ArCERT, los "bomberos" informáticos de la Administración Pública
Por Samanta Cuglia 23 de Octubre de 2006ArCERT es una unidad de respuesta que centraliza y coordina las herramientas para el manejo de los incidentes de seguridad que afectan a los recursos informáticos de la Administración Pública Nacional. Canal AR dialogó con tres de sus integrantes, quienes hablaron de su desempeño en las tareas y contaron cómo se lleva a cabo el trabajo del "bombero" informático
Con la incorporación de las tecnologías de la información e Internet a los organismos públicos, y con el avance que esto significó, se creó una oportunidad para aquellos que se proponen causar daños y obtener ventajas sin autorización. A partir de esto, la Subsecretaría de la Gestión Pública de la Jefatura de Gabinete de Ministros dispuso la creación de ArCERT. Es una unidad de respuesta ante incidentes en redes que centraliza y coordina los esfuerzos para el manejo de los incidentes de seguridad que afecten los recursos informáticos de la Administración Pública Nacional.
Además, se encarga de difundir información con el fin de neutralizar cualquier ataque o intento de intrusión a través de redes de información, en forma preventiva o correctiva, y capacita al personal técnico que se ocupa de las redes de los organismos del Sector Público Nacional. ArCERT comenzó a funcionar en mayo del año 1999 en el ámbito de la Subsecretaría de la Gestión Pública.
Patricia Prandini, Directora de aplicaciones de ONTI, los licenciados Gastón Franco y Rodolfo Baader, Coordinadores de emergencias en Redes Teleinformáticas, charlaron con Canal AR sobre su trabajo en la Oficina Nacional de Tecnologías de Información de la Subsecretaría de la Gestión Publica, y explicaron su labor como “bomberos” de la red.
-¿De qué se encarga el grupo ArCERT?
-Franco: Nosotros somos un CERT nacional. Como grupo de CERT, atendemos incidentes de seguridad que sufren los organismos de la Administración Pública Nacional. Eso es lo que establece la resolución 81/93 que nos creó en el 99. Además, también atendemos la administración provincial y municipal, hasta tanto no haya otro grupo que se ocupe de estos sectores. Nosotros vendríamos a ser una especie de bomberos informáticos de seguridad. Nos enteramos de los casos, ya sea por alguna fuente o por contacto del organismo, tratamos de asistirlo apagandoles nosotros el incendio o ayudándolos a ellos para que lo hagan tomando información de cómo fue que se produjo ese caso, y tratamos de generar alertas y unidades preventivas para que no vuelva a pasar. No tenemos la responsabilidad directa sobre la administración de las redes de la Administración Pública Nacional, cada organismo administra sus propias redes y son responsables de los servicios que brindan, de las seguridades del sitio y demás.
-¿Qué tipo de denuncias reciben?
-Franco: Como casos de incidentes específicos desde cambios de páginas Web, máquinas que estén formando parte de alguna botnet o que hayan instalado algún malware en el equipo, hasta intromisión directamente sobre el equipo. Son variadas. También recibimos denuncias de casos de phishing que afectan entidades bancarias y también intervenimos. Adicionalmente a la resolución de creación de las funciones que estamos teniendo, hemos participado en reuniones de la OEA y el MERCOSUR, donde hay muchas medidas tendientes a cuál es la situación del país en temas de ciber seguridad y fuimos nombrados como artillería momentáneamente, o por lo menos hasta que no haya un grupo más grande y hacer un punto focal de los incidentes de Argentina.
-¿Cómo resuelven los casos?
-Franco-Prandini: En los casos de phishing a veces se complica porque al trabajar internacionalmente, por ejemplo, hay muchos casos que se producen en países asiáticos. Con el ISP o con la empresa muy probablemente tengamos una marcada diferencia horaria y de idioma. Por ejemplo: no toda la gente entiende inglés, no toda la gente entiende el problema. Con lo cual contactando a los grupos de seguridad que están al tanto en estas regiones se simplifican estas actividades. Si pasa en algún sector del gobierno también es así…Hay casos que podemos solucionar en poco tiempo, y hay otros que no.
-Baader: En el caso particular de phishing, si bien en Argentina no se estaba viendo tanto, hace un par de meses empezaron a haber muchos casos que atacaban a ciudadanos argentinos contra bancos argentinos. Entonces lo que se hizo fue un documento bastante completo de todas las cosas a tener en cuenta para evitar ser victima de un caso de phishing. Y ese documento se envió en forma masiva a nuestra lista de seguridad que están abiertas al público en general y a los organismos que al recibirlo lo reenviaron a todos los que trabajan ahí. También se dictan cursos para capacitar sobre políticas de seguridad, y están orientados a las distintas necesidades de éstos organismos.
Más información: www.arcert.gov.ar.













