Blindar la información en línea de delitos informáticos es una práctica a la que empresas e instituciones le están dando prioridad, por las graves afectaciones que estas pueden dejar.
Conforme a los criterios de
En el Caribe colombiano, una empresa de servicios públicos, con más de 1 millón de usuarios, sufrió recientemente un ataque cibernético que provocó serios inconvenientes en la facturación y en el funcionamiento de su página web, entre otras herramientas, impactando de manera negativa en sus finanzas.
Con el propósito de evitar situaciones como esta, en Estados Unidos, las instituciones académicas, especialmente de educación superior, analizan con cuidado la vulnerabilidad online e invierten en una robusta seguridad informática.
Una de ellas es la Universidad de St. Petersburg, que viene concientizándose desde los últimos años en el tema de los sistemas informáticos del departamento de Tecnología, desde donde ha venido en crecimiento.
En dicho departamento se encuentra una colombiana. Su nombre es Paula Sofía Gómez, oriunda de Barranquilla (Atlántico) y egresada de la Universidad del Norte, con sede en la ‘Arenosa’.
En la institución local estudió Administración de Empresas con énfasis en Marketing, una especialización en Gerencia de Recursos Humanos, y una maestría en Administración de Empresas.
Fue becada en una universidad de Miami
En ese proceso, tuvo la oportunidad de aplicar a una beca para estudiar una segunda maestría en Estados Unidos. Finalmente, la beca se la otorgaron para matricularse en Miami, donde siguió avanzando en el aspecto académico y profesional.
“Siempre he estado trabajando en universidades y muy en la parte administrativa y con la parte de estudiantes. Me surgió la inquietud de aprender a codificar y a aprender un poquito más del tema. Me empecé a meter por ahí. Tenía colegas amigos que ya estaban certificados como Project Managers. Me llamó la atención y empecé a aprender de eso. Dije: ‘por aquí hay un camino’, y ya una vez certificada y aprendiendo del tema de las tecnologías, me fui encarrilando para ese lado”, cuenta Gómez.
Fue así como llegó a este proyecto de St. Peterburg, donde hace parte del equipo de ciberseguridad en la información, área que le apuesta a la actualización de datos y proteger la información constantemente.
“Se creó la necesidad de hacer este proyecto que estoy liderando, que es básicamente identificar quién tiene acceso a qué en los sistemas de la universidad, precisamente para proteger la información tanto de profesores, estudiantes, como el equipo de trabajo”, asegura la barranquillera.
Universidades que cuentan con este sistema
Es, junto con la Universidad de La Florida, las únicas que cuentan con ese espacio implementado, estructurado y organizado. En el caso de St. Petersburg, se encuentran diseñándolo, aunque con ajustes en los tiempos al enfrentarse a dos huracanes en las últimas dos semanas.
De acuerdo con Paula Sofía Gómez, esta institución recibe a diario más de 100 ataques cibernéticos, por lo que previo a emprender con el control de acceso a la información, realizaron una auditoría en la que identificaron debilidades.
La universidad lo tiene pensado desde hace muchos años, porque son mejores prácticas que utilizan grandes universidades en Estados Unidos
“Este proyecto la universidad lo tiene pensado desde hace muchos años, porque son mejores prácticas que utilizan grandes universidades en Estados Unidos. Yo entré a trabajar en la universidad desde hace tres meses por la misma necesidad que tenían. El año pasado hubo una retroalimentación por parte de los auditores y parte de los hallazgos fue que definitivamente se tenía que mejorar los accesos de los empleados para evitar problemas mayores”, expresa la administradora de empresas.
Así vieron la necesidad de contratar un experto con experiencias en la parte tecnológica, liderando proyectos de tecnología, además de conocimientos en el sistema.
“Afortunadamente tengo las dos experiencias, trabajé por 15 años en diferentes universidades, tanto en Colombia como en Miami. En Tallahassee y ahora en St. Petersburg. Por varios años estuve liderando proyectos de tecnología en temas de procesos de implementación efectiva, de migración de un sistema a otro, de implementación de software, lo que me permite tener realmente las dos caras de la moneda”, dice la mujer.
La estrategia en la St. Petersburg
La colombiana se dio a la tarea de identificar por medio de roles qué acceso debe tener cada persona para cumplir con su trabajo. En la práctica, lo que han visto es que la gente tiene un cargo y a los dos años es promovido, pero sigue arrastrando el tipo de acceso, los permisos y la seguridad de su cargo anterior.
“Queremos evitar eso, porque si uno tiene un trabajo, uno debe tener el acceso mínimo para poder desarrollar ese trabajo y llevarlo a cabo. Evitar tener más acceso al que se debe, entre más acceso tenga uno, más riesgo corre de que a uno lo puedan hackear, quitar el usuario y contraseña, y otras personas con malas intenciones puedan acceder a la información, como representándolo a uno”, manifiesta Gómez.
Luego de la primera fase, que comprende diseño del proyecto, diálogos con el personal del área administrativa y estudiantes para concientizar; la idea es continuar con la asignación de permisos, auditorías para mantener la seguridad informática y que esté funcionando correctamente en cada área.
“Por ejemplo, en el área de finanzas, que una persona pueda generar un cheque, imprimir el cheque, autorizar que el cheque se pague y luego pueda recibir ese dinero de manera directa. Estamos haciendo una separación de responsabilidades”, explica.
Ya empezaron los cambios en el sistema
En paralelo, el departamento de seguridad informática lleva a cabo en octubre, mes de la seguridad informática, capacitaciones sobre este aspecto. A la vez, la universidad implementó un nuevo sistema con una app, tipo ‘Pass Phrase’.
En lugar de tener una combinación de números y letras, vamos a tener una frase, que va a ser mucho más difícil de hackear
“En lugar de tener una combinación de números y letras, vamos a tener una frase, que va a ser mucho más difícil de hackear por una persona externa. Y también estamos implementando lo que es el multifactor authentication, que es básicamente uno en su celular puede tener una aplicación, en donde si vas a acceder al computador o al correo, te manda un código de autorización a tu app en el celular y tú, con tu rostro o con el número que te aparece en pantalla, autorizas el acceso”, afirma Gómez.
Esta experta en seguridad informática asegura que todo el tiempo las comunidades están expuestos a ataques de hackers todo el tiempo, como phishing emails, por lo que siempre será necesario estar en capacitaciones e implementar estrategias que fortalezcan la seguridad en línea de empresas e instituciones, como lo ha logrado la colombiana lejos de su tierra.
Deivis López Ortega
Corresponsal de EL TIEMPO - Barranquilla
En X: @DeJhoLopez
Escríbeme a deilop@eltiempo.com