Está en la página 1de 3

REVISTA DE SEGURIDAD INTEGRAL Nº 5 SEGUNDO CUATRIMESTRE 2017

SU TRANQUILIDAD ES NUESTRO COMPROMISO


GUARDIAS INTRAMUROS ANÁLISIS DE RIESGO
CUSTODIAS Y TRANSPORTE ESPECIALIZADO SEGURIDAD ELECTRÓNICA

Calzada San Isidro #540 www.almaba.com.mx


Col. San Pedro Xalpa T.: 01- 800- 112- 5622 - +52 55- 5527- 2199
Del. Azcapotzalco, C.P. 02710 México D.F.
comercializacion@almaba.com.mx

ESPECIAL SEGURIDAD AEROPORTUARIA


EVENTOS: SEGURILATAM, PROTAGONISTA
Seguridad Aeroportuaria artículo técnico

Breve análisis de la vulnerabilidad de los


sistemas informáticos aéreos

José Alejandro Calle Cuervo


Líder del Equipo Consultor en Seguridad Aeronáutica de COLADCA*

L
os incidentes generados por gue y ascenso, donde
ataques de fuerza bruta a los sis- el factor humano es
temas de operación aérea y ae- preponderante en el
roportuaria han sido de bajo nivel, ade- procedimiento, y el 9
más de limitados. Y los avances tecno- por ciento tiene lugar
lógicos en el diseño de las aeronaves y en el periodo de cru-
sus sistemas de navegación se han re- cero –normalmente, en
velado fundamentales para reducir las fly-by-wire–. Ahí se en-
probabilidades de materialización de cuentra el riesgo real
riesgos que produzcan un accidente, de un ciberataque,
bien sea por error humano, bien por justo en la interfaz elec-
manipulación externa de su sistema de trónica de los equipos
operación. de aviación.
Hoy por hoy, la alta dependencia de
las computadoras abre la posibilidad de Fragilidad
que estos sistemas de información su- Hasta ahora, los ata-
fran una irrupción por parte de hackers ques documentados
y/o piratas informáticos con fines terro- dan cuenta de intrusio-
ristas o simplemente para causar con-
gestión en las terminales aéreas y ge-
nerar malestar en los viajeros. Por lo an-
terior, las empresas de la comunidad La gestión del espacio y el tráfico aéreos a nivel
aérea deben generar estrategias con
el fin de anticipar estos eventos. Al res- mundial es una cuestión que se debe armonizar
pecto, una herramienta útil es la co- con los sistemas de información aeronáutica para
rrecta gestión del riesgo en sus depar-
tamentos de Seguridad. crear una arquitectura global de redes
Recordemos que la aviación es un
conjunto que, a su vez, se divide en
dos elementos diferenciales: tierra y
aire. Por un lado, los sistemas de in- tabilizan menos de dos fallecidos por nes en los sistemas de registro de pasa-
formación en tierra, el control del trá- cada 100 millones de pasajeros. jeros. Un ejemplo es el protagonizado
fico aéreo y la seguridad aeroportua- Pero, aunque sea así, no hemos mag- por la aerolínea polaca LOT en el aero-
ria nos garantizan que las operaciones nificado el problema. La integración de puerto de Varsovia en 2015. Entonces,
en tierra sean seguras. Y por otro, los los sistemas de información facilita que 1.400 viajeros sufrieron demoras en sus
sistemas de navegación y operación los ciberataques tengan mayor probabi- desplazamientos a diferentes destinos
en vuelo permiten que una aeronave lidad de éxito. La decisión humana cada de Europa y se cancelaron 10 vuelos in-
cumpla un plan de desplazamiento vez es más reducida en los procedi- ternacionales.
desde un origen hasta un destino, de mientos aéreos, especialmente cuando También ese mismo año, según la
acuerdo a una ruta y puntos de control se vuela en modo automático (fly-by- Agencia Europea de Seguridad Aérea
establecidos, sin ningún contratiempo. wire). Obsérvese que el 57 por ciento (EASA, por sus siglas en inglés), los siste-
Por ello, la tecnología ha sido funda- de los accidentes aéreos ocurre durante mas aéreos fueron hackeados mil veces
mental en la seguridad aérea; en este la fase de aterrizaje, mientras el 24 por al mes de media. Y Sputnik publicó que
sentido, podemos afirmar que se con- ciento sucede en las etapas de despe- un experto en informática logró acce-

28 Segundo cuatrimestre 2017


artículo técnico Seguridad Aeroportuaria

der al sistema de mando de una aero- tivo es proteger las redes de clientes, las la ciberseguridad en la aviación civil y
nave, haciéndola volar de lado al mani- estaciones de trabajo y los datos em- conformar un grupo de expertos que
pular uno de sus motores. presariales. preste asistencia y asesoramiento para
Estos ejemplos evidencian la fragilidad Por su parte, EASA ha creado unos es- la dirección y coordinación en materia
a la que están expuestas las seguridades pacios de intercambio de información de ciberseguridad, ciberintegridad y ci-
aéreas y aeroportuarias. Y la oferta de co- proactivo y colaboración voluntaria con berresiliencia.
modidades a los pasajeros también tiene estrategias de desarrollo de sitios web
su nivel de riesgo: estaciones de trabajo públicos, servicios de inteligencia de Alerta temprana
y entretenimiento a bordo con conecti- código abierto para sus miembros y La probabilidad de que los sistemas in-
vidad IP pueden afectar a la electrónica una plataforma para que estos últimos formáticos aéreos se vean perjudica-
del avión y facilitar que se acaben fran- compartan información sectorial de ci- dos es posible, ya que las aeronaves son
queando y vulnerando los firewalls que berseguridad. susceptibles de ser infectadas con mal-
protegen el sistema. La gestión del espacio y el tráfico aé- ware o afectadas con fugas de informa-
reos a nivel mundial es una cuestión ción. Con el levantamiento del mapa
Identificar y anticiparse que se debe armonizar con los sistemas o el listado de riesgos futuros determi-
Es importante identificar los elemen- de información aeronáutica para crear naremos los puntos críticos de toleran-
tos más críticos del sistema de aviación, una arquitectura global de redes. De cia y tendremos la facilidad de elaborar
aquellos que puedan ser aprovechados esta manera, las regiones de informa- un sistema de alerta temprana que nos
por ciberdelincuentes y ciberterroris- ción en vuelo se coordinarán correcta- permita contar con indicadores para di-
tas para realizar ataques. Me refiero a las mente y se tornarán anticipativas. Para señar y evaluar escenarios exploratorios
aeronaves, los sistemas de navegación, completar el monitoreo y conocer en y críticos de los peligros citados. Con
vigilancia e información, los enlaces de tiempo real lo que sucede con las aero- ello se generarán estrategias que nos
datos, los aeropuertos, etc. naves que surcan los cielos, el sistema faciliten contrarrestar las amenazas de
Si bien hoy en día se producen me- mundial de socorro y seguridad aero- los ciberterroristas, los hackers y las ban-
nos accidentes que en el siglo pasado, náuticos (GADDS, por sus siglas en in- das organizadas. Pero conviene advertir
no es menos cierto que existen nuevos glés) permitirá conocer la ubicación de que estas acciones son responsabilidad
tipos de riesgos generados por los pe- una aeronave cada 15 minutos a partir de toda la comunidad aérea.
ligros y las amenazas actuales. Habla- de 2018 y cada minuto desde 2021.
mos de la atención a la cadena de su- Y el año pasado, durante la 39ª asam- *Con sede en Bogotá (Colombia), CO-
ministros, la interrupción de la activi- blea de la Organización de la Aviación LADCA es la Comunidad Latinoamericana
dad, la violación de datos, el terrorismo, Civil Internacional (OACI), se acordó fir- de Consultores y Asesores en Gestión de
el cibercrimen… Estos desafíos obligan mar un plan de acción para reforzar Riesgos y Seguridad.
a las autoridades aeronáuticas a forta-
lecer las normas y los métodos en ma-
teria de seguridad. Y también a que
las líneas aéreas, los gestores de aero-
puertos, los fabricantes, los servicios
de seguridad, los proveedores y todos
aquellos que intervienen en la activi-
dad aeronáutica tomen medidas que
contribuyan a minimizar los riesgos y
anticiparse a hechos futuros.

Nuevas medidas
Ante este panorama, algunas empre-
sas y organizaciones han apostado por
la innovación. Un ejemplo es el fabri-
cante europeo Airbus, que ha desa-
rrollado el denominado Keelback NET.
Este sistema lleva a cabo una vigilancia
continua de las redes, investiga el mal-
ware y genera alarmas inmediatas en
casos de intrusión. Y la compañía tam-
bién cuenta con productos cuyo obje-

Segundo cuatrimestre 2017 29

También podría gustarte