Informática quiere ser un referente en ciberseguridad

M. L. / Ciudad Real
-

La Escuela de Informática de Ciudad Real está trabajando para crear un laboratorio que permita la certificación de software seguros

«Hoy por hoy, la Escuela de Informática de Ciudad Real es un referente a nivel nacional e internacional en el campo de la ingeniería de software y queremos extenderlo para que sea un referente también en el campo de la seguridad», según afirmó a La Tribuna Luis Enrique Sánchez Crespo, del Grupo de Investigación Gesya de la Escuela de Informática de Ciudad Real y quien explicó que están trabajando «para crear un laboratorio que permita la certificación de software seguros, es decir, saber cuando un software puede tener puertas traseras o no cumple con un estándar de seguridad». Lo dijo tras recordar que actualmente prácticamente todo se realiza a través de las nuevas tecnologías, desde operaciones financieras, a gestiones de empresa, transporte o el funcionamiento de los hospitales, por lo que se refirió a los ciberataques e, incluso, las ciberguerras que se pueden producir y en la que se llegan a atacar infraestructuras básicas de los estados, comentó este experto que participa en el proyecto Prometeo del gobierno de Ecuador.

De hecho, indicó que 2014 fue el primer año en el mercado negro por internet superó al tráfico de drogas a nivel mundial, por lo que señaló la necesidad de contar con herramientas, así como con metodologías y protocolos para evitar el impacto de estos ciberataques. Así, recordó que «el Grupo Alarcos y Gesya de Ciudad Real fue el primero de España en certificar bajo ISO 25000, que son los estándares de calidad de software que se desarrollaron para mantenibilidad y usabilidad y que ahora se están desarrollando para la seguridad». Comentó que están buscando la financiación necesaria que crear dicho laboratorio que estaría constituido «por doctores e investigadores del Grupo Alarcos y Gesya».

No obstante, dijo que también están trabajando en otros proyectos, como una especie de «caja negra» para poder certificar dentro de las empresas cuándo un trabajador está robando información y hacerlo «sin violar el derecho de intimidad del trabajador». Asimismo, están desarrollando otro proyecto «para el envío seguro de correos y también para temas de peritación judicial» con el fin de dar soporte a los jueces para lo que llaman «una evidencia legal» de cara a la toma de decisiones judiciales.

Sánchez, que se refirió a los riesgos que entraña la red, explicó que se ha producido un cambio, ya que anteriormente los hacker eran intelectuales que tenían como reto demostrar la vulnerabilidad de los sistemas, si bien ahora muchos están «pagados por las mafias».