La operación “FlatLiquid” vuelve a confirmar la desconfianza que el gobierno y los aparatos de seguridad de Estados Unidos le tenían al gobierno de Felipe Calderón y la poca información que se contaba del proceso de decisión del entonces candidato Enrique Peña Nieto.
La administración de Calderón gastó como nunca en sistemas de seguridad, equipo para la intercepción de telecomunicaciones y servicios de protección para altos funcionarios. Este gasto fue acompañado por asesorías y contratos multimillonarios que ofrecían sus servicios de outsourcing con la finalidad de crear una dependencia y así continuar como proveedores.
La finalidad nunca fue proteger a Calderón y su más cercano equipo de las amenazas y embestidas de la contrainteligencia extranjera, su objetivo era hacer negocio y esto se comprueba con el gasto ejercido en estos rubros, la fragilidad e incompetencia de su misión esta descrita en las notas que Edward Snowden acaba de entregar al diario alemán Der Spiegel (El Espejo).
La falta de una política pública de contraespionaje ya ha sido tratada en este espacio, en varias ocasiones. Aquí hemos señalado la falta de capacitación y sobre todo de una visión de qué es lo que debe proteger el Estado mexicano. El manejo de la información en las dependencias gubernamentales es muy laxo e inclusive con la entrada en vigor de la Ley de Transparencia, el manejo de archivos y clasificación de datos sensibles es una práctica muy mal lograda. Pero el frente más vulnerable es la cultura con la cual la burocracia maneja la información, el uso de los USB personales, la introducción de tablets o laptops personales con la combinación del uso de correos electrónicos personales solo aumenta los frentes para que alguien pueda vulnerar alguna red.
Esto sin contar el uso de redes sociales en el trabajo, ya que muchas veces este es un canal de suma importancia para difundir información y captar denuncias. Sin embargo, el elemento de protección y los controles adecuados no han sido implementados para hacer consientes de los riesgos a los empleados gubernamentales.
El debate hoy se centra en la acción de Estados Unidos pero no en las medidas que México debería estar tomando para no ser un actor pasivo nada más. Las acciones y estrategia deberían ser encabezadas por el CISEN, pero es de suma importancia que todas las dependencias analicen cual es la naturaleza de la información que manejan y cuál de estas es sensible, no para los intereses del funcionario o la dependencia sino para el país.
Tomemos el caso de Pemex, donde la descentralización administrativa hizo que se dividiera la empresa en varias subsidiarias con autonomía propia lo cual da como resultado cinco áreas de TI que han tratado de converger en el área de sistemas. Esta diversidad de arquitecturas tecnológicas hace que la seguridad y riesgo informático sea más alto. Si EU espiaba a Petrobras no me imagino el grado de interés en Pemex.
Otro aspecto es la seguridad y el apego con la que se maneja la información, ya que de nada sirve tener sistemas si los protocolos no sirven o los empleados no siguen las instrucciones. Este último puede ser el caso de los funcionarios calderonistas, donde es conocida la anécdota del extravío de la laptop de Juan Camilo Mouriño, la pérdida de celulares en giras y la costumbre de compartir passwords para acceder a sistemas de los “jefes”.
Otro aspecto relevante es conocer las vulnerabilidades y riesgos de quién maneja la información. Por ejemplo, personal de la esposa de Felipe Calderón tenía relaciones muy estrechas con empresarios que se beneficiaban al tener acceso a los DM’s de twitter de la ex primera dama el acceso a la agenda de Los Pinos. Esta información era mostrada de manera inocente y nunca supieron el daño que causo y sus implicaciones. Otro ejemplo, pudo haber sido el propio Calderón que usaba su cuenta de correo para mantener contacto con amigos y amigas. Eran frecuentes sus conversaciones con una empleada del CISEN que provenía del mundo diplomático. Esto puede ser normal, pero cuando esta empleada es el vínculo con otras agencias de inteligencia y ella presume su relación lo único que hace es convertirla en un blanco débil, en términos de inteligencia o en un “back alley” en términos de hackers. Esta funcionaria no era prioridad en términos de seguridad pero su acceso y link vía correo electrónico a Calderón proveía de un entrada a una bóveda sin candado.
