericano Contra el Terrorismo de la Organización de Estados Americanos (OEA-CICTE) y el FIRST (Forum of Incident Response Security Team).

La CSIRTAméricasWeek consistió en una intensa semana de jornadas de capacitación para potenciar el factor humano para la gestión de respuestas a incidentes cibernéticos en el Estado, con un día de mentoría para 10 funcionarios del Centro de Respuestas ante Incidentes Cibernéticos del Paraguay (CERT-PY) en la sede del Ministerio de Tecnologías de la Información y Comunicación de Asunción y estuvo a cargo de Alejandro Sabolansky y Manuel Panero, oficiales del Programa de Ciberseguridad de la OEA-CICTE, con el objetivo de reforzar la visibilidad del CERT-PY sobre las amenazas cibernéticas de organismos públicos y privados a través de los feeds de amenazas proporcionados por la red del CSIRT de las Américas para mejorar las capacidades en la identificación de amenazas en tiempo real, incluyendo:

  • Capacitación en procesamiento de datos
  • Utilización de los servicios de la Red CSIRTAméricas
  • Fortalecimiento de la visibilidad de amenazas

Además, 4 días de entrenamiento y ejercicios prácticos sobre los desafìos de la gestión de incidentes cibernéticos para 40 Responsables de Seguridad de la Información de Instituciones Estratégicas del Estado y 10 funcionarios del Centro de Respuestas ante Incidentes Cibernéticos (CERT-PY), en el Salón de Conferencias de la Itaipú Binacional en Asunción, a cargo de Ignacio Lagomarsimo y José Callero, entrenadores oficiales del FIRST y con vasta experiencia en el ámbito de la Ciberseguridad en el sector público y privado de la región,  seleccionados por la OEA-CICTE. Entre los temas tratados se incluyeron:

  • Prevenir, responder y mitigar incidentes cibernéticos 
  • Creación, servicios y procesos de Centros de Operaciones de Seguridad (SOC) 
  • Gestión de crisis
  • Selección de personal especializado
  • El Factor humano
  • Contención y resolución de incidentes
  • Manejo de evidencias digitales
  • Taller práctico sobre Web Application Firewall (WAF)

      El programa también incluyó la gestión de presupuestos en situaciones de crisis y el manejo de talento humano para garantizar una respuesta eficaz ante incidentes cibernéticos.

      “Los especialistas en seguridad tendemos a olvidarnos que la mitad del problema es un factor humano y no un factor técnico. El factor técnico se resuelve con técnicos y el factor humano es mucho más difícil de solucionar”, explicó Ignacio Lagomarsino.

      Los participantes pudieron conocer y compartir experiencias,  sobre la necesidad de ampliar esfuerzos para mitigar las consecuencias de las cada vez más complejas vulneraciones, que probablemente afecten a los sistemas de infraestructura y comprometan datos claves. Un plan de respuesta a incidentes es vital, puesto que gestiona un evento o incidente de ciberseguridad de una manera que limita los daños, aumenta la confianza de los actores involucrados y reduce el tiempo y los costos de recuperación.

      El acto de apertura del evento se realizó el martes 10 en la sede de la  Itaipú Binacional Asunción, con la presencia del Sr .Rubén Ramírez Lezcano, Ministro de Relaciones Exteriores, Sr. Juan Ardissone,  Viceministro de Tecnologías de la Información y Comunicación; Sr. Jorge Levera, Director General de Ciberseguridad y Protección de la Información, Sra. Diana Valdez, Directora del CERT-PY; Sres Manuel Panero y Alejandro Sabolansky, representantes del Programa de Ciberseguridad del Comité Interamericano contra el Terrorismo (CICTE) de la Organización de Estados Americanos (OEA), y representantes del Reino Unido, que hicieron posible el evento en Paraguay.

      Este evento reforzó el compromiso de Paraguay con la ciberseguridad, mejorando las capacidades nacionales en la detección y gestión de amenazas, y contribuyendo a una mayor protección de las infraestructuras críticas del país.

      El Viceministro Juan Ardissone, destacó la importancia de iniciativas como esta para el desarrollo de las capacidades en ciberseguridad en el Estado, agradeciendo el apoyo permanente de la OEA. 

      Jorge Levera, Director General de Ciberseguridad y Protección a la Información, destaca el interés de la comunidad de ciberseguridad en el Estado en el desarrollo de capacidades para mejorar la ciber resiliencia en el Estado.

      Por parte del CSIRT Américas, Manuel Panero, oficial de la sección de Ciberseguridad del CICTE en la OEA, resaltó la labor de CSIRT Américas en toda la región, recordando que se encuentran periódicamente realizando iniciativas de capacitación y desarrollo de capacidades en varios países de América. 

      La CSIRTAméricas Week es una iniciativa de la OEA-CICTE para fortalecer el desarrollo de capacidades en ciberseguridad de Centros de Respuestas a Incidentes Cibernéticos nacionales y sectoriales de los países de los Estados Miembros de las Américas. Este 2024, han estado en Colombia, México, Costa Rica, Chile, Paraguay. Próximamente Dominica.

      Los participantes recibieron certificados de participación y agradecieron la oportunidad de poder asistir a un evento de entrenamiento donde poder aprender de la experiencia con ponentes de alto nivel. 

      ¡Sigamos trabajando juntos para un entorno digital más seguro!

      https://mitic.gov.py/paraguay-se-une-a-la-gira-de-la-csirtamericasweek-para-fortalecer-la-ciberseguridad-del-pais