Sistemas financieros del Minfin funcionan de manera continua
Por Alejandra Contreras
El Ministerio de Finanzas Públicas (Minfin), a través de la Dirección de Tecnologías de la Información (DTI), ha demostrado su firme compromiso para garantizar la disponibilidad de los Sistemas Integrado de Administración Financiera (SIAF) las 24 horas del día, los siete días de la semana, mediante acciones dirigidas a mejorar las capacidades de almacenamiento, resguardo y rendimiento.
Giovanni del Valle, director de la DTI, comentó sobre las acciones que se están llevando a cabo para contar con nuevos servidores y sistemas de almacenamiento que mejoren las capacidades de procesamiento y resguardo de información de todos los sistemas. Asimismo, se promueven mejoras a la arquitectura y el diseño actual de todas las aplicaciones.
En el ámbito de la vigilancia continua y proactiva de los Sistemas Financieros y de Gestión Interna, la DTI implementó el Servicio de Monitores de Operaciones de Seguridad (SOC), que consiste en un monitoreo externo 24 horas al día, los 365 días del año de los principales sistemas, portales, páginas electrónicas, red interna y servidores del Ministerio. Su objetivo es detectar actividad maliciosa, así como la detección temprana y la respuesta rápida a posibles amenazas para proteger los activos digitales.
Del Valle también informó que, con el acompañamiento del Banco Interamericano de Desarrollo (BID), se inició una auditoría forense para analizar las vulnerabilidades de los sistemas financieros del gobierno. Esto incluye un mapeo de la infraestructura informática para diagnosticar áreas que requieren fortalecimiento en ciberseguridad.
Hacia una Política Integral de Ciberseguridad
En otra línea de acción, el Minfin, con el respaldo del Banco Mundial (BM) trabaja en un Diagnóstico Integral del Sistema de Administración Financiera Pública, que incluye el análisis de la arquitectura, infraestructura y desempeño de los sistemas, así como de las políticas, procedimientos y prácticas de seguridad de la información y de los recursos informáticos.
Esta hoja de ruta contempla el diseño de un plan para adoptar el Marco de Seguridad de la Información ISO 27000, que dará lineamientos para las prácticas de gestión de seguridad de la información y permitirá analizar los procesos, funciones e instrumentos utilizados para gestionar el ciclo de vida del sistema de información de todo el SIAF.
