A/67/167
social y económico y reforzada por iniciativas internacionales como el Programa
Mundial sobre la seguridad cibernética de la Unión Internacional de
Telecomunicaciones (UIT) y las medidas para la protección de las infraestructuras
de información esenciales adoptadas por el Grupo de los Ocho.
En la actualidad, el núcleo fundamental de la estructura de seguridad
cibernética de Qatar está compuesto por el programa nacional de seguridad
cibernética (el Equipo de respuesta a emergencias cibernéticas de Qatar, iniciativa
del Centro de excelencia para la seguridad de la información), patrocinado por el
Gobierno en el marco del Consejo Supremo de Tecnología de la Información y las
Comunicaciones. En la estructura de seguridad cibernética nacional también se
incluyen las subdivisiones de protección de las infraestructuras de información
esenciales y de supervisión de las tecnologías de la información y las
comunicaciones.
El Equipo de respuesta a emergencias cibernéticas de Qatar trabaja con
organismos gubernamentales, con organizaciones de los sectores público y privado y
con la ciudadanía de Qatar a fin de garantizar el control de las amenazas y los
riesgos cibernéticos. Los protocolos que ha establecido para investigar las amenazas
incluyen técnicas avanzadas de análisis forense digital, sistemas de estudio de
malware y de supervisión de amenazas e instrumentos para mejorar la seguridad
preventiva y la capacidad de respuesta mediante programas de capacitación que
simulan situaciones reales. A continuación se presenta una breve descripción de sus
funciones.
Unidades de inteligencia centradas en el análisis de amenazas
Centro de Operaciones de Seguridad. Los analistas de seguridad emplearán
instrumentos elaborados internamente (sistemas de control de amenazas) para alertar
de forma proactiva a los organismos gubernamentales y otras entidades
fundamentales acerca de las amenazas relacionadas con los instrumentos de
eliminación.
Sistema de control de amenazas. Este sistema es un mecanismo elaborado
internamente que recopila y analiza información sobre amenazas procedente de
diferentes fuentes para detectar computadoras o sitios web locales infectados y
mitigar los daños que puedan causar.
Centro de análisis de malware
El objetivo de este centro consiste en fomentar la capacidad de determinar el
nivel de las amenazas de malware, analizarlas y ofrecer protección frente a ellas a
nivel nacional. En la actualidad, este centro elabora un informe detallado sobre el
comportamiento del malware en las computadoras infectadas; los tipos de sistema a
los que ataca; el país de origen del programa; y cualquier conexión realizada a
través de Internet con el servidor de comando y control. También contribuye a medir
la repercusión de cada programa de malware detectado para evaluar el riesgo
asociado con cada amenaza en función de su volumen y para colaborar en la
detección de malware mediante los programas antivirus del mercado.
12-43417
15