Resumen.-En este artículo se presenta una revisión bibliográfica que aborda el aspecto de la ciber seguridady ciber defensa en países de Latinoamérica, se destaca el gran alcance que poseen en la actualidad los ciberataques, las acciones que han tomado los gobiernos de naciones y las perspectivas futuras para mejorar laciber seguridad en los países de América Latina. Este trabajo parte de una revisión sistemática de artículosrelacionados con aspectos en Ciberseguridad y Ciberdefensa que se han obtenido de bases especializadas enavances de la informática y desarrollos de carácter militar. Se concluye que la gran brecha tecnológicapresentada en los países de América Latina respecto de otros países de América del Norte y Europa, es unfactor de alta importancia y que debe reducirse de manera urgente para evitar la exposición y riesgos de laintegridad de las nacionesy sus intereses.Palabras clave: ciberseguridad, ciberdefensa, America LatinaISSN-E: 2737-6439Athenea JournalVol.3, Núm. 9, (pp. 26-37)Pavón et al. Perspectivas sobre la ciberseguridad y ciberdefensa en América Latina Pavón Estefanía https://orcid.org/0000-0002-4832-1386 eesteefania@hotmail.comFuerza Terrestre Ecuatoriana, Brigada de Artillería 27 Portete Cuenca-EcuadorGuaytarilla Luis Fernando https://orcid.org/0000-0002-3547-1887 guaytikfer@hotmail.comFuerza Terrestre Ecuatoriana, Batallón de Selva 62 Zamora Zamora-Ecuador Abstract.- This article presents a bibliographical review dealing with the aspect of cyber security and cyberdefence in Latin American countries. It highlights the large scale that cyber-attacks currently have, themeasures taken by the governments of the countries and the future prospects for improving cyber security inLatin American countries. This work is based on a systematic reviewof articles on aspects of cyber securityandcyber defence drawn from specialised databases on computer advances and military developments. It isconcluded that the large technological gap of Latin American countries compared to other countries in NorthAmerica and Europe is an important factor and must be urgently reduced to avoid compromising the integrityof nations and their interestsKeywords: cybersecurity,cyber defense, Latin America.26Recibido(12/05/2022), Aceptado(05/06/2022)Cueva Christian https://orcid.org/0000-0002-7788-0363 Fuerza Terrestre Ecuatoriana, Tercera División Tarqui Cuenca-EcuadorDurango Karla https://orcid.org/0000-0003-4796-3245 karlysdu_1603@hotmail.comFuerza Terrestre Ecuatoriana, Brigada de Artillería 1 El Oro Machala-EcuadorPerspectivas sobre la ciberseguridad yciberdefensa en América Latinahttps://doi.org/10.47460/athenea.v3i9.43chris.cueva.1993@icloud.comLatin American cybersecurity and cyber defense perspectives
I. INTRODUCCIÓN.La Ciberseguridad hace referencia al gobierno, desarrollo, gestión y uso de herramientas y técnicas deseguridad de la información. Los componentes de la Ciberseguridad según su abordaje se presentan en lafigura 1.27Fig. 1. Ámbitos de acción de la CiberseguridadLa seguridad cibernética o ciberseguridad ha ganado más importancia a medida que aumentan la cantidad deataques cibernéticos y la poblaciónemplea cada vez más dispositivos conectados a internet [1] . Lasorganizaciones a menudo se sienten confundidas sobre cómo administrar las actualizaciones tecnológicas ysus implicaciones con la seguridadcibernética. Debido a lo mencionado, varias organizaciones se hancentrado en proteger de forma proactiva sus datos de diversos riesgos de tipo informático. Los especialistasen seguridad cibernética utilizan encriptación de grado militar para crear una plataforma impenetrable paralos clientes, emplean múltiples capas de protección, servicios de autenticación y pruebas de verificación deidentidad que protegen los sistemas contracualquier ataque. La seguridad de la información es la proteccióndel flujo de información en toda una organización. Se puede hacer tanto de forma interna como externa, yofrecen muchos beneficios, como la prevención de infracciones o ataques, la protección de datos y laidentificación de la causaraíz de las fallas [1].La seguridad en tecnologías informáticas TI, protegen la integridad de las tecnologías de la informaciónevitando daños en ataques a sistemas informáticos, redes y datos. Las tecnologías de seguridad OT permitencambiarlos procesos físicosa través del monitoreo y administración de dispositivos adaptándose a cada sectoren el que operan. La seguridad ofensivaevita los ataquesinformáticos contraatacando con técnicas queemplean Inteligencia Artificial IA mediante lo cual en algunos casos se adelantan a las acciones de losatacantes brindadouna seguridad más avanzada, similara la humana [2]. Los humanosusan el conocimientoprevio de cómo los usuarios pueden atacar un sitio web o una red y crean una estrategia o algoritmo que sepuede implementar con éxito, a pesar de ello, el malware se encuentra en constante evoluciónrepresentandoamenazas que conducen a la detección de falsos negativos y amenazas peligrosas que pasan por alto lasestrategias defensivas. El ciberdelito siempre ha sido un problema para las empresas, pero hay evidencia deque ha tenidoefectos significativamente peoresen 2019. Las organizaciones internacionales ya han invertidoyseguirán haciéndolo en busca de recursos que son impulsados por inteligencia artificial (IA).Se ha evidenciado un incremento del 700 % en los ataques a dispositivos que emplean internet(Internet ofThings, IoT) en los últimos años. Es difícil entender qué impide que un dispositivo IoT vulnerable sea hackeadoy absorbido por una red de bots [3]. Para mantenerse seguro, IBM recomienda medidas de seguridadintegrales, como la gestión de políticas, la exploración técnicade las necesidades de supervisión y generaciónde informes, que ayudan a prevenir amenazas potenciales y automatizan la detección de anomalías para unmejor rendimiento. La seguridad de las tecnologías operativas es una preocupación cada vezmayor,especialmente cuando se operan múltiples maquinarias conectadas a la red como es el caso deautomóviles con modos de piloto automático, aviones con WiFi en vuelo, computadoras portátiles ydispositivos que brindan formas convenientes para la filtración de datos, así como la información personalde Pavón et al. Perspectivas sobre la ciberseguridad y ciberdefensa en América LatinaISSN-E: 2737-6439Athenea JournalVol.3, Núm. 9, (pp. 26-37)
las personas. La ciberseguridad a nivel empresarial también cobra importancia debido al carácter de lainformación que manejan,por ello defender la información resulta ser un aspecto de alta prioridad.El concepto IoT se ha encontrado en más y más dispositivos, y se están volviendo más inteligentes gracias a laIA. Las máquinas están conectadas entre con la capacidad de comunicar información en cualquiermomento [4]. Sin embargo, los vehículos aéreos tienen un sistema de seguridad más débil que carecedeprotocolos de comunicación integrados, lo que los hace inseguros para IoT. Esta tecnología aún es nueva,pero ahora está siendo utilizada por EE. UU., Rusia, China y Corea del Norte, tanto con fines militares comocomerciales.Se ha identificado un sofisticado ataque psicológico descubierto recientemente en las conversaciones deusuarios humanos desprevenidos, los investigadores expusieron de forma anónima a grupos de personas adeclaraciones repetidas que diferían solo, en una palabra. Se descubrió que los participantes terminaronajustando su cambio de idioma de manera esperaday medible" como resultado de la presiónimpuesta [4].Este estudio demuestra exactamente cómo las líneas maliciosas pueden generar miedo en los humanos através de pequeñas manipulaciones: lo que pretendían ser elecciones inocuas pueden llevar a algunosusuariospor caminos que los hacen sentirviolados, dañados y acorralados.Cuando hay un ataque cibernético en el sistemade energía, no se limita a una determinada computadora oestación de energía, sino que todo el sistemaestará bajo ataque.Las infracciones puedenocurrir de variasmaneras, ya sea cuando una persona interna almacena las credenciales de inicio de sesión o utiliza unmétodo de phishing para interceptar mensajesque contienen credenciales de inicio de sesión detalladas.Estos piratas informáticos nonecesitan ser expertosen habilidades tecnológicas avanzadas o representaramenazas sofisticadas, pero solo un motor de búsqueda en línea y su caché pueden resultar beneficiosospara este tipo de robo.Lo que es más, los piratas informáticos no tienen que robar información personal delcliente para su beneficio lo que hace que el delitosea más insidioso porque no pueden identificar a la víctimafinal.Se han presentado casos en los que los ciber atacantes han afectado los sistemas de navegacióndejandovulnerables los datos que rastreaban la posición de navíos, con ello han evitado que los capitanes delos barcos no conozcan el paradero de sus tripulaciones tornando innavegable el barco debido a la carenciade ayuda externa. Dentro de estas horas posteriores al ataque cibernético, el precio del crudo se incrementóconsiderablemente para el usuario final. El ataque condujo a la decisión de una importante compañía navierade cerrar indefinidamente varios puertos, donde también quedaron varadas decenas de miles de millones dedólares en envíosde energía [5].Se han observado varios casos de consecuencias de la piratería en los teléfonos inteligentes desde el año2014 en el cual se comenzó a cobrar rescate para desbloquear teléfonos o PCs. De la misma manera losciberataques pueden hacerse con el control de los coches autónomos y provocar accidentes. En los casosrecientes, pilares de la industria mundial como Industro, Drone Racer Tech y Midwest Utilizer Company hansido víctimasde ciberataques. Las industrias son sistemas complejosque involucran muchos componentesinterconectados y requieren una conectividad continua con sus socios comerciales para operar de maneraefectiva [4]. El presente trabajo presenta múltiples enfoques, casos y acciones que se han efectuado en paísesde América Latina para promover en sus habitantes, instituciones, organizaciones y entidades nacionales,acciones que fortalezcan su ciber seguridad en vista de los alcances y afectaciones a la integridad de lasociedad que es cada vez mayor como consecuencia de los ciber ataques.28Pavón et al. Perspectivas sobre la ciberseguridad y ciberdefensa en América LatinaISSN-E: 2737-6439Athenea JournalVol.3, Núm. 9, (pp. 26-37)
III. DESARROLLOLa creciente complejidad de la tecnología ha venido acompañada de un gran aumento en el número y lagravedad de las amenazas a la seguridad cibernética. Hace aproximadamente 10 años en Iran, se tuvo el casode un gusano informático denominado Stuxnet el mismo que penetró en un laboratorio iraní yposteriormente se extendió a todo el mundo. El evento que comenzó en Irán hizo reflexionar al mundo sobrela vulnerabilidad de los sistemas de defensa y de cómo actos de este tipo pueden hacer colapsarciudadesenteras, economías e incluso sistemas de red que nos mantienen a todos con vida.A. Ciber Ataque en América Latina.América Latina es actualmente la tercera región más afectada del mundo alcanzando los 84 millones deciberataques según un informe de Kaspersky Lab. La mejor manera en que los países latinoamericanospueden combatirestos ataques es actualizando las campañas de concientización y trayendo más proveedoresde ciberseguridad a la región. América Central y América del Sur tienen muchas iniciativas nuevasenfocadasen el cambio, pero necesitan un apoyo continuopara lograr la transformación que tanto necesitan[6]. América Latina tiene la tasa más alta del mundo de ciber espionaje. Esta región trae consigo unagrancantidad de nuevas oportunidades, pero también tiene algunos riesgos de los que todavía no puededefenderse, especialmente cuando se trata de ciberseguridad.Las regiones que conforman América Latina poseen las áreas más ricas en recursos como también las zonasmás pobres, los problemas de carácter económico dificultan obtener la cooperación necesariapara lasostenibilidad financiera en la ejecución de proyectos de ciberdefensa y otros tipos de proyectos. Los paísesricos de América Latina tienen los recursos para financiar programas, pero no necesariamente tienen lamotivación y la eficacia para ayudar a los países más pobres. Hay desafíos que los países latinoamericanostratan de enfrentar sin éxito porque la pobreza impide cualquier tipo de avance y desarrollo sostenible a largoplazo. América Latina enfrenta tres desafíos en torno a la sostenibilidad y la prosperidad: necesidad decooperación internacional, altos costos eléctricos, bajos estándares educativos. Estos desafíos se combinan yse exacerban entre sí, lo que hace que AméricaLatina logre con dificultad el progreso económico más allá deltrabajo de nivel cercano a la pobreza para instituir una de las necesidades básicas que necesita sus habitantes[7].América Latina está presenciando un crecimiento alarmante de los incidentes de fraude cibernético, siendoesta región calificada como la más propensa al fraude a escala mundial. La lentitud económica, la falta deservicios básicos(como atención médicao agua potable) o la incapacidad para crear instituciones confiablesestán aumentando la vulnerabilidad de las personasy aumentan sus probabilidades de vulnerabilidad alciberdelito. El sistema financiero latinoamericano está en riesgo de ataques y de robo cibernético, a pesar deesto, existen países de América Latinaque aún no han tomadoconciencia de la gravedad del riesgo cibernéticoen su sector. Hay muchos factores importantes como el PIB y el nivel de desarrollo, los cuales sonsusceptibles a los efectos de los riesgos cibernéticos. Muchos de los países de América Latina han ampliadolas lealtades a través de fronteras escasamente separadas y una diversidad de diferentes culturas e idiomascon un amplio acceso a la tecnología y por tanto a mayores riesgos cibernéticos. Un estudiode 2017 realizadopor el Banco de Pagos Internacionales encontró que se realizan más de dos mil millones de transferenciasbancarias todos los días,10 veces más que antes del año 1998 [7].Un ataque cibernético en varios países de América Latina en abril del año 2019 dejó perplejos a los expertos.Se presentaron interrupciones en las telecomunicaciones, los servicios de GPS, Internet, los sistemasfinancieros y el sector agrícola. América Latina ha sido durante mucho tiempo un objetivo interesante para losataques cibernéticos. Las corporaciones argentinas fueron objeto de ataques de enjambres de piratas29Pavón et al. Perspectivas sobre la ciberseguridad y ciberdefensa en América LatinaISSN-E: 2737-6439Athenea JournalVol.3, Núm. 9, (pp. 26-37)
informáticos en 2012. Existen informes que sugieren que este hecho fue precedido por otros dos incidentesde piratería durante el año en los que se utilizaron bases de datos específicas para recopilar las credencialesde los empleados del gobierno y el uso de botnetspara lanzar DDoS. El Pentágono ha tratando de explicar elataque cibernético que golpeó los sistemas militares en AméricaLatina que presuntamente podría haber sidocausado por atacantes de Rusia o China. No se ha sido reclamado oficialmente a ninguno de esos estadospero supuestamente se ha comentado que estaban insertando un servidor ilícito y desestabilizando las redesdesplegadas. Los delincuentes informáticos procuran la eliminación de datos de las reden LAN y de estamanera han obtenido información personal confidencial representando un grave problema. La tasa deataques cibernéticos de América Latinaes la segunda más alta del mundo,con un 30 % de todas las empresasorientadas a Internet que son atacadas por piratas informáticos cada año, según NQ Computer Services.Impulsar las exportaciones de TI de Latinoamérica ha sido una parte clave del plannacional de desarrollo depaíses como Chile y Brasil [8].Según Verizone Business Solutions, el 90 % de las empresas latinoamericanas no están haciendo lo suficientepara mantenerse a salvo de los ataques cibernéticos, lo que se atribuye en gran parte a la falta deespecialistas en TI calificados en América Latina (esto a pesar de que el 21 % de ellas sufre un ataque dirigidoconocido). Los datos revelan que el 60% en toda América Latina no protege los datos de contraseña conencriptaciones y solo el 49% usa software antivirus. Colombia es uno de los países de América Latina que hasido bloqueado por un hackeo masivo. Se han bloqueado algunos de estos ataques, sin embargo, losatacantes provienen de todo el mundo y, por lo general, se disfrazan a través de proxies y servicios deanonimato enmascarando sus huellas y dificultando que los profesionales de seguridad los rastreen eidentifiquen. Los ciberataques van en aumento en Perú, según 714 profesionales de TI que trabajan en másde 781empresas, casi la mitad de las organizaciones han sufrido ataques cibernéticos en los últimos 12meses. Curiosamente, más de un tercio de estas organizaciones dijeron que fueronpirateadas porcompetidores [9]. Argentina es una bomba de tiempo de vulnerabilidades de seguridad informática. Elsistema de vigilancia no está a la altura y el sistema judicial no cuenta con las herramientas adecuadas para suprotección. Muchos ciberataques que ocurren en Argentina no son detectados por firewalls u otros sistemasde protección cibernética. Según Ciberdefensa, un Centro de Investigación de Seguridad en Buenos Aires, el94 % de las empresasque fueron víctimasde un ataque y luego respondieron a una consultaidentificaron almenos una vulnerabilidad en su red antes de ser atacadas. Estas fallas en seguridad frustran a ciudadanos yempresarios que cada vez demandan más respuestas de funcionarios clave en materia de ciberseguridad,abordandopreocupaciones fundamentales sobre privacidad, infraestructura y crecimiento económico debidoal complicado perfil de este país que lo convierteen un buen objetivo para los ciberhackers.El ataque electrónico a gran escala perpetrado contraVenezuela el 17 de mayo de 2019 cortó la conexión aInternet del país durante treinta y cinco horas. A partir del colapso el liderazgo de Venezuela culpó a gobiernode los Estados Unidos, específicamente al Comando Cibernético de los EE. UU. y la Agencia deSeguridadNacional (NSA), cuyas organizaciones negaronsu participación en estos eventos [10]. En 2016,recientes ataques cibernéticos en Brasil provocaron el incumplimiento de cuentas bancarias militares. Unabrecha de seguridad de esta magnitud no debería ocurrir en un sistema actualizado como el Banco Militar BR.El Ministerio Público de Brasil durante las investigaciones dijo que estos casos no fueron causados porterceros sino por un virus maliciosoque se lanzó en sistemasmilitares anteriores. El secretario de Defensa,Nelson Jobai, afirmó que los múltiples ataques cibernéticos son calculados y presuntamente tenían unobjetivo más amplio que obtener ventajas individuales específicas de clientes institucionales únicos. Lasospecha es que existe algún vínculo con personas externas. Brasil ha otorgado a su Consejo de Seguridadbrasileño la responsabilidad de coordinar las respuestas contra los ataques cibernéticos y se ha informadoque las comunicaciones de los centros dentro de Argentina, Malta y Ucraniaapoyan a Brasilen sus esfuerzospara combatir los ataques cibernéticos de esta gravedad[10].30Pavón et al. Perspectivas sobre la ciberseguridad y ciberdefensa en América LatinaISSN-E: 2737-6439Athenea JournalVol.3, Núm. 9, (pp. 26-37)
B.La Ciberseguridad en América LatinaInternet y un mundo sin desconexión es una aspiración de muchos países latinoamericanos, sin embargo, elproblema radica en que América Latina tiene la menor protección de datos en comparación con otros paísesdel mundo siendo propensos a los ataques cibernéticos ya que casi el 100% de los canales de comunicaciónsatelitalestán abiertos y disponibles. Introducir la seguridadcibernética en América Latina comienza pormovilizar nuevas tecnologías como si fueran escudos contra las vulnerabilidades humanas (Fig. 2)31Fig2. Vista Bibliométrica de Estudios relacionados con Ciberseguridad en LatinoaméricaLa representación de la figura 2, evidencia la escasa investigación bibliográfica en torno a la ciberseguridad enLatinoamérica presentándose un mayor número de estudios sobre aspectos de educación, cibercrimen,seguridad de la información. Por otra parte la mayoría de los artículoscientíficos se centranen los avancestecnológicos que son implementados y desarrollados a diariopor países desarrollados.Se han establecido cinco niveles de madurez en aspectos de la seguridad cibernética, las naciones que reciéncomienzan en ello se consideran de nivel inicial,a cuyo nivel pertenecen 26 países de un total de 32. Lossiguientes países están en un nivel intermedio, pero lejos de Corea o Estados Unidos: Argentina, Brasil, Chile,Colombia, México y Uruguay. Existen empresas brasileñas líderes en este campo de la ciber seguridad. A nivelGlobal, la mitad de los países del mundo no tienen una estrategia de respuesta coordinada a los incidentes deseguridad informática, lo que significa que no pueden reaccionar ante el ciberdelito y otros ataques. Dos decadatres países tampoco tienen centros de comando de seguridad cibernética [11]. La agencia de seguridadcibernética de Perú analizarcualquier riesgo para la seguridadcibernética nacional y protege el ciberespacio delos delincuentes, piratas informáticos e insurgentes. Las alianzas con universidades dan soporte encapacitación a esta agencia con la participación de especialistas jubiladospara su retencióny para que aportensus conocimientos sobre la soberanía digital de un país, lo cual es una importante apuesta del Perú para crearderecho a través de las tecnologías en consonancia con los posibles daños que se nos vienen encima a lassociedades digitalizadas que están apareciendo en todo el mundo.El gobierno argentino está buscando intensamente identificar los nodos débiles en la seguridad cibernéticadel país y las mejores metodologías para cumplir con sus objetivos de incrementar su ciber seguridad. Se hanpropuestocampañas que tienen como objetivopromover la concienciación sobre seguridadde las cuentas enlas redes socialesy otros consejosde seguridad [8].Pavón et al. Perspectivas sobre la ciberseguridad y ciberdefensa en América LatinaISSN-E: 2737-6439Athenea JournalVol.3, Núm. 9, (pp. 26-37)
El actual gobierno colombiano ha tomado una posición sobre la importancia de integrar la ciberseguridad enla cultura de su país, fomentando empresas que logran avances tecnológicos y brindan a los jóvenes lashabilidades necesarias para proteger la red digital de Colombia, que el gobierno cree que debería ser mássegura que las de EE. UU. o el Reino Unido. El Ministerio de Educación entregó a las escuelasmaterialeducativo para estudiantes de 12 años en adelantesobre ciberseguridad, para se ha incorporado enla currícula escolar de Colombia desde los primeros nivelesde educación [12]. En Chile se busca fortalecer suciberseguridad con el uso de tecnologías más avanzadas, como el uso de datos biométricos, detalles de textoy contraseñas. En este país se ha comenzado a implementar medidasdestinadas a fortalecer la seguridad, conla biometríacomo las soluciones más populares. Actualmente 4 de cada 10 chilenosutilizan algún tipo deidentificación biométrica para acceder a su cuenta bancaria y realizar compras.Nicaragua ha adquiridoinfraestructura para las tecnologías de la información y las comunicaciones quepermiten un flujo adecuado de recursos generados localmente y en el exterior hacia la inversión en eldesarrollo nacional. Con avancesen infraestructura e innovaciones en diversos sectores, los nicaragüensestienen acceso a mejores sistemas de controlque mantienen la seguridad y discreción patriótica. Hay variospaíses en América Latina que tienen baja ciberseguridad. Venezuela encabeza esta lista seguida por RepúblicaDominicana, Argentina y México [9]. Con una actividadcriminal desenfrenada y los problemasactuales delentornosocial en la forma de vida, Venezuelaha exhibido una vulnerabilidad significativa para lospiratasinformáticos que quierenejecutar sus operaciones en Venezuela sin ser detectados. Hay varios países en América Latina que tienen baja ciberseguridad. Venezuela encabeza esta lista seguidapor República Dominicana, Argentina y México [9]. Con una actividadcriminal desenfrenada y losproblemasactuales del entornosocial en la forma de vida, Venezuelaha exhibido una vulnerabilidadsignificativa para los piratasinformáticos que quierenejecutar sus operaciones en Venezuela sin serdetectados. Las autoridades panameñas, la Secretaría General de Gobierno y los Servicios Nacionales deProtección, han avanzado recientemente en su ciberseguridad y han adoptado las últimas tecnologíasdisponibles para contrarrestar las amenazas de hacking. El sistema incluyefuncionalidades como un “Sistemade Alerta Permanente” que tiene como objetivo garantizar un “monitoreo y diagnóstico continuoen todomomento con algunosestándares internacionales que protegen los datos personales” a través de un softwarede vigilancia. Además, se está planificando un “Marco de Arquitectura de Ciberseguridad para la ImagenFuturade la Administración PúblicaPanameña”. Bolivia es el primer país del mundoque mejoró sus estándares de ciberseguridad en materia de TICs. La tasade alfabetización en Internet supera el 100% y existe un alto nivel de compromiso en la lucha contra elciberdelito. La Ley de Ciberseguridad de Bolivia, la primera en América Latina,fue creada para proteger al paísdel ciberdelito y es la columna vertebralde los esfuerzos coordinados para eliminar los riesgos deciberseguridad. La ley nacional también considera una reafirmación de los compromisos internacionalesadquiridos por Bolivia. Brasil ha mejorado su seguridad cibernética con la introducción de la tecnologíablockchain en los últimos años. Blockchain es una forma innovadora de reforzar la seguridad. La tecnologíafunciona descentralizando una base de datos de información y almacenándola en muchas computadoras, enlugar de almacenar datos en un lugar centralizado en un mainframe o servidor.La iniciativa de Costa Rica de mejorar su seguridad cibernética es una decisión importante e intuitiva,teniendoen cuenta su presencia como un país basado en la información. En Costa Rica se ha logrado avancessustanciales en la mejora de su seguridad cibernética al hacer un mejor uso de las prácticasde encriptación.La importancia continuade estos esfuerzosde seguridad se está volviendo internamente más visible no solo anivel nacional sino también dentro de la vida cotidiana de la sociedad [13]. El gobierno de Cuba ha invertidoen mejorar su seguridad cibernética para lo cual protege su infraestructura de Internet y evita la intromisiónde ataques en sus canales de comunicación, desplegando tecnologías 4G para mejorar su conectividad digital,su proyecto inició en 2013 y se denominó Programa de Infraestructura de Ciberseguridad (PCI). En laactualidad de usan sistemas biométricos y capacidades de cifrado de datos y se han actualizado muchos desus sistemas críticos para protegerse contra posibles ataques. 32Pavón et al. Perspectivas sobre la ciberseguridad y ciberdefensa en América LatinaISSN-E: 2737-6439Athenea JournalVol.3, Núm. 9, (pp. 26-37)
Las autoridades de República Dominicana han aumentado su seguridad cibernética luego de la interrupciónde sus sistemasde emergencia a principios del año 2018, luego de lo cual,se tomó la decisión de mejorar laseguridad cibernética. República Dominicana ha mejorado su ciber seguridad gracias a la creaciónde trescentros de ciberseguridad: El Centro Nacionalde Ciberdefensa, El eCrime Center (Centro para la Seguridad enla Red) y Los Centros Tecnológicos Estratégicos [14]. En el Salvador se ha mejorado la seguridad cibernéticacon la ayuda de tecnologías como algoritmos de aprendizaje automático, biometría, servicios en la nube yblockchain que se han implementado. Con estas herramientas trabajando juntas, no solo se provee de unamayor seguridad, sino incluso una mejorseguridad general de la integridad de la infraestructura. Guatemalaes uno de los primeros países en crear una fuerza de policía cibernética en 2010. En la actualidad, más de lamitad de sus fuerzas del orden han recibido capacitación especializada en piratería y lucha contra el delitocibernético. Se ha implementado el software Cybersecurity EDEN de Europolque registra las firmas de ataquede datos de código malicioso permitiéndoles escanear e identificar dispositivos de alto riesgo antesde queocurra un ataquepara evitar dañoso pérdidas de datos.México ha actuado de manera más dedicada en su intento de mejorar la ciber seguridad, han dado un pasopara asegurar sus fronteras y mejorar el nivel de seguridad cibernética con su población. En los últimosaños,varios legisladores de seguridad cibernética se han asegurado de brindarles a los piratas informáticos menosoportunidades para perjudicar la presencia en línea de los habitantes. México está contribuyendo a eseesfuerzo mediante la implementación de nuevos proyectos de ley que establecen que todos los ciudadanosestarán obligados por ley a realizar ciertas actualizaciones en las redes sociales y también es obligatorio parafuturos clientes/usuarios [14]. Paraguay ha lanzadoel programa Portal Web para que ciudadanos y empresascuiden la seguridad de sus datos. Paraguay ha sido reconocido como uno de los países más seguros delmundo para navegar por Internet durante muchos años, ubicándose en segundo lugar después de losEmiratos Árabes Unidos. Se ha difundidouna campaña que brinda consejose instrucciones útiles sobre cómoevitar el delito cibernético, mantenerse seguro en las redes sociales, qué hacer si alguien es pirateado, cómoproteger una cuenta de correo electrónico: descubrirquién está detrás de este programa.C.El Futurode la Ciber Seguridad en América LatinaEn el futuro de América Latina, la ciberseguridad dará un giro muy complejo. La región se transformarágradualmente para responder a los desafíos que se hicieron evidentes con el surgimiento de lo que sedenomina“ciberespacio”. El ciberespacio prometía nuevas oportunidades, pero también nuevos peligros.Hacia este futuro, la prevención y la preparación son factores clave. os países de América Latina en estemomento utilizan diferentes estrategias y tecnologías para llevar a cabo la ciberdefensa. En particular, estaregión se apoya en un pequeño número de países que producen productos de seguridad cibernética: algunosaliados militares como Rusia o Israel y en otros casos China. La discusión sobre esta nueva amenaza paraAmérica Latina nunca se materializará hasta que investiguemos cómo cambiará la ciberdefensa en esteentorno cambiante. En la actualidad, algunos estudios han proyectado lo que podría suceder en el futuro dela ciberdefensa internacional y presentaron tres escenarios diferentes: Cooperación y alianzas regionales,Desarrollo de capacidades entre instituciones autosostenibles, Inversión recurrente en sistema deinvestigación, desarrollo e innovación. América Latina, como muchas otras regiones del mundo, se estáquedando peligrosamente rezagada en materia de ciberseguridad global.Cuando piensas en AméricaLatina,puede que no sea uno de los países que te viene a la mente cuando piensas en las altas tasas deciberdelincuencia, pero en realidad, está clasificado como uno de los más bajos de su región en términos deseguridad. Es probable que los ataquesde ciberware se vuelvan más sofisticados y, en este caso, serán muydifíciles de prevenir. Con anticipación, las fuerzas militares de la región Latinoamericana han estado tomandomedidaspara desarrollar su capacidad para enfrentar esta amenaza y fortalecer su posición de negociacióncon respecto a su propia soberanía de datos. Las fuerzas militaresde la región han estadotomando medidaspara desarrollar su capacidad para enfrentar esta amenaza y fortalecer su posición de negociación conrespecto a su propia soberanía de datos [15].33Pavón et al. Perspectivas sobre la ciberseguridad y ciberdefensa en América LatinaISSN-E: 2737-6439Athenea JournalVol.3, Núm. 9, (pp. 26-37)
A medida que la digitalización avanza más rápido que en cualquier otra área, la necesidad de ciberseguridadse vuelve más apremiante. El énfasis dado por las fuerzas militareslatinoamericanas a travésde conferencias,feriase iniciativas de otros paíseses un buen augurio para el manejo transparente de datos que provocanestas tendencias. Estos hechos hacen que muchos latinoamericanos quieranapreciar lo que IA tiene paraofrecery cómo puede protegerlos mejor a ellos y a los datos de su empresa. La IA permitirá a loslatinoamericanos acceder a niveles de protección sin precedentes que habríansido imposibles sin ella.En Ecuador de acuerdo a su Política Nacional de Ciberseguridad publicada 2021 se conoce esteescenariocomo el quinto dominio convirtiéndose en tema de seguridad del estado. En orden general Nro. 071 de fecha11 de mayo de 2021 el Ministerio de Defensa Nacional de Ecuador acuerda expedir la política de ciberdefensapara el sector Militar con niveles político-estratégico, estratégico-militar y operacional. En el nivel operacionalel General de Brigada Henry Delgado Presidente del Comité del Arma de Comunicaciones en la parte directivaaprueba iniciativas y proyectos como generación de doctrina y capacitación en ciberdefensa [1].III. METODOLOGÍAEn la figura 3, se aprecia la búsqueda realizada en bases de artículos científicos de las que pudieronobtenerse 67 documentos que luego del proceso de revisión, y elegibilidad, se consideraron 14 para realizareste documento.34Fig 3. Esquema del proceso de revisión sistemática realizadoNo existe una legislación adecuada para las nuevas tecnologías en varios países de América Latina, razón porla cual, se reducen las oportunidades de implementar tecnología más innovadora que les ayude a muchospaíses a defenderse de los ciberataques. La situación actual de la seguridad cibernética en América Latina hacreado un entorno donde las empresas y las personas se han incentivado con ganancias económicas y hanaprovechado las brechas técnicas para delinquir o interrumpir servicios y recursos apuntando a institucionesgubernamentales o privadas con impactos en algunas ocasiones duraderos. Se destacan dos problemasprincipales para introducir y mejorar la seguridad cibernética en los países latinoamericanos: la falta deconciencia y la falta de iniciativa. La banca, los servicios públicos y los sistemas de control de carácter militarhan sido los mas afectados en los países latinoamericanos, presentándose algunos colapsos de horas debidoa ataques cibernéticos. América Latina alberga algunos países tecnológicamente muy avanzados, perotambién hay países que tienen implementaciones mínimas de seguridad cibernética debido a sus bajos límitespresupuestarios. Se ha afirmado que los riesgos cibernéticos globales y potenciales para las corporacionesaún no son nada comparados con el caos que los piratas informáticos podrían causar al hundir a losgobiernos latinos.Pavón et al. Perspectivas sobre la ciberseguridad y ciberdefensa en América LatinaISSN-E: 2737-6439Athenea JournalVol.3, Núm. 9, (pp. 26-37)
Hay muchas obstrucciones para establecer medidaseficientes, incluida la falta de conocimiento tecnológicoadecuado, un alto costo de la tecnología, falta de recursosfinancieros para implementar programas,vandalismo o accidentes debido a implementaciones ineficaces. América Latina enfrenta un desafío sustancialen el sentido de que debe competir con piratas informáticos que están muy avanzados y mejorancontinuamente sus habilidades para operar por delante de las medidas de seguridad locales, lo que los hallevado a tomar medidas más cautelosas y seguir regulaciones más estrictas. América Latina es una regiónatractiva para los ciber atacantes. Las organizaciones de esta regiónse enfrentan a más riesgosque lasempresas europeas y norteamericanas, ya que los ciberdelincuentes suelen identificar y aprovechar lasoportunidades y vulnerabilidades de la escasezde seguridad cibernética que agobia a paíseslatinoamericanos. Actualmente, se utilizan muchas soluciones de seguridad en la región: firewallsadministrados, protección DDoS, administración de vulnerabilidades, pero estas soluciones brindan ciertonivel de cobertura limitada, por tanto, se requiere una estrategia de seguridad integral. Ya algunos paísescomo Brasil, Colombiay México han ido avanzandoen el área de ciberseguridad estableciendo acciones queles permiten reducir las intrusiones cibernéticas.La Presidencia de la República de Brasil lanzó su "Plan de Transformación Digital Segura", con característicastales como más campañas de concientización, más proyectos de I + D y en colaboración de sociosgubernamentales. En Colombia se aprobó una nueva ley destinada a mejorarla ciberseguridad en el país através de la promoción de la cooperación bilateral y el aumento de los servicios tecnológicos en el extranjero.México ha creado una Estrategia Nacional de Seguridad Cibernética en 2017 centradaen el desarrollotecnológico relevante.CONCLUSIONESLa seguridad cibernética ha cambiado y evolucionado enormemente en los últimosaños. Si bien no hay unpaís sin infraestructura técnica que esté expuesto a amenazas cibernéticas potenciales, al mismo tiempo haytendencias florecientes y esfuerzos globales que intentan aumentar la capacidad de los países de AméricaLatina para protegerse contra las amenazas cibernéticas.Se concluye que la seguridad cibernética en América Latina aún tiene muchas desventajas respecto de paísesdesarrollados, se requiere de mayor atencióne inversión de los gobiernos de estos países, no se debenignorar estas vulnerabilidades ya que afectan a sus actividades económicas y a la calidad de vida. El crecienteflujo de comercio e inversiones a través de las fronteras también requiere un pensamiento conjunto paraasegurar la comunicación a nivel estatal y proporcionar estándares rigurosos para los proveedores quebrindan servicios críticos a las redes nacionales de computadoras interconectadas, lo que hasta ahora se haseñalado como iniciativas de la mayor parte de los países de la región.REFERENCIAS[1] L.-C. Herrera y O. Maennel,«A comprehensive instrument for identifying criticalinformation infrastructureservices», Int. J. Crit. Infrastruct. Prot., vol. 25, pp. 50-61, jun. 2019,doi:https://doi.org/10.1016/j.ijcip.2019.02.001.[2] Z. Bauman et al.,«After Snowden: Rethinking the Impact of Surveillance», Int. Polit. Sociol., vol. 8, n.o 2, pp.121-144, jun. 2014, doi: 10.1111/ips.12048.[3] J. Aguilar-Antonio, «Cyber-physical Facts: A Proposed Analysis for Cyber Threats in the NationalCybersecurity Strategies», URVIO-Rev. Latinoam. Estud. Segur., n.o 25, pp. 24-40, dic. 2019,doi:10.17141/urvio.25.2019.4007.[4] G. L. E. M. Toapanta S.M.T. Jaramillo J. M. E., «Cybersecurity analysis to determine the impact on the socialarea in Latin Americaand the caribbean», ene. 2019, doi: 10.1145/3375900.3375911.[5] M. J. O’Grady,D. Langton, y G. M. P. O’Hare,«Edge computing: A tractable model for smartagriculture?»,Artif. Intell. Agric., vol. 3, pp. 42-51, sep. 2019, doi: https://doi.org/10.1016/j.aiia.2019.12.001.35Pavón et al. Perspectivas sobre la ciberseguridad y ciberdefensa en América LatinaISSN-E: 2737-6439Athenea JournalVol.3, Núm. 9, (pp. 26-37)
[6] I. A. Valdovinos, J. A. Pérez-Díaz, K.-K. R. Choo, y J. F. Botero, «Emerging DDoS attack detection andmitigation strategies in software-defined networks: Taxonomy, challenges and future directions», J. Netw.Comput. Appl., vol. 187, p. 103093, ago. 2021, doi: https://doi.org/10.1016/j.jnca.2021.103093.[7] M. T. Signes-Pont, A. Cortés-Castillo, H. Mora-Mora, y J. Szymanski, «Modelling the malwarepropagation inmobile computer devices», Comput. Secur., vol. 79, pp. 80-93, nov. 2018, doi:https://doi.org/10.1016/j.cose.2018.08.004.[8] T. B, «OAS report examines cybersecurity trends in the Americas», vol. 92, n.o 8, ene. 2013.[9] J. Antonio, «The Cyber Security Gap in Latin America Against the Global Context of Cyber Threats», Rev.Estud.EN Segur. Int.-RESI, vol. 6, n.o 2, pp. 17-43,2020, doi: 10.18847/1.12.2.[10] A. Karale, «The Challenges of IoT Addressing Security, Ethics, Privacy, and Laws», Internet Things, vol. 15, p.100420, sep. 2021, doi: https://doi.org/10.1016/j.iot.2021.100420.[11] A. Younesi, H. Shayeghi, Z. Wang, P. Siano, A. Mehrizi-Sani, y A. Safari, «Trends in modern power systemsresilience: State-of-the-art review», Renew. Sustain. Energy Rev., vol. 162, p. 112397, jul. 2022, doi:https://doi.org/10.1016/j.rser.2022.112397.[12] W. Xiong y R. Lagerström, «Threat modeling A systematic literature review», Comput. Secur., vol. 84, pp.53-69, jul. 2019, doi: https://doi.org/10.1016/j.cose.2019.03.010.[13] Banco Interamericano de Desarrollo, «Reporte Ciberseguridad 2020: riesgos, avances y el camino a seguiren América Latina y el Caribe», Banco interamericano de Desarrollo, jul. 2020. doi: 10.18235/0002513.[14] L. Parraguez Kobek y E. Caldera, «Cyber Security and Habeas Data: The Latin American response toinformation security and data protection», OASIS, n.o 24, p. 109, nov. 2016, doi: 10.18601/16577558.n24.07.[15] J. M. Aguilar Antonio, «Retos y oportunidades en materia de ciberseguridad de América Latina frente alcontextoglobal de ciberamenazas a la seguridadnacional y políticaexterior», Estud. Int., vol. 53, n.o 198, p. 169,abr. 2021, doi: 10.5354/0719- 3769.2021.57067.LOS AUTORES36Capitán de Comunicaciones Estefanía del Pilar Pavón Unda Ejército Ecuatoriano,Comandante de la Compañía de Comunicaciones Nro. 27 PORTETE.eesteefania@hotmail.com. Licenciado en Ciencias Militares Escuela Militar Bernardo OHiggins (Chile). Diplomado en Historia Militar de América (Chile). Diplomado de la Guerradel Pacifico (Chile). Curso de Liderazgo (EEUU). Instructor de la Escuela deComunicaciones - Escuela de Selva y Contrainsurgencia del Ejercito del Ecuador desde2012-2015. CCNA CyberOps Associate Universidad San Francisco de Quito (Ecuador). Áreade investigación: sistemas de comunicaciones militares, pedagogía, idiomas y recursoshumanosTeniente de Comunicaciones Guaytarilla Fernando Ejército Ecuatoriano.Comandante del pelotón de Comunicaciones del Batallón de Selva No. 62 “ZAMORA”.guaytikfer@hotmail.com. Licenciado en Ciencias Militares Escuela Superior Militar EloyAlfaro (Ecuador). Curso Cisco CCNA 1 Fundamentos de Networking para Redes IP, CCNA 2Switching, Routing, and Wireless Essentials, CCNA 3 Redes Empresariales, Seguridad yAutomatización, en la Universidad de FuerzasArmas UFA-ESPE, MaestríaenCiberseguridad en la Universidad Internacional del Ecuador. Oficial de Seguridad de lainformación digital en el Batallón de Selva 62 “ZAMORA” desde 2021-2022. Áreas deInvestigación: Tecnologías de la información y ciberseguridad.Pavón et al. Perspectivas sobre la ciberseguridad y ciberdefensa en América LatinaISSN-E: 2737-6439Athenea JournalVol.3, Núm. 9, (pp. 26-37)
37Teniente de Comunicaciones Christian Cueva Ejército Ecuatoriano. Comandante delpelotón sistemas informáticos de la Compañía de Comunicaciones de la TerceraDivisiónde EjércitoTARQUI. Chris.cueva.1993@icloud.com. Licenciado en Ciencias MilitaresEscuela Superior Militar Eloy Alfaro (Ecuador). Curso del Manejo de TIC aplicada a laeducación en la Universidad Técnica Particular de Loja (Ecuador). Estudiante de ingenieríaen Tecnologías de la Información en la Universidad Técnica Particular de Loja (Ecuador).Curso de operadores del sistema de mando y control del Comando Conjunto de FuerzasArmadas (Ecuador). Curso fundamentos de ciberseguridad en la Academia CISCO de laUniversidad Técnica Particular de Loja (Ecuador). Oficial de Seguridadde la informacióndigital en la Tercera División de Ejército “TARQUI”desde 2020-2022. Áreas deInvestigación: Tecnologías de la información y ciberseguridad.Subteniente de Comunicaciones Karla Cinthya Durango Flores Ejército Ecuatoriano,Oficial de Seguridadde la Información de la Compañía de Comunicaciones Nro. 1 “El Oro”.karlysdu_1603@hotmail.com. Licenciado en Ciencias Militares Escuela Militar Eloy Alfaro(Ecuador). Curso de operadores del sistema de mando y control del Comando Conjuntode Fuerzas Armadas (Ecuador). Áreas de Investigación: Tecnologías de la información yciberseguridad.Pavón et al. Perspectivas sobre la ciberseguridad y ciberdefensa en América LatinaISSN-E: 2737-6439Athenea JournalVol.3, Núm. 9, (pp. 26-37)