Las partes japonesas se comprometen a fortalecer las capacidades de ciberseguridad a medida que aumentan las amenazas

Las partes japonesas se comprometen a fortalecer las capacidades de ciberseguridad a medida que aumentan las amenazas

Las plataformas de la mayoría de los partidos políticos japoneses para las elecciones a la Cámara de Representantes del domingo enfatizaron la importancia de fortalecer las capacidades de ciberseguridad del país en medio de las crecientes amenazas extranjeras.

Una de las cuestiones centrales es si el próximo gobierno intentará aprobar un proyecto de ley para introducir la "ciberdefensa activa", un concepto en el que, cuando se detectan señales de ciberataques, se llevan a cabo medidas preventivas como la interrupción de los servidores enemigos con virus informáticos si es necesario.

A medida que las habilidades de los piratas cibernéticos se vuelven cada vez más sofisticadas, Japón muestra una mayor vulnerabilidad, lo que podría conducir a una violación a gran escala de la seguridad o la información nacional, extorsión o interrupción de infraestructura crítica.

Japón está a la zaga de otras economías desarrolladas en el ámbito cibernético, ya que la limitada cooperación público-privada y las restricciones constitucionales han obstaculizado la acumulación de conocimientos sobre las capacidades ofensivas y la recopilación de señales de inteligencia del gobierno.

A principios de este mes, después de convertirse en primer ministro, Shigeru Ishiba dijo en su primer discurso político ante el parlamento que "aceleraría las discusiones sobre la introducción de la ciberdefensa activa para fortalecer la ciberseguridad del país".

Sus comentarios se reflejaron en el manifiesto electoral de su partido gobernante, publicado el 10 de octubre, que enfatiza la necesidad de una ciberdefensa activa para elevar las capacidades de ciberseguridad de Japón al menos al nivel de Estados Unidos y los principales países europeos.

Se espera que el debate sobre este tema se acelere en Japón. El gobierno, liderado por el Partido Liberal Democrático, podría intentar aprobar el proyecto de ley a finales de este año para implementar la ciberdefensa activa, mientras que tanto los partidos gobernantes como la oposición presionan para que se apruebe la ley.

foto l

Otros partidos, incluido el socio de coalición del PLD, el Partido Komeito, y el opositor Partido Democrático para el Pueblo, también han subrayado la necesidad de adquirir capacidades activas de ciberdefensa para la seguridad económica de Japón.

Aunque el principal partido de oposición, el Partido Democrático Constitucional de Japón, y el Partido de Innovación de Japón no abordaron directamente esas acciones, ambos argumentaron que el país necesitaba tomar medidas para defender su ciberespacio.

El gobierno japonés actualizó su estrategia de seguridad nacional a finales de 2022. El ex primer ministro Fumio Kishida se comprometió a introducir ciberdefensas activas con antelación para proteger la "infraestructura de seguridad nacional" y presentó el proyecto de ley correspondiente a principios de este año.

Sin embargo, la administración de Kishida ha pospuesto la presentación del proyecto de ley al parlamento, en medio de crecientes preocupaciones, incluso entre los legisladores gobernantes, de que tal medida podría violar la garantía constitucional del secreto de las comunicaciones del país.

En agosto, un grupo de expertos gubernamentales publicó un informe provisional en el que se afirma que la vigilancia de las comunicaciones extranjeras es especialmente crítica, pero que recopilar información personal del correo electrónico y otros sistemas durante las actividades de vigilancia sería inapropiado.

Yukimi Sohta, evangelista jefe de ciberseguridad en Proofpoint Japón, dijo que el problema podría resolverse si el gobierno observara, por ejemplo, los metadatos privados que describen registros electrónicos o digitales, como cuándo y dónde se enviaron, en lugar de su contenido.

El proyecto de ley se considera esencial para abordar el creciente número de ciberataques procedentes de países como China, Rusia y Corea del Norte, que han apoyado a organizaciones de piratas informáticos que trabajan en interés nacional, tanto oficialmente como entre bastidores.

Una tendencia reciente muestra un aumento en los ataques de ransomware, en los que un atacante toma como rehenes el sistema o los datos de un usuario cifrando el contenido y exige dinero a cambio de una clave de descifrado, dijo Mihoko Matsubara, estratega jefe de ciberseguridad de NTT Corp.

Según la Policía Nacional Japonesa, los ataques de ransomware siguen estando muy extendidos, con 114 incidentes reportados en el primer semestre de este año, en comparación con 94 en el segundo semestre de 2023. Los datos robados en estos ataques se han publicado en la red oscura, afirmó.

Rusia ha intensificado notablemente sus ciberataques desde su invasión de Ucrania en febrero de 2022 en represalia contra los países que impusieron sanciones económicas a Moscú, mientras que China ha fortalecido la fuerza cibernética del Ejército Popular de Liberación, dijo Sohta.

foto l

Un claro ejemplo es un grupo de piratas informáticos vinculado a Rusia llamado BlackSuit, que llevó a cabo un importante ataque de ransomware en los servidores del centro de datos de la editorial japonesa Kadokawa Corp., obligando a su sitio de transmisión de video Niconico a suspender sus operaciones en 2024.

Sohta dijo que reconoció que Conti, el predecesor de BlackSuit, tenía vínculos con el Servicio Federal de Seguridad de Rusia después de analizar archivos y datos que un ex miembro de la organización predecesora había filtrado intencionalmente en línea.

Matsubara advirtió que los ciberataques de estos grupos "obstaculizarían las cadenas de suministro" en Japón, citando un incidente de 2023 en el puerto de Nagoya, donde un ataque de ransomware impidió que los barcos en el centro de envío de Toyota Motor Corp. cargaran o descargaran contenedores.

La Agencia de Exploración Aeroespacial de Japón también ha sido víctima de múltiples ciberataques desde 2023. El sistema de JAXA, que según dijo la agencia en julio no contenía "información sensible" sobre operaciones espaciales, fue presuntamente pirateado por piratas informáticos afiliados a China.

Matsubara afirmó: «Es cada vez más difícil proteger nuestro estilo de vida y la infraestructura crítica que sustenta tanto nuestras actividades diarias como la seguridad nacional de ciberataques disruptivos en la era digital. Por eso creo que la ciberdefensa activa busca minimizar el daño a la seguridad nacional causado por los ciberataques».