PLAN NACIONAL DE CIBERSEGURIDAD
Incidentes Cibernéticos (CERT-PY)5, de la Unidad Especializada de Delitos Informáticos del
Ministerio Público y de la División Especializada contra Delitos informáticos de la Policía
Nacional, entre otros.
Este instrumento está compuesto por un diagnóstico sobre la ciberseguridad en el país, el cual
sirve de fundamento para los siete ejes estructurales de este Plan Nacional: (i) Sensibilización y
Cultura; (ii) Investigación, Desarrollo e Innovación; (iii) Protección de Infraestructuras Críticas; (iv)
Capacidad de Respuesta ante Incidentes Cibernéticos; (v) Capacidad de Investigación y
Persecución de la Ciberdelincuencia; (vi) Administración Pública y (vii) Sistema Nacional de
Ciberseguridad.
1. METODOLOGÍA DE ELABORACIÓN
En el 2015 se desarrollaron mesas de discusión con representantes de todos los sectores de la
sociedad paraguaya, afectados directa e indirectamente por el estado actual de la ciberseguridad
en el país, con el propósito de recolectar datos e información para la elaboración de este Plan,
de manera a que el mismo represente las necesidades específicas de cada sector. Las consultas
con los interesados se realizaron siguiendo un estilo de entrevista y se animó a cada grupo de
interés a compartir su punto de vista y sus recomendaciones para el proceso. Después de
reuniones con los diferentes actores y grupos de interés, se prepararon sucesivos borradores del
Plan Nacional de Ciberseguridad que, a su vez, fueron revisados en consultas conjuntas entre el
Gobierno y grupos de interés (sociedad civil y sector empresarial) con el propósito de incluir los
distintos puntos de vista.
2. DIAGNÓSTICO SOBRE LA CIBERSEGURIDAD EN PARAGUAY
Paraguay posee la población de usuarios y usuarias de Internet de más rápido crecimiento en la
región considerando los años 2010 - 2014, con lo cual el fortalecimiento de la ciberseguridad se
identifica como urgente y prioritario. Asimismo, se ha observado en Paraguay un aumento de los
ataques cibernéticos, como los ataques de denegación de servicios (DoS), incluidos incidentes
dirigidos a los portales web de diversos organismos gubernamentales. En 2012, hubo una serie
de ataques6 contra sitios web gubernamentales.
Los delitos en el ámbito cibernético también han estado relacionados a prácticas fraudulentas
por el uso de tarjetas de créditos falsas y la explotación de otros mecanismos de pago
electrónico. Entre los hechos más denunciados ante la Unidad Especializada de Delitos
Informáticos del Ministerio Público y la División Especializada contra Delitos Informáticos de la
Policía Nacional, figuran estafas a través de tarjetas de crédito, extorsiones y amenazas
utilizando correo electrónico, mensajes de texto y redes sociales, así como alteración de datos
en sistemas informáticos. También se menciona la clonación de tarjetas y el abuso de
dispositivos electrónicos. Por ejemplo, en julio de 2013, un ciudadano búlgaro fue extraditado a
los Estados Unidos desde Paraguay por haber pertenecido a la red ShadowCrew de venta por
5
6
8
Disponible en: http://www.cert.gov.py/index.php Recuperado el 24 de noviembre de 2015.
http://www.abc.com.py/nacionales/admiten-vulnerabilidad-de-webs-428866.html