Gustavo Hervá, jefe de seguridad de Amtega Xcortiso
Gustavo Herva, jefe de seguridad de Amtega, insta a revisar políticas de privacidad
29 de octubre de 2025 . Actualizado a las 05:00 a.m.
El cibercrimen no tiene techo. Las cifras facilitadas por el Instituto Nacional de Ciberseguridad lo confirman: los incidentes en este sentido aumentaron un 16,6% en 2024. Del dato global se puede concluir que el 67,7% afectó a ciudadanos de a pie y el 32,4% a empresas. Ayer, el jefe de la subzona de seguridad de Amtega, Gustavo Hervá, resolvió consultas planteadas por los lectores de la edición digital de La Voz. Lo hizo con el objetivo de “ampliar la cultura de la ciberseguridad, que es importante conocer”.
¿Es seguro almacenar documentos oficiales, como certificados o copias de DNI, en la nube?
Depende de la nube elegida y de las condiciones. En general, no hay ningún problema para almacenar documentos en la nube. Es recomendable asegurarnos de que la nube que utilizamos cumple con la normativa de protección de datos. Una recomendación muy importante es configurar la autenticación en dos pasos. En algunas nubes, ten en cuenta también que suelen tener un espacio más seguro, dedicado a almacenar este tipo de documentos y certificados más sensibles. También vale la pena revisar la política de privacidad del servicio. Finalmente, creo que es importante señalar que debemos evitar escanear copias de nuestra identidad a terceros, ya que es común que en muchos trámites nos lo pidan, pero es un riesgo.
Si mis datos personales se filtran en una plataforma pública, ¿qué derechos tengo como ciudadano?
Cuando se produce una filtración se produce lo que se conoce como brecha de seguridad. Si los datos son personales tenemos una serie de derechos porque la protección de datos personales es un derecho fundamental que nos permite protegernos, pero también nos permite asumir responsabilidades y, en cierta medida, solicitar medidas correctoras. Cuando dicha brecha de seguridad suponga un riesgo importante para los afectados, la entidad que trata los datos está obligada a comunicar lo ocurrido a los afectados. Desde allí se puede dirigir a la administración pública o a una persona denominada delegado de protección de datos. Además, cuando hay un problema de este tipo, el ciudadano puede acercarse a ellos. Si el perjudicado no está satisfecho, siempre puede acudir a la autoridad de control y presentar una reclamación.
¿Qué riesgos existen al conectarse a redes Wi-Fi públicas para realizar trámites? conectado?
Es habitual utilizar este tipo de redes en cafeterías u hoteles, especialmente cuando se viaja al extranjero. Aunque también es cierto que a medida que los precios de los datos móviles se han abaratado, se han utilizado menos. Existen riesgos en estas redes, alguien podría interceptar la conexión y es típico un ataque que imita una red suplantada. La recomendación es no utilizarlos siempre que sea posible. Cuando no quede otra opción, se recomienda tomar precauciones y no acceder a servicios de banca electrónica ni realizar gestiones sobre temas sensibles. Si lo utilizas para navegar, debes asegurarte de que las conexiones estén cifradas. A menudo, estas redes se utilizan, por ejemplo en centros comerciales, para rastrear a las personas para ver cómo se mueven por ese espacio o cuánto tiempo han estado en cada lugar, entre otras cosas.
¿Qué herramientas existen para mejorar la seguridad digital?
A nivel empresarial existen muchas herramientas, y dependiendo del tamaño de la entidad, puede requerir una inversión importante para brindar una buena protección. A nivel personal no debería ser especialmente caro ni requerir grandes inversiones porque existen herramientas gratuitas y antivirus que tienen un coste relativamente bajo, considerando lo que gastamos en otro tipo de servicios. Contamos con administradores de contraseñas y servicios de navegación segura, entre otros.
¿Cómo puedo verificar que el correo electrónico o SMS realmente proviene de la administración y no es un intento? Phishing?
El correo electrónico ha sido uno de los servicios de Internet más utilizados durante décadas, pero lamentablemente no es todo lo seguro que podría ser. Es una de las principales fuentes de ataques e intentos de fraude. Lo importante es saber distinguir entre un mensaje legítimo y un mensaje fraudulento. Tenemos que mirar al remitente. Por ejemplo, si recibo un correo electrónico del IRS y el remitente tiene un dominio de Hotmail o Gmail, debo ser escéptico. Nunca nos escribirían desde ese tipo de buzón. El lenguaje utilizado también es importante. Por ejemplo, una administración como la Xunta se dirige a nosotros en gallego, no en castellano. Además si tienen errores tipográficos, apurarnos o pedirnos información personal o contraseñas. Prestando un poco de atención a estas cosas, podrás detectar un alto porcentaje de correos electrónicos fraudulentos; no todos, pero sí muchos. También existen técnicas que consisten en incorporar información en el propio correo electrónico que permita al destinatario saber si procede de la organización.
¿Cómo cree que se verificarán el contenido, la información y las identidades a medida que mejore la inteligencia artificial?
Todos estamos viendo avances sorprendentes en la IA, especialmente con el despegue de la IA generativa. De hecho, esto implica desafíos críticos, por ejemplo, en términos de verificar la autenticidad del contenido, la imagen o el audio. Siempre digo que, pensando en el futuro distópico, me preocupa vivir en un mundo donde la distinción entre lo que es real y lo que no lo es se puede hacer tan rápidamente. Cada vez se desarrollan más tecnologías que nos permiten detectar casos en los que estamos sufriendo una suplantación de identidad.
Se están desarrollando diversas técnicas de verificación, como las llamadas etiquetas digitales. Es decir, los contenidos se etiquetan para que parezcan haber sido creados mediante inteligencia artificial. La normativa también puede ayudarnos aquí porque hay mucho al respecto. Existe una regulación de IA a nivel europeo o Ley de Servicios Digitales que establece la obligación de etiquetar una plataforma o servicio que genere contenidos a través de IA. O se podrían establecer mecanismos de supervisión y denuncia sobre las plataformas en las que se crean contenidos elaborados con este tipo de tecnología.