El nuevo reto de ciberseguridad de los bancos centrales
Source details
- Canonical URL
- El nuevo reto de ciberseguridad de los bancos centrales
Other formats
Bibliographic details
- Authors: GIULIA FANTI, OLE MOEHR
- Published: September 23, 2022
Resumen ejecutivo
- Las monedas digitales de los bancos centrales (MDBC) pueden plantear riesgos de seguridad y privacidad, pero un diseño adecuado también puede generar oportunidades.
- Según una investigación del Atlantic Council GeoEconomics Center, 105 países y uniones monetarias están pensando en lanzar una MDBC minorista o mayorista.
- Se estima que en 2020 solo unos 35 países tenían tales planes.
- 19 países del Grupo de los Veinte (G‑20) están pensando en emitir MDBC, y la mayoría ya han superado la fase de investigación.
- Referencia del estudio citado: “Missing Key—The Challenge of Cybersecurity and CBDCs”.
Principales riesgos de ciberseguridad y privacidad
- Acumulación centralizada de datos de transacciones que:
- Permite la vigilancia de las actividades de pago de los ciudadanos.
- Agrava el riesgo de seguridad porque el botín potencial es mucho más valioso.
- Posibles consecuencias de vulnerabilidades:
- Espiar transacciones privadas.
- Obtener detalles confidenciales sobre personas y organizaciones.
- Robar dinero.
- Riesgos específicos de diseños basados en tecnología de registro distribuido:
- Requieren la participación de terceros (agentes de validación).
- La seguridad de los registros dependería de la integridad y disponibilidad de agentes de validación externos que el banco central no puede controlar directamente.
- Riesgo de problemas de interoperabilidad y ciberseguridad transfronteriza si falta coordinación internacional.
Opciones de diseño y mitigación tecnológica
- No recopilar datos o adoptar arquitecturas de validación con acceso limitado:
- Cada componente accede solo a la información que necesita para funcionar.
- Herramientas criptográficas y técnicas:
- Pruebas de conocimiento cero (zero-knowledge proofs) para autenticar información privada sin revelarla.
- Técnicas de cifrado criptográfico.
- Ejemplo: el Proyecto Hamilton (Reserva Federal de Boston y MIT) diseñó un sistema que separa en fases la validación de transacciones; cada fase necesita acceso a una parte distinta de los datos de la transacción.
- Aplicación en criptomonedas que preservan la privacidad, como Zcash, donde estas herramientas se han probado exhaustivamente.
- Posibilidad de diseñar sistemas que comprueben la validez de la transacción solo con acceso cifrado a detalles como el emisor, el receptor o el importe.
Transparencia regulatoria y umbrales de supervisión
- Preocupación tradicional: los diseños orientados a la privacidad reducen la transparencia frente a los reguladores, dificultando la detección de lavado de dinero y financiamiento del terrorismo.
- Solución propuesta:
- Uso de técnicas criptográficas para ofrecer privacidad similar al efectivo hasta un umbral determinado (por ejemplo, USD 10.000) y, al mismo tiempo, permitir supervisión suficiente por parte de las autoridades.
- Comparación con el sistema actual de Estados Unidos que establece requisitos de información menos estrictos para las transacciones por debajo de los USD 10.000.
- Conclusión: un sistema de MDBC no tendría que reinventar los protocolos de seguridad; podría mejorarlos.
Normativa, gobernanza y coordinación internacional
- Riesgos regulatorios y operativos en diseños que incorporan terceros:
- Necesidad de mecanismos normativos como requisitos de auditorías y obligación de denunciar infracciones.
- Falta de un plan claro para diseñar normas en un sistema tan interconectado como una MDBC basada en registro distribuido.
- Importancia de la coordinación internacional:
- Sin coordinación, las iniciativas internacionales pueden generar problemas de interoperabilidad y riesgos transfronterizos de ciberseguridad.
- La Reserva Federal, como emisor de una moneda de reserva mundial importante, debería impulsar la elaboración de reglas mundiales para las MDBC en los organismos normativos.
- Foros financieros internacionales relevantes: Banco de Pagos Internacionales, el FMI y el G‑20.
Evaluación final y recomendaciones políticas
- Evaluación principal:
- Las MDBC no son inherentemente más ni menos seguras que los sistemas financieros actuales.
- Un diseño prudente debe integrar consideraciones de ciberseguridad y privacidad desde el inicio, sin descartar de entrada la experimentación.
- Recomendaciones implícitas:
- Analizar cada variante de diseño (bases de datos centralizadas, registros distribuidos, sistemas basados en tókenes) antes de sacar conclusiones sobre riesgos.
- Aprovechar técnicas criptográficas avanzadas para mitigar riesgos de privacidad y seguridad.
- Establecer normas regulatorias y mecanismos de auditoría para terceros participantes.
- Promover normas internacionales y mayor intercambio de conocimientos entre bancos centrales.
- Advertencia final: sería un error descartar las MDBC por temor a los riesgos sin desarrollar soluciones tecnológicas y regulatorias que podrían contribuir a un sistema financiero mundial más moderno y estable.
GIULIA FANTI (Atlantic Council GeoEconomics Center; profesora adjunta, Universidad Carnegie Mellon) y OLE MOEHR (Atlantic Council GeoEconomics Center). SEPTIEMBRE DE 2022.
Content in this bundle
- El Nuevo Reto De Ciberseguridad De Los Bancos Centrales