Els reptes que presenta la ciberseguretat
Segons Cristian Medrano, hi ha quatre grans reptes que han d’afrontar els ports en matèria de ciberseguretat.
Avançar-se als ciberdelinqüents. Tots els ports reben desenes d’atacs cada dia, entenent-los com a escanejos de la vulnerabilitat de les seves IP públiques. Amb tot, els atacs realment preocupants són els que no es veuen. Per a l’administrador de Sistemes i Projectes del Port de Barcelona, la millor estratègia a l’hora d’enfrontar-se amb aquest tipus d’atacs consisteix a estar preparats. “L’única protecció”, declara, “és anar un pas per endavant dels delinqüents, trobar i resoldre les vulnerabilitats abans que ells”, tot i que no podem oblidar que la seguretat absoluta és impossible. “En algun moment, la teva organització patirà un atac que tindrà èxit”, diu aquest responsable de ciberseguretat del Port de Barcelona, “del que es tracta és d’estar el màxim de preparats possible per a quan es produeixi aquest atac”. La millor manera consisteix a tenir protocols establerts per a cada tipus conegut de ciberatac, i que tant el Departament de Sistemes d’Informació, com els treballadors de Seguretat, com també els usuaris de les instal·lacions sàpiguen com actuar en cas que es produeixi un atac d’aquest tipus. Educar el personal en la importància de seguir els reglaments i practicar-los amb freqüència és la recepta més efectiva.
La ciberseguretat ha de créixer al mateix ritme que la implantació de serveis digitals. Els ports americans i asiàtics ho tenen molt clar i, per això, van començar a adoptar mesures abans que els seus homòlegs europeus i actuen com si es tractés d’empreses privades. “El port de Los Angeles, per exemple, té una infraestructura dedicada a ciberseguretat impressionant. Hi posen moltes ganes i pressupost”, declara Medrano. Per a ell, “la transformació digital és una gran oportunitat: si aconseguim que la ciberseguretat sigui un element més d’aquesta transformació, el canvi cultural a què ens obligarà es pot fer servir per incorporar les mesures de ciberseguretat de manera transversal, i tots els actors que hi participen les hauran d’assumir plenament”.
L’entorn tecnològic que caracteritza els ports moderns implica un risc més elevat davant les ciberamenaces i, per tant, la necessitat d’extremar la protecció. No es tracta només que els cibercriminals poden atacar des de múltiples punts d’entrada, sinó que la interdependència dels sistemes i els dispositius electrònics, la relativa facilitat i rendibilitat dels atacs reeixits, i la dificultat per identificar els culpables contribueixen a fer que aquest tipus d’atacs augmentin. Segons Medrano, “la seguretat ha d’anar creixent a mesura que ho fa l’oferta de serveis digitals”.