Gobierno Bolivariano de Venezuela | Ministerio para el Poder Popular para Ciencia, Tecnología e Industrias Intermedias 200 años

Buscador

VenCERT

Actualidad de VenCERT

VenCERT: tres años garantizando la seguridad de la Información en el estado Venezolano

El Cert gubernamental venezolano VenCERT celebra su Tercer Aniversario con la Inauguración de un nuevo portal Web.

Este 11 de noviembre se cumplen tres años de la puesta en marcha del Sistema Nacional de Gestión de Incidentes Telemáticos de la República Bolivariana de Venezuela (VenCERT), perteneciente a la Superintendencia de Servicios de Certificación Electrónica (SUSCERTE), ente adscrito al Ministerio del Poder Popular para Ciencia, Tecnología e Industrias Intermedias.

Viernes, 11 de noviembre de 2011. Hoy se celebra el tercer aniversario de la inauguración oficial del VenCERT que data del 11 de noviembre de 2008. Desde su creación, el VenCERT ha dotado a la República Bolivariana de Venezuela de los mecanismos más adecuados para prevenir y actuar con efectividad ante los nuevos riesgos generados por el gran desarrollo de las nuevas Tecnologías de la Información y su elevada penetración en todos los procesos de la Administración Pública Nacional, así como los Sectores Públicos a cargo de la gestión de Infraestructuras Críticas de la Nación.

Como CERT gubernamental venezolano (CERT proviene de las siglas en inglés Computer Emergency Response Team), su principal objetivo, es la prevención, detección y gestión de los incidentes generados en los sistemas de información de la Administración Pública Nacional y los Entes Públicos a cargo de la gestión de Infraestructuras Críticas de la Nación, conformado por un equipo de especialistas dedicados a la implantación y gestión de medidas tecnológicas con el objetivo de mitigar el riesgo de ataques contra los sistemas de la comunidad a la que se proporciona el servicio.

El VenCERT es la herramienta de máxima fiabilidad de la que dispone la República Bolivariana de Venezuela para anticiparse a los ataques que puedan amenazar la seguridad de sus sistemas de información. Además de la prevención, el VenCERT tiene la atribución de detectar y gestionar cualquier incidente que afecte o ponga en riesgo la seguridad de la información de la Administración Pública Nacional y los Entes Públicos a cargo de la gestión de Infraestructuras Críticas de la Nación.

Trayectoria del VenCERT

Las tareas relativas a la seguridad de los sistemas y redes de información del sector público, componente fundamental de la seguridad de un país, se realizaban en el pasado de forma aislada, reactiva y con escasas herramientas modernas para su adecuado tratamiento, que se confiaba a menudo a terceros cuyos intereses no convergían necesariamente con el interés nacional.

A partir de la creación del VenCERT, la seguridad de la información del gobierno Venezolano ha ido mejorando de forma sustancial durante los tres últimos años. En este sentido, el hecho de ser miembro del FIRST (Forum of Incident Response and Security Teams), el foro mundial más importante de CERTs, otorga al Sistema Nacional de Gestión de Incidentes Telemáticos el acceso a información privilegiada de las últimas vulnerabilidades en sistemas de información.

La dinámica de evolución y mejora del VenCERT, una constante desde su creación, también se vio avalada recientemente por la obtención de la certificación ISO/IEC 27001, que garantiza la calidad y la capacidad de adaptación y mejora del proceso de gestión de los incidentes de seguridad del VenCERT.

Balance de los objetivos alcanzados

Durante sus tres años de existencia, el VenCERT se ha encargado de la prevención, detección y gestión de los incidentes generados en los Sistemas de Información del Estado y entidades gestoras de Infraestructuras Críticas de la Nación, perteneciendo un 40% de ellos a ataques asociados a redes robot y un 20% a desfiguración de portales web. Las fallas de servicio web (8%), el correo basura (8%) y los portales falsos (7%) son también incidentes relativamente frecuentes, mientras que en segundo plano ya se encuentran otro tipo de problemáticas como el código malicioso (5%), el acceso no autorizado (3%) y la denegación de servicio (2%), entre otros. [Para ver la totalidad de los incidentes, descargar archivo .pdf adjuntado en el correo de la nota de prensa.]

Por otra parte, cabe destacar la tarea de formación y sensibilización hacia las diferentes comunidades a las que se dirige el VenCERT, que se concreta en numerosas ponencias, talleres, charlas y difusión de contenidos, así como la atención y soporte ante dudas y consultas relacionadas con la seguridad de la información.

Nuevo portal web

Con motivo de su tercer aniversario, el VenCERT cuenta con un nuevo portal web que mejora el diseño del anterior y que se adapta a las necesidades y requerimientos de los usuarios de Internet y, sobretodo, a las diferentes comunidades a quien se dirige el VenCERT. En este sentido, uno de los aspectos destacables es la publicación periódica de contenidos en diferentes formatos y adaptados a cada comunidad, con el objetivo de facilitar la difusión de los valores y recomendaciones asociados a la actividad del VenCERT.

Así mismo, la vinculación del nuevo portal con los perfiles y cuentas de usuario que el VenCERT ya tiene en las principales redes sociales contribuirá, sin duda, a fomentar la interacción y el dinamismo, imprescindibles en cualquier web actual. De este modo, el VenCERT podrá convertirse, además de emisor de información, en partícipe de la conversación y diálogo que es actualmente la red.

Fuente: Prensa suscerte