El Parlamento Europeo enfrenta desafíos en materia de seguridad cibernética en las elecciones

El Parlamento Europeo enfrenta desafíos en materia de seguridad cibernética en las elecciones

Nodo de origen: 3012341

Penka Hristovska


Penka Hristovska

Publicado el: 13 de diciembre de 2023

El Parlamento de la Unión Europea aún no está listo para las próximas elecciones de junio, al menos no en términos de ciberseguridad.

Según una opinión interna del departamento de TI del Parlamento Europeo que se presentó a miembros clave, la ciberseguridad de las elecciones no cumple con los estándares de la industria y "no está completamente en línea con el nivel de amenaza" que puede enfrentar por parte de ataques patrocinados por el estado. .

El informe incluye una larga lista de riesgos: los piratas informáticos pueden robar datos de cuentas internas y correspondencia entre miembros del Parlamento para amenazar a los políticos e influir en las campañas electorales, además de manipular el recuento de votos y los sistemas de información utilizados para las elecciones.

Los ciberataques a las instituciones de la UE no sólo se han vuelto más sofisticados sino que han aumentado drásticamente en número y se espera que la UE "enfrente amenazas similares", explica el informe del departamento de propiedad intelectual. El departamento de TI también cree que la institución es más susceptible a riesgos de seguridad debido a su transición al trabajo remoto.

"Estamos con el trasero desnudo y si alguien quiere hackearnos, como cualquier actor de amenaza chino o cualquier actor estatal, puede hacerlo", dijo un miembro del personal de la administración del Parlamento Europeo. POLITICO.

El Parlamento ha tomado medidas para mejorar su infraestructura de ciberseguridad, pero parece estar rezagado frente a las tácticas de los piratas informáticos que evolucionan rápidamente.

“En los últimos dos años hemos introducido la autenticación de dos factores entre instituciones. Antes sólo podías iniciar sesión en una institución y podías ingresar en todas las demás”, dijo un asistente parlamentario.

Los miembros del parlamento dicen que uno de los mayores problemas que enfrenta actualmente la institución es su estructura fragmentada de ciberseguridad.

El sistema de ciberseguridad del Parlamento Europeo no tiene un organismo central que supervise su sistema de ciberseguridad y no estandariza cómo se gestiona la ciberseguridad en todos estos grupos. La situación se complica aún más durante las elecciones, ya que, además de los grupos políticos del Parlamento, los partidos políticos paneuropeos y nacionales participan más activamente, lo que hace aún más compleja la gestión y el control de la ciberseguridad.

Puede que esta cuestión sea demasiado complicada de abordar, por ahora, pero el Parlamento está trabajando en su otra cuestión importante: contratar más expertos en ciberseguridad.

“Hay aproximadamente un miembro del personal [de TI] por cada tres miembros del Parlamento Europeo, por lo que los grupos más pequeños están menos protegidos”, dijo un funcionario del Parlamento.

El Parlamento prevé contratar 40 expertos en ciberseguridad. También añadirá 7 millones de euros al presupuesto de su dirección de ciberseguridad en 2024 y lo aumentará aún más hasta 8.5 millones de euros en 2025.

“La ciberseguridad ha sido una de nuestras principales prioridades. Creo que es parte de la realidad actual que todos vivimos. Tenemos que encontrar una manera de estar preparados y tomar todas las medidas preventivas”, afirmó la vicepresidenta del Parlamento, Dita Charanzová. "No diría que el Parlamento no está haciendo lo suficiente", afirmó.

Además de realizar pruebas de penetración técnica en el Parlamento, la institución introdujo una herramienta de detección de software espía que los miembros pueden utilizar para escanear sus teléfonos en busca de rastros de software malicioso. También planea distribuir “memorandos de piratería electoral”, que detallan técnicas emergentes que podrían poner en peligro la seguridad electoral.

“La gente tiende a despertarse cuando lee [sobre los hacks] en la prensa, pero creo que hay mucho que nosotros, como individuos, podemos hacer en el aspecto de la prevención”, dijo Charanzová. "Queremos que la gente sea consciente de los riesgos potenciales".

Sello de tiempo:

Mas de Detectives de seguridad