PLAN NACIONAL DE CIBERSEGURIDAD Incidentes Cibernéticos (CERT-PY)5, de la Unidad Especializada de Delitos Informáticos del Ministerio Público y de la División Especializada contra Delitos informáticos de la Policía Nacional, entre otros. Este instrumento está compuesto por un diagnóstico sobre la ciberseguridad en el país, el cual sirve de fundamento para los siete ejes estructurales de este Plan Nacional: (i) Sensibilización y Cultura; (ii) Investigación, Desarrollo e Innovación; (iii) Protección de Infraestructuras Críticas; (iv) Capacidad de Respuesta ante Incidentes Cibernéticos; (v) Capacidad de Investigación y Persecución de la Ciberdelincuencia; (vi) Administración Pública y (vii) Sistema Nacional de Ciberseguridad. 1. METODOLOGÍA DE ELABORACIÓN En el 2015 se desarrollaron mesas de discusión con representantes de todos los sectores de la sociedad paraguaya, afectados directa e indirectamente por el estado actual de la ciberseguridad en el país, con el propósito de recolectar datos e información para la elaboración de este Plan, de manera a que el mismo represente las necesidades específicas de cada sector. Las consultas con los interesados se realizaron siguiendo un estilo de entrevista y se animó a cada grupo de interés a compartir su punto de vista y sus recomendaciones para el proceso. Después de reuniones con los diferentes actores y grupos de interés, se prepararon sucesivos borradores del Plan Nacional de Ciberseguridad que, a su vez, fueron revisados en consultas conjuntas entre el Gobierno y grupos de interés (sociedad civil y sector empresarial) con el propósito de incluir los distintos puntos de vista. 2. DIAGNÓSTICO SOBRE LA CIBERSEGURIDAD EN PARAGUAY Paraguay posee la población de usuarios y usuarias de Internet de más rápido crecimiento en la región considerando los años 2010 - 2014, con lo cual el fortalecimiento de la ciberseguridad se identifica como urgente y prioritario. Asimismo, se ha observado en Paraguay un aumento de los ataques cibernéticos, como los ataques de denegación de servicios (DoS), incluidos incidentes dirigidos a los portales web de diversos organismos gubernamentales. En 2012, hubo una serie de ataques6 contra sitios web gubernamentales. Los delitos en el ámbito cibernético también han estado relacionados a prácticas fraudulentas por el uso de tarjetas de créditos falsas y la explotación de otros mecanismos de pago electrónico. Entre los hechos más denunciados ante la Unidad Especializada de Delitos Informáticos del Ministerio Público y la División Especializada contra Delitos Informáticos de la Policía Nacional, figuran estafas a través de tarjetas de crédito, extorsiones y amenazas utilizando correo electrónico, mensajes de texto y redes sociales, así como alteración de datos en sistemas informáticos. También se menciona la clonación de tarjetas y el abuso de dispositivos electrónicos. Por ejemplo, en julio de 2013, un ciudadano búlgaro fue extraditado a los Estados Unidos desde Paraguay por haber pertenecido a la red ShadowCrew de venta por 5 6 8 Disponible en: http://www.cert.gov.py/index.php Recuperado el 24 de noviembre de 2015. http://www.abc.com.py/nacionales/admiten-vulnerabilidad-de-webs-428866.html

Select target paragraph3