Presidencia gasta 2.8 mdp para evitar otro hackeo

Por Rivelino Rueda

A dos meses de que el gobierno de la llamada Cuarta Transformación culmine sus funciones y a seis meses del hackeo al sistema de Acreditación de Prensa de la Presidencia de la República, donde quedaron expuestos los datos personales de 263 periodistas, el despacho presidencial desembolsó, por primera vez en seis años, 2.8 millones para servicios de seguridad perimetral informática.

   De acuerdo con el contrato vía invitación a cuando menos tres personas, con el número C14-24/ITP-010-2024, que publica la Oficina de la Presidencia de la República en la Plataforma Nacional de Transparencia (PNT) en el segundo trimestre de este año (abril-junio), dichos servicios fueron adjudicados a la empresa Todo en la Nube y fue firmado el pasado 14 de junio.

   La prestación consiste en el “servicio de licenciamiento integral de antivirus” y establece un “plan de implementación”, “instalación del licenciamiento en los servidores del equipo de cómputo”, “actualización de firmas o patrones de protección”, “configuración de protocolos”, “configuración de reglas”, “configuración de parámetros de monitoreo y administración”, “configuración para protección de ataques conocidos” y “configuración en línea”.

   También contempla “recomendaciones del fabricante para el diseño de la interconexión de los equipos de cómputo y servidores”, “diagrama general de interconexión de la solución del servicio”, “definición de protocolos a usarse en la fase de implementación”, “arquitectura lógica”, así como “todas aquellas tareas o configuración necesarias en esta fase del proyecto que el proveedor considera necesarias, bajo estricta supervisión del administrador del contrato.

   El término de la vigencia del contrato es el 31 de diciembre, es decir, ya en el gobierno de Claudia Sheinbaum Pardo, quien eventualmente rendirá protesta como presidenta constitucional el próximo 1 de octubre.

***

El lunes 22 de enero fue hackeada la base de datos del sistema de Acreditación de Prensa de la Presidencia de la República, donde quedaron expuestos los datos personales de 263 periodistas. Hasta el 29 de enero el presidente Andrés Manuel López Obrador reconoció el ciberataque e instruyó a su vocero, Jesús Ramírez Cuevas, tomar cartas en el asunto.

   Luego de entregar un informe sobre los hechos al Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI), Ramírez Cuevas dio una conferencia de prensa en Palacio Nacional ese mismo día, por la tarde-noche, junto con la secretaria de Gobernación, Luisa María Alcalde; Carlos Emiliano Calderón Mercado, coordinador de Estrategia Digital de la Presidencia, y Félix Arturo Medina Padilla, subsecretario de Derechos Humanos de Gobernación.

   El vocero de López Obrador y director general de Comunicación Social del despacho presidencial aseguró que en ese tema que el hackeo se dio a través de una contraseña que era de un exfuncionario de la Presidencia, que el caso llegaría hasta sus últimas consecuencias y que estaba garantizada la seguridad de los periodistas a quienes vulneraron sus datos personales.

   “Si hay responsabilidad oficial, tendrá que procederse en consecuencia. Si un funcionario está involucrado, también. De acuerdo a la información, hasta ahora, hay indicios de una vulneración externa, pero está abierto. Incluso el compromiso personal como coordinador de Comunicación Social es llegar hasta las últimas consecuencias. No se va a proteger a nadie. No se está protegiendo a nadie. Yo mismo soy parte de la investigación porque soy un funcionario del área correspondiente. Y tengan la garantía de que no habrá impunidad en cuanto se determinen las responsabilidades”.

***

De acuerdo con una revisión que realizó Reversos a los contratos que ha realizado la Presidencia de la República de 2019 a 2024 (de adjudicación directa, por licitación o por invitación) no hay registro de servicios contratados para seguridad perimetral informática o para enfrentar ciberataques. 

   El primero es el que se firmó el 14 de junio de 2024 por un monto de 2.8 millones de pesos.

   Sobre este tema, el periodista de El Sol de México, Rafael Ramírez, que también fue víctima de la vulneración de sus datos personales en dicho ciberataque, preguntó en aquella conferencia de prensa a Jesús Ramírez Cuevas sobre el nulo gasto ejercido por la Oficina de la Presidencia en materia de seguridad perimetral informática.

   El encargado de responder fue Calderón Mercado, quien dijo que “no siempre pagar más significa seguridad”. Y añadió: “Imagínense tener en los sistemas y en general poder dar un petabyte (mil billones de bytes) diario de información por lo menos. No es un sistema barato”.

   “Lo que se hizo fue buscar infraestructura ya existente para poder usarla y no tener que gastar en infraestructura nueva. Que Presidencia no haya gastado en estos años no significa que no se use infraestructura que ya existía y que no se haga una muy buena repartición de esa infraestructura”, añadió.

   Según el convenio firmado por el despacho presidencial con la empresa Todo en la Nube, la cantidad de licencias requeridas para los equipos fueron de 35 a 53 para Windows con servidores de 2003 a 2016; de 765 a 1 mil 148 para Windows Clientes (Win 8/10/11); de 40 a 60 para Clientes MAC (Sierra/BigSur); de 805 a mil 208 para protección Anti-Spam, y de 805 a mil 208 para Protección Anti-Malware y Sitios Maliciosos.

   El contrato fue firmado por Joel Frías Zea, director general de Recursos Materiales y Servicios Generales de la Presidencia; por Joel Arturo González Velázquez, director de área encargado de Adquisiciones, Contratación de Servicios y Aseguramientos; por Gilberto Ramírez Benítez, director general de Tecnologías de la Información; por Víctor Manuel Galván León, subdirector de área “B” encargado de procesos de infraestructura, así como por María de los Ángeles Luna Avilés, gerente de la empresa Todo en la Nube.

@RivelinoRueda

Related posts