León pide cuentas por el hackeo: primero entró el pirata, luego entró el regidor a preguntar la contraseña
Tamaño de letra
El Ayuntamiento de León vivió esta semana el ritual completo de la ciberseguridad a la mexicana. Primero, alguien hackeó al Gobierno Municipal. Después, y solo después, los regidores llamaron al director de Tecnologías de la Información para que rinda cuentas, informe el estatus de las plataformas y explique cuántos recursos se invierten en ciberseguridad. Es el orden clásico: el caballo se va, y entonces convocamos una comisión para discutir el diseño de la puerta del establo.
Uno agradece la preocupación de los ediles, aunque llegue con el retraso característico de quien descubre que existe el internet el día en que se lo tumban. La pregunta estrella —¿en qué se gasta el dinero de la ciberseguridad?— es, hay que decirlo, excelente. Pésimo que se haga después del hackeo y no antes, pero excelente. Es como revisar el extintor mientras uno huele a humo: valioso, pero con un timing digno de estudio.
Como era de esperarse, los regidores también solicitaron modificaciones al reglamento. Porque en la administración pública guanajuatense existe la fe inquebrantable de que ningún hacker resiste el poder disuasorio de un artículo bien redactado. El atacante, imaginamos, entró al sistema, vio que el reglamento estaba por reformarse, se persignó y se retiró conmovido. Nada frena a la delincuencia digital como una fracción reformada en sesión ordinaria y publicada en el periódico oficial que nadie lee.
Lo entrañable del asunto es la escena que uno reconstruye: la sala de cabildo, una pantalla que dice cargando desde hace horas, y veinte funcionarios debatiendo con solemnidad si la solución es apagar y prender. Alguien pregunta si ya probaron poniendo de contraseña el nombre del municipio; otro sugiere que quizá el problema es que la contraseña ES el nombre del municipio. El director de TI, entretanto, respira hondo y se prepara para explicar, por enésima vez, que la nube no es un lugar donde llueve.
Que quede claro: pedir cuentas está bien, es incluso obligación de los regidores, y saber en qué se gasta el presupuesto de protección informática es exactamente lo que deberían hacer. El detalle es que la rendición de cuentas en materia de ciberseguridad funciona mucho mejor como prevención que como autopsia. Preguntar por los recursos invertidos cuando el sistema ya fue vulnerado tiene el encanto melancólico de contratar al velador el día después del robo.
León, ciudad de la industria y del cuero, aprende así que el siglo XXI también se cuela por los cables. Ojalá la lección sirva y no se quede, como tantas, guardada en una carpeta compartida a la que, con suerte, nadie más tenga acceso no autorizado.
Uno agradece la preocupación de los ediles, aunque llegue con el retraso característico de quien descubre que existe el internet el día en que se lo tumban. La pregunta estrella —¿en qué se gasta el dinero de la ciberseguridad?— es, hay que decirlo, excelente. Pésimo que se haga después del hackeo y no antes, pero excelente. Es como revisar el extintor mientras uno huele a humo: valioso, pero con un timing digno de estudio.
Como era de esperarse, los regidores también solicitaron modificaciones al reglamento. Porque en la administración pública guanajuatense existe la fe inquebrantable de que ningún hacker resiste el poder disuasorio de un artículo bien redactado. El atacante, imaginamos, entró al sistema, vio que el reglamento estaba por reformarse, se persignó y se retiró conmovido. Nada frena a la delincuencia digital como una fracción reformada en sesión ordinaria y publicada en el periódico oficial que nadie lee.
Lo entrañable del asunto es la escena que uno reconstruye: la sala de cabildo, una pantalla que dice cargando desde hace horas, y veinte funcionarios debatiendo con solemnidad si la solución es apagar y prender. Alguien pregunta si ya probaron poniendo de contraseña el nombre del municipio; otro sugiere que quizá el problema es que la contraseña ES el nombre del municipio. El director de TI, entretanto, respira hondo y se prepara para explicar, por enésima vez, que la nube no es un lugar donde llueve.
Que quede claro: pedir cuentas está bien, es incluso obligación de los regidores, y saber en qué se gasta el presupuesto de protección informática es exactamente lo que deberían hacer. El detalle es que la rendición de cuentas en materia de ciberseguridad funciona mucho mejor como prevención que como autopsia. Preguntar por los recursos invertidos cuando el sistema ya fue vulnerado tiene el encanto melancólico de contratar al velador el día después del robo.
León, ciudad de la industria y del cuero, aprende así que el siglo XXI también se cuela por los cables. Ojalá la lección sirva y no se quede, como tantas, guardada en una carpeta compartida a la que, con suerte, nadie más tenga acceso no autorizado.