El ciberriesgo es la nueva amenaza para la estabilidad financiera
IMF Blog, December 7, 2020
Source details
- Canonical URL
- El ciberriesgo es la nueva amenaza para la estabilidad financiera
Other formats
Bibliographic details
- Authors: Jennifer Elliott, Nigel Jenkinson
- Published: December 7, 2020
Resumen general
- El aumento de la dependencia de servicios financieros digitales ha coincidido con que "el número de ciberataques se ha triplicado en la última década", y "el sector de servicios financieros sigue siendo el blanco preferido".
- Un ataque a una institución financiera importante, o a un sistema o servicio central muy utilizado, "podría propagarse con rapidez por todo el sistema financiero, causando una perturbación generalizada y la pérdida de confianza".
- Las herramientas de piratería informática son ahora "más baratas, más sencillas y más potentes", ampliando riesgos incluso para atacantes con menos habilidades.
- La lucha contra la ciberdelincuencia y la reducción del riesgo requieren una empresa compartida entre países y dentro de estos; los incentivos privados actuales son insuficientes, demandando "intervención en términos de regulación y política pública".
- El personal técnico del FMI propone seis estrategias principales para fortalecer la ciberseguridad y mejorar la estabilidad financiera global.
Correlación de ciberamenazas y cuantificación de riesgos
- Mejorar la comprensión de "las interdependencias del sistema financiero mundial" correlacionando "las principales interconexiones operativas y tecnológicas y las infraestructuras críticas".
- "Mejorar la incorporación del ciberriesgo en el análisis de estabilidad financiera aumentará la capacidad de entender y mitigar el riesgo en todo el sistema".
- Cuantificar el impacto potencial permitirá centrar la respuesta y fomentar un compromiso más sólido.
- El trabajo en este ámbito es incipiente debido a "la escasez de datos sobre el impacto de casos de ciberataques y las dificultades de modelización", pero "debe acelerarse".
Convergencia de la regulación
- "Una regulación y una supervisión más coherentes a nivel internacional reducirán los costos de cumplimiento y crearán una plataforma para mejorar la cooperación transfronteriza".
- Entidades internacionales como "el Consejo de Estabilidad Financiera, el Comité de Pagos e Infraestructuras del Mercado y el Comité de Basilea" han comenzado a fortalecer la cooperación y fomentar la convergencia.
- "Las autoridades nacionales deben colaborar en su implementación".
Capacidad para responder
- El sistema financiero debe ser capaz de "reanudar sus actividades con rapidez aun en el caso de que el ataque tenga éxito" para salvaguardar la estabilidad.
- "Las estrategias de respuesta y recuperación todavía son incipientes, en especial en los países de bajo ingreso, que necesitan apoyo para desarrollarlas".
- Se requieren "mecanismos internacionales que promuevan la respuesta y la recuperación en instituciones y servicios transfronterizos".
Voluntad de intercambio
- "Mejorar el intercambio de información sobre amenazas, ataques y respuestas en los sectores privado y público mejorará la capacidad para disuadir y responder con eficacia".
- Existen obstáculos importantes derivados de "cuestiones relativas a la seguridad nacional y de la legislación sobre protección de datos".
- Recomendaciones prácticas incluyen:
- Elaborar "protocolos y prácticas de intercambio de información que funcionen con eficacia en el contexto de estas restricciones".
- Lograr "el acuerdo a nivel mundial sobre una plantilla de intercambio de información".
- Aumentar "el uso de plataformas comunes de información" y "la expansión de redes de confianza" para reducir obstáculos.
Fortalecimiento de la disuasión
- Hacer los ciberataques "más caros y más arriesgados" mediante medidas para confiscar "los productos del delito" y juzgar a los delincuentes.
- Aumentar "los esfuerzos internacionales para prevenir, desestabilizar y disuadir a los atacantes" requerirá "una fuerte cooperación entre los servicios de seguridad y las autoridades nacionales responsables de infraestructura crítica o seguridad, entre distintos países y servicios".
- Señal clave: "Como los piratas informáticos no conocen fronteras, los delitos internacionales requieren leyes que se apliquen a escala mundial".
Fortalecimiento de las capacidades
- Apoyar a "las economías emergentes y en desarrollo a desarrollar capacidad en ciberseguridad" fortalecerá la estabilidad financiera y fomentará la inclusión financiera.
- "Los países de bajo ingreso son especialmente vulnerables al riesgo de ciberseguridad".
- La crisis de la COVID-19 "ha puesto de relieve el papel decisivo de la conectividad en el mundo en desarrollo" y aumenta la necesidad de aprovechar la tecnología con seguridad.
- La proliferación de ciberamenazas en un país "hace que el resto del mundo sea menos seguro".
- Respuesta multisectorial requerida: "organismos de normalización, los reguladores nacionales, los supervisores, las asociaciones sectoriales, el sector privado, los servicios de seguridad, las organizaciones internacionales y otros donantes y proveedores de fortalecimiento de las capacidades".
- Rol del FMI: "centra sus esfuerzos en los países de bajo ingreso, con la provisión de fortalecimiento de las capacidades a los supervisores financieros e incorporando los problemas y perspectivas de estos países en los organismos internacionales y en los debates de política en los que no están adecuadamente representados".
Fuente: El personal técnico del FMI