Informática

La UE endurece su estrategia contra ciberataques

Crea una agencia para combatirlos

El comisario europeo del Mercado Único Digital, Andrus Ansip, en la rueda de prensa de este martes
El comisario europeo del Mercado Único Digital, Andrus Ansip, en la rueda de prensa de este marteslarazon

La Comisión Europea (CE) propuso este martes una estrategia para combatir con más eficacia los ciberataques, con la creación de una agencia dedicada a combatirlos, así como reforzar la capacidad de actuación contra los fraudes o delitos cometidos con métodos de pagos virtuales, como el bitcoin (moneda virtual), informa Efe.

«No son el enemigo: sólo llevamos esas monedas y medios de pago dentro de nuestro ámbito de acción para combatir el fraude y el uso criminal de pagos que no se hacen en efectivo», indicó, en una rueda de prensa, el comisario europeo para la Unión de la Seguridad, Julian King.

Para combatir de manera más eficaz el fraude y la falsificación a través de medios de pago distintos del efectivo, la CE propone una directiva que refuerce la capacidad de las autoridades judiciales y policiales.

La idea es ampliar el alcance de las infracciones relativas a los sistemas de información a todas las operaciones de pago, incluidas las operaciones con monedas virtuales como el bitcoin.

Recientes ciberataques a nivel mundial, como el causado con el virus WannaCry, han utilizado programas malignos relacionados con el bitcoin e intentado piratear servicios internacionales de compraventa de criptomonedas.

Este proyecto de legislación también busca introducir normas comunes sobre sanciones y aclarar a qué supuestos se extiende la jurisdicción de los Estados miembros en este tipo de infracciones.

La CE pide introducir en toda la Unión de dos a cinco años de cárcel en el caso de las penas mayores.

King recordó la posibilidad de sanciones contra los responsables de ciberataques ya aludida por los ministros comunitarios, para disuadir este nuevo tipo de «guerra» en el medio digital.

Por lo que se refiere a la nueva agencia contra los ciberataques, estará basada en la actual Agencia de Seguridad de las Redes y de la Información de la UE (ENISA) de Heraclión (Grecia), y recibirá un mandato permanente para ayudar a los Estados miembros para prevenir y responder con eficaÆia a estas amenazas.

También organizará anualmente ejercicios de ciberseguridad en toda la UE, y transferirá información sobre las amenazas a través de nuevos centros de intercambio de análisis.

Contribuirá igualmente a establecer y aplicar un certificado a europeo para garantizar la fiabilidad de miles de millones de dispositivos que estarán conectados a Internet (el llamado «internet de las cosas»), para incrementar la confianza de los consumidores.

«Las autoridades nacionales de ciberseguridad deberían trabajar más en común y compartir información», insistió, por su parte, el vicepresidente de la CE para el Mercado Único Digital, Andrus Ansip.

La comisaria europea de Economía y Sociedad Digitales, Mariya Gabriel, recalcó, asimismo, que la UE necesita más expertos en el ámbito de la ciberseguridad, razón por la cual la UE desplegará una red para coordinar los recursos y las tecnologías e impulsar más análisis en este campo (hará una propuesta legislativa al respecto en 2018).

Según datos de la CE, el año pasado hubo más de 4.000 ataques con programas de secuestro de archivos al día y el 80 % de las empresas europeas se vio afectado por al menos un incidente de ciberseguridad.

El impacto económico de los delitos informáticos se ha multiplicado por cinco en los últimos cuatro años.

Por último, la Comisión propuso un marco «claro y previsible» àara un mercado de servicios de almacenamiento y tratamiento de datos en la UE más competitivo e integrado.

Aboga por el principio de libre circulación transfronteriza de los datos no personales, de forma que los países ya no puedan obligar a las organizaciones a realizar el almacenamiento o tratamiento de datos dentro de sus fronteras, y tengan vía libre para operar en diferentes Estados con más facilidad.

Los Estados miembros deberán notificar a la Comisión los nuevos requisitos de localización de datos, así como los ya vigentes.

También propone que las autoridades competentes puedan ejercer su derecho de acceso a los datos donde sea que se almacenen o traten dentro de la UE, y unos códigos de conducta para facilitar el cambio de proveedor de almacenamiento en la nube y a la migración de datos. EFECOM