Ante ciberataques que abusen de la IA, Asuntos Internos pide una revisión integral a los municipios
El Ministerio de Asuntos Internos y Comunicaciones pedirá a los municipios una revisión integral de sus sistemas de información como preparación ante ciberataques que hagan uso indebido de la inteligencia artificial (IA). La cartera instará a identificar vulnerabilidades y, si se detectan, a repararlas, con el fin de evitar filtraciones de información importante, como datos personales, desde sistemas del gobierno central y de los municipios.
Sistema de inspección y respuesta de reparación
El ministerio emitirá en breve una notificación dirigida a los municipios. A cada gobierno local se le pedirá que haga un inventario de sus sistemas de información, encargue a la empresa responsable comprobar si existen vulnerabilidades y aplique los 'parches' necesarios para corregirlas.
En algunos municipios, la estructura de gestión es reducida y hay casos en los que no se conoce con suficiente detalle qué sistemas se utilizan. El ministerio también estudia crear un mecanismo para responder a las consultas de los municipios.
Casos de filtración y riesgo de ataques
Los sistemas de los municipios también están conectados con los sistemas del gobierno. Si sufren un ataque sin haber corregido las vulnerabilidades, existe el riesgo de que se acceda a sistemas críticos del gobierno, por lo que las medidas de los municipios son también urgentes.
En la ciudad de Yamagata, en abril, una empresa encargada de gestionar información personal sufrió un ciberataque y se cree que se filtraron unas 510.000 informaciones, incluidas direcciones, nombres y números del asegurador, contenidas en el sistema de información sanitaria de los ciudadanos. En el pueblo de Genkai, en la prefectura de Saga, también en 2024, se filtraron datos personales de hasta unas 410.000 personas, entre donantes y otros, desde un sitio especial de donaciones para el programa 'hometown tax'.
Se considera que la IA de alto rendimiento, incluido 'Claude Mythos', desarrollada por la start-up estadounidense Anthropic, tiene una capacidad para encontrar vulnerabilidades en sistemas muy superior a la de los modelos tradicionales. Si se usa con fines ofensivos, los daños podrían agravarse.
En algunos municipios también se señala que la carga financiera de encargar las inspecciones a empresas de sistemas es elevada. Un funcionario municipal afirmó: 'Es difícil prevenir al 100% ataques como los DDoS, pero no queda más remedio que reforzar a fondo las medidas básicas'.
Si este artículo le resultó útil, compártalo.