EMOLTV

Servel asegura que está aplicando "medidas recomendadas" por ente técnico ante ataque cibernético al Sernac

Ayer el CSIRT, organismo dependiente del Ministerio del Interior, emitió una alerta para todo el Estado, instando a "contar con respaldos para datos y procesos más importantes".

30 de Agosto de 2022 | 12:08 | Por María Cristina Romero, Emol
imagen
El Mercurio/ Archivo.
A pocos días del Plebiscito de salida, el Servicio Electoral (Servel) aseguró que está aplicando las "medidas recomendadas" por el Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT), dependiente del Ministerio del Interior, luego del ataque cibernético sufrido por el Servicio Nacional del Consumidor (Sernac).

Ante el ataque ha afectado al Sernac por varios días, el ente técnico del Gobierno que monitorea estos eventos levantó una alarma para todo el Estado y las entidades en convenio de colaboración.

"Efectivamente hemos sido informados por CSIRT, aplicándose las medidas recomendadas", afirmaron desde el Servel ante las consultas respecto a los resguardos que tomarán ante lo ocurrido.

Entre las recomendaciones del CSIRT, se plantean el asegurar que todos los componentes de los sistemas (PC y servidores) estén protegidos por programas antivirus, antimalware y firewall con sus licencias vigentes.

Por otra parte, se habla de revisar que los activos de VMware y Microsoft se encuentren actualizados y protegidos, el chequear periódicamente que todo software esté actualizado y contar con respaldos para datos y procesos más importantes, los que deben estar separados (en el mejor de los casos, incluso físicamente) de los activos que respaldan y protegidos adecuadamente con firewalls y protocolos de seguridad.

Además, se habla de reforzar la concientización de los funcionarios sobre la importancia de desconfiar de los correos electrónicos que reciben, especialmente si incluyen archivos adjuntos, y que informen a los encargados de ciberseguridad si alguien recibe un correo sospechoso.

Otras medidas recomendadas son verificar y fortalecer las configuraciones de sus servicios antispam, ya que los correos electrónicos son la principal vía de acceso de programas maliciosos, implementar la segmentación de la red y controlar los privilegios de los usuarios para ajustarse a sus requerimientos, entre otras.
EL COMENTARISTA OPINA
¿Cómo puedo ser parte del Comentarista Opina?