Inicio Blog Página 2141

Petroleras TotalEnergies y Sunix realizarían alianza estratégica en RD

0

EH PLUS, SANTO DOMINGO. – Las marcas petroleras TotalEnergies y Sunix estarían formalizando una alianza estratégica en la República Dominica, según reveló una fuente a la plataforma especializada en sector hidrocarburo, EH PLUS.

La referida fuente agregó que el convenio se estaría haciendo público en los próximos días.

EH PLUS trató de confirmar la versión vía telefónica con ambas empresas ligadas al sector combustibles, pero no fue fructífero el resultado.

En caso de que el acuerdo se ejecute, los más beneficiados serían los consumidores finales, según indicó un representante vinculado al sector. ¡Enhora buena!

Este sería el segundo gran acuerdo que arribarían empresas de este sector en los últimos 5 años en el país, luego de que en junio de 2017 Isla Dominicana de Petróleo firmó un convenio de marca a largo plazo con Shell Brands International, para convertirse en el representante exclusivo de los combustibles Shell en República Dominicana.

El anuncio fue hecho por accionistas de Isla y ejecutivos de Shell Américas, entrando como accionista el Grupo Corripio.

Lo que debe conocer sobre el proceso de disolución de Bancamérica

0

EH PLUS, SANTO DOMINGO.- Este miércoles la Superintendencia de Bancos (SB) intervino a Bancamérica para iniciar su proceso de disolución, debido a que la entidad financiera incumplió con disposiciones legales y normativas en el marco de un plan de regularización.

La SB publicó una serie de preguntas y respuestas para consulta de la población sobre el proceso que inició para disolver el citado banco. A continuación las inquietudes.

1. ¿Qué está pasando con Bancamérica en estos momentos?

La Superintendencia de Bancos (SB) tomó control de esta entidad para iniciar su disolución, conforme a lo dispuesto por la Junta Monetaria en su Segunda Resolución del 28 de enero de 2022. Se trata de un proceso de salida ordenada del sistema establecido en la Ley Monetaria y Financiera.

2. ¿Qué significa que la SB tiene control de la entidad?

 Significa que, durante el período de disolución, el personal designado por la Superintendencia de Bancos ejercerá las funciones y facultades de los accionistas, del consejo de administración, los gerentes, administradores y apoderados generales de la entidad.

3. ¿Qué ha hecho la SB para proteger a los ahorrantes?

La Superintendencia de Bancos ha mantenido un seguimiento continuo de la situación del banco para actuar oportunamente, conforme indica la ley, en procura de salvaguardar los depósitos del público.

4. ¿Qué hará la SB con la entidad a partir de ahora?

La Superintendencia de Bancos tomó el control de la entidad para disolverla. Inicialmente, durante este proceso, verificará los activos (préstamos, inversiones, inmuebles, entre otros) y pasivos (depósitos y otras obligaciones con terceros) para transferirlos a otra entidad de intermediación financiera mediante un proceso de licitación transparente y competitivo, dentro de los próximos 30 días.

5. ¿Por qué la entidad está en proceso de disolución?

La disolución fue dispuesta por la Junta Monetaria mediante su Segunda Resolución del 28 de enero de 2022. La medida se debió a que el banco incumplió con disposiciones legales y normativas en el marco de un plan de regularización.

6. ¿La entidad seguirá prestando servicio bajo el control de la SB?

Al momento de iniciar el proceso de disolución se suspenden las operaciones de la entidad. Las sucursales permanecerán abiertas para el ejercicio de determinadas actividades, tales como el cobro de préstamos y tarjetas de crédito o el ofrecimiento de información al público y, a partir del 7 de febrero de 2022, la validación de los depósitos.

7. ¿Qué es la validación de los depósitos?

La validación es el proceso mediante el cual se verifica la titularidad de los depósitos. Para que este proceso fluya es importante que los usuarios presenten las evidencias correspondientes, tales como certificados de depósito originales, libretas de ahorros, tarjetas de débito, cédula de identidad, entre otros documentos.

8. ¿Qué garantía tienen los usuarios de que se les va a devolver su dinero?

Los depósitos del público en las entidades de intermediación financiera autorizadas están garantizados implícitamente hasta un monto de RD$1,860,000 (un millón ochocientos sesenta mil) por depositante. El 98.1% de los depositantes de la entidad tiene ahorros por debajo de este umbral.

9. ¿Qué pasa si los depósitos superan los RD$1,860,000?

En caso de que los depósitos de un usuario superen esta suma, la diferencia será cubierta en la medida en que los activos de la entidad sean realizados (es decir, que sean vendidos). La Superintendencia de Bancos vela por la preservación del valor de los activos con el propósito de que los depositantes experimenten el menor impacto posible.

10. ¿En cuánto tiempo los ahorrantes tendrán acceso a sus recursos?

El plazo de la disolución se encuentra reglamentariamente establecido en un período de hasta 30 días, prorrogables por 30 días adicionales. A partir del cierre del proceso de disolución, los usuarios podrán tener acceso a sus recursos conforme a las disposiciones de la ley.

11. ¿Los productos financieros como tarjetas de crédito y débito seguirán funcionando?

Al momento de iniciar el proceso de disolución se suspenden las operaciones de la entidad, por lo que en lo inmediato no se podrá seguir usando esos productos.

12. ¿Los ahorros seguirán generando intereses durante este periodo?

A partir del inicio del proceso de disolución, se suspende la generación de intereses de los depósitos.

13. ¿Los ahorros serán devueltos en la misma moneda?

Una vez concluido el proceso de disolución, si los activos y pasivos de la entidad son transferidos a otra entidad de intermediación financiera, los ahorros se mantendrán en la misma moneda en la que fueron constituidos. En caso de devolución directa, los ahorros serán entregados a los depositantes por el monto equivalente en moneda nacional, en base a la tasa de cambio de referencia del Banco Central.

14. ¿Los préstamos generarán intereses?

 Sí. Los préstamos y consumos en tarjetas de crédito continúan generando intereses. Por esta razón es importante mantenerse al día en el cumplimiento de las obligaciones de pago. Los incumplimientos se reflejarán en los historiales de crédito y la Central de Riesgo de la Superintendencia de Bancos.

15. ¿Se podrá pagar el préstamo o la tarjeta en la forma y fecha habituales?

Los usuarios podrán pagar su préstamo o tarjeta de crédito en cualquiera de las sucursales de la entidad, pues se mantendrán abiertas para estos fines y para ofrecer información al público. Por esta razón es importante mantenerse al día en el cumplimiento de las obligaciones de pago. Los incumplimientos se reflejarán en los historiales de crédito y la Central de Riesgo de la Superintendencia de Bancos.

16. ¿El retraso en el pago de los préstamos generará mora?

Durante el proceso de disolución, los préstamos continúan generando intereses y demás cargos previstos contractualmente. Por esta razón es importante mantenerse al día en el cumplimiento de las obligaciones de pago. Los incumplimientos se reflejarán en los historiales de crédito y la Central de Riesgo de la Superintendencia de Bancos.

17. Un usuario que acaba de saldar su préstamo, ¿podrá obtener su carta de saldo?

Sí. Puede dirigirse a la sucursal más cercana para solicitar su carta de saldo.

18. ¿Las deudas contraídas con este banco se seguirán reflejando en el buró de crédito?

Sí. Las deudas ya contraídas permanecerán en el buró de crédito de acuerdo con los plazos establecidos legalmente. Por esta razón es importante mantenerse al día en el cumplimiento de las obligaciones de pago. Los incumplimientos también se reflejarán en la Central de Riesgo de la Superintendencia de Bancos.

19. ¿Se continuarán realizando los pagos recurrentes programados desde cuentas o tarjetas de esta entidad?

No. Al iniciar el proceso de disolución se suspenden las operaciones de la entidad. Los usuarios deberán programar sus pagos recurrentes por otra vía.

20. ¿Se podrá acceder a las plataformas digitales del banco (netbanking o banca en línea)?

No. Al iniciar el proceso de disolución se suspenden las operaciones de la entidad. Estos canales no estarán disponibles.

21. Si un usuario tiene un cheque por cobrar de esa institución, ¿lo podrá cambiar?

No. En caso de que el cheque no haya sido presentado al cobro, se recomienda lo siguiente: Ponerse en contacto con quien emitió el cheque para gestionar su pago mediante otro medio. En caso de que el cheque haya sido emitido por la entidad, se sugiere pasar por la sucursal más cercana para la validación de la deuda.

22. ¿Qué debe hacer un usuario que tenga su cuenta de nómina en esta entidad?

Se recomienda solicitarle al empleador que realice el pago utilizando otro medio.

23. ¿Se podrá retirar dinero de los cajeros automáticos?

No. Durante el proceso de disolución se suspenden las operaciones a través de los cajeros automáticos.

24. ¿Se podrá realizar transferencias a otros bancos?

No. Durante el proceso de disolución se suspenden las operaciones de la entidad por lo que no estarán disponibles las transferencias de fondos a otras entidades.

25. ¿Será posible recibir depósitos en cuentas de esa entidad?

No. Durante el proceso de disolución se suspenden las operaciones del banco, por lo que no estarán disponibles los servicios de recepción de fondos en las cuentas de la entidad.

26. ¿Qué se les recomienda a los clientes de la entidad en estos momentos?

Si tienen una cuenta corriente, de ahorros o a plazo deben pasar por la oficina más cercana disponible para validar sus depósitos a partir de la convocatoria que será realizada por la Superintendencia de Bancos para estos fines. Los clientes de productos crediticios deben seguir honrando sus compromisos.

27. ¿Se podrá reclamar los recursos de una persona fallecida?

Sí. Los herederos podrán reclamar los recursos de sus parientes conforme a las formalidades legales correspondientes.

28. ¿A dónde puede acudir un usuario por informaciones adicionales?

Puede dirigirse a una sucursal de la entidad para requerir informaciones adicionales.

España ofrece cooperación para atender el derrame de crudo de Repsol en Perú

0

EH PLUS, LIMA.- El secretario de Estado para Iberoamérica y el Caribe y el Español en el Mundo, Juan Fernández Trigo, ofreció este miércoles la cooperación de su país a Perú para atender la emergencia ambiental causada por el derrame de petróleo ocurrido el pasado 15 de enero en una refinería operada por Repsol en el norte de Lima.

Según informó el Ministerio de Relaciones Exteriores de Perú, Fernández Trigo expresó su solidaridad con el país andino y ofreció cooperación para asistir el derrame “sobre la base de su experiencia en la materia” durante la reunión que sostuvo esta mañana en Lima con el viceministro de Relaciones Exteriores peruano, Luis Enrique Chávez.

Por su parte, Chávez agradeció las muestras de fraternidad como “reflejo del buen estado de la relación bilateral” y resaltó el rol de su despacho en la canalización de los ofrecimientos de cooperación internacional para la remediación del daño ambiental que desde hace más de quince días azota el mar y las costas de Lima y el Callao.

El secretario de Estado español llegó este mismo miércoles a Perú para hacer “una evaluación” de la situación del derrame producido desde la refinería La Pampilla, que opera la española Repsol en el distrito de Ventanilla, en la provincia del Callao, colindante con Lima Metropolitana.

Fuentes de la embajada de España confirmaron a Efe que, al llegar a la capital peruana, Fernández Trigo de inmediato comenzó sus reuniones de trabajo, que incluyen una visita a la refinería, junto con representantes de la empresa, entre ellos el director ejecutivo de Repsol en Perú, Jaime Fernández-Cuesta.

Durante su visita al país andino, el diplomático español también planea reunirse con autoridades del gobierno peruano antes de volver a España durante la tarde del jueves.

Esta es la segunda vez que Fernández Trigo visita Perú desde que en julio pasado asumió el gobierno del izquierdista Pedro Castillo, ya que en noviembre último se reunió en Lima con ministros y otras autoridades del Ejecutivo peruano.

El Gobierno de Perú paralizó este lunes las actividades de carga y descarga de barcos petroleros en La Pampilla, una decisión que la petrolera afirmó que espera solucionar con las autoridades “en aras de garantizar el suministro de sus productos”.

Repsol recordó que La Pampilla abastece el 40 % del mercado peruano de combustibles y que, por eso, hará “los mayores esfuerzos para evitar el riesgo de desabastecimiento de productos esenciales para los ciudadanos peruanos y el desarrollo del país”.

La empresa informó que la cantidad de crudo derramado alcanzó los 10.396 barriles (1,65 millones de litros), una cifra muy superior a los 6.000 barriles que señaló al principio y levemente menor a los 11.900 barriles (1,9 millones de litros) estimados por las autoridades peruanas.

El derrame se produjo en el terminal número 2 de la refinería, al soltarse o desprenderse presuntamente la plataforma de colectores, en coincidencia con un nivel inusitado del mar a causa del tsunami generado por la erupción volcánica en Tonga.

El petróleo derramado se ha esparcido a lo largo de unos 50 kilómetros de costa, desde Ventanilla, en el Callao, hasta la ciudad de Chancay, en el norte del departamento de Lima.

En superficie, el crudo se ha extendido por 11,9 kilómetros cuadrados entre playas y agua, según el último reporte ofrecido por las autoridades peruanas.

La compañía informó durante el último fin de semana que el 35 % del petróleo ya ha sido recuperado en labores de limpieza del mar y de las playas, y que para potenciar estas acciones transportaría a Perú equipos adicionales desde Estados Unidos, Finlandia, Brasil, Colombia y Emiratos Árabes Unidos. EFE

El ministro del Ambiente de Perú visita refinería donde se produjo derrame

0

EH PLUS, LIMA.- El ministro del Ambiente de Perú, Rubén Ramirez, visitó este martes el “centro de control de la emergencia” que Repsol tiene en la refinería La Pampilla, donde se coordinan las labores de limpieza del derrame de crudo producido el pasado 15 de enero en el mar de la provincia limeña del Callao.

La petrolera señaló, en un comunicado, que “durante su visita, el ministro pudo constatar los avances en el mar y el litoral que la empresa reportó”, y que desde ese lugar se trabaja “con empresas líderes mundiales contratadas por Repsol especializadas en contención de derrames de petróleo y trabajos de limpieza”.

En el centro de control de la emergencia también se ha desplegado una plataforma que utiliza las técnicas de inteligencia artificial y data analítica “más avanzadas del mundo para atender esta situación”.

“El ministro pudo ver el uso de tecnología satelital de última generación para monitorear el progreso de las labores de limpieza en mar, así como la identificación en tiempo real de manchas para que sean retiradas de manera inmediata”, aseguró la compañía.

Repsol agradeció, finalmente, la visita de Ramírez y “su interés por los avances” en el cronograma presentado por la compañía, que estima que culminará los trabajos de limpieza de playas y de la zona marítima impactada a finales de febrero.

“Reiteramos que nuestro compromiso con las labores de limpieza es absoluto, así como el apoyo a la población y la atención a la fauna”, concluyó.

La petrolera también afirmó este lunes que colaborará con las autoridades de Perú para reabrir “lo antes posible” las actividades en La Pampilla, luego de que el Gobierno ordenara paralizar las actividades de carga y descarga de barcos petroleros.

El Gobierno tomó esta decisión como parte de las medidas dictadas después de que se produjese el derrame al mar de al menos 10.396 barriles de crudo de la refinería, ubicada en la provincia limeña del Callao, que colinda con Lima.

Repsol señaló, al respecto, que La Pampilla abastece el 40 % del mercado peruano de combustibles y que, por eso, hará “los mayores esfuerzos para evitar el riesgo de desabastecimiento de productos esenciales para los ciudadanos peruanos y el desarrollo del país”.

Al anunciar la paralización de actividades en La Pampilla, Ramírez sostuvo que “Repsol no ha dado la certeza de que pueda afrontar un nuevo derrame” desde la refinería, la de mayor volumen del país al procesar diariamente unos 120.000 barriles de crudo.

El ministro dijo que esta paralización se mantendrá hasta que la empresa brinde “las garantías técnicas de que no se va a producir otro daño en el mar de los peruanos”, lo que incluye la modificación de los planes de contingencia con acciones más drásticas.

El derrame de petróleo se produjo en el terminal número 2 de la refinería, al soltarse o desprenderse presuntamente la plataforma de colectores, en coincidencia con un nivel inusitado del mar a causa del tsunami generado por la erupción volcánica en Tonga.

El petróleo derramado se ha esparcido a lo largo de unos 50 kilómetros de costa, desde Ventanilla, en el Callao, hasta la ciudad de Chancay, en el norte del departamento de Lima.

En superficie, el crudo se ha extendido por 11,9 kilómetros cuadrados entre playas y agua, según el último reporte ofrecido por las autoridades peruanas. EFE

OPEP+ debate su estrategia petrolera con los precios en máximos de siete años

0

EH PLUS, VIENA.- Los ministros de Petróleo y Energía de los países de la alianza OPEP+, que agrupa a 23 productores encabezados por Arabia Saudí y Rusia, debatirán este miércoles la situación del mercado y tienen previsto aumentar la producción en al menos 400.000 barriles diarios en marzo.

Los precios del crudo alcanzaron el pasado 28 de enero su valor máximo desde 2014 debido a las crecientes tensiones entre Occidente y Rusia por la crisis en torno a Ucrania, así como al repunte del consumo después tras los alivios de las restricciones por la covid-19. E

l barril de Brent, de referencia en Europa, cotizaba este martes a la baja, a unos 88 dólares, mientras que el WTI, referente en Estados Unidos, se movía sobre los 87 dólares.

El grupo -cuyos responsables se reunirán de forma telemática- ha abierto sus grifos de forma paulatina desde agosto pasado, añadiendo 400.000 barriles diarios más cada mes, pese a los llamamientos a que incremente más el suministro debido al encarecimiento del combustible.

Esa subida de la producción busca revertir el recorte históricos de 2020 (de casi 10 millones de barriles diarios) debido al efecto sobre el consumo de la pandemia.

Algunos analistas consideran que la OPEP+ podría debatir mañana, miércoles, abrir más los grifos para contener el encarecimiento de los precios ya que el crecimiento de la demanda es superior al de la oferta. EFE

No es solo en RD: Uruguay anuncia el aumento de sus combustibles

0

EH PLUS, MONTIVIDEO.- El Gobierno de Uruguay anunció el aumento de las tarifas en para los combustibles de mayor consumo de ese país como la nafta (gasolina), gasoil y el supergas como medida ante el aumento del 15 % en el petróleo registrado en el último mes que se suma al incremento de meses anteriores.

El ministro de Industria, Energía y Minería uruguayo, Omar Paganini, explicó en una conferencia de prensa que el incremento será de 3 pesos uruguayos (unos 0,06 dólares) por litro, en el caso de la nafta y el gasoil, y la misma cantidad por kilo en el supergas.

La medida entrará en vigencia a partir de las 00.00 horas de este 1 de febrero en todo el país.

Asimismo, Paganini insistió en que el aumento “no es todo lo que debería ser” y afirmó que “debería ser el doble”.

“Se hizo el aumento menor posible, tomando en cuenta también las finanzas de Ancap (empresa estatal de combustibles y Portland)”.

En ese sentido el Ministerio de Energía emitió un comunicado en el que se detalla que el Poder Ejecutivo decidió utilizar ganancias extraordinarias de Ancap para “atenuar la fuerte escalada” de los costos que se viene registrando con el petróleo.

“Se trata de un aumento significativamente menor al de los precios internacionales reflejados en el PPI que publica Unidad Reguladora de Servicios de Energía y Agua (Ursea), que se vieron impulsados por una fuerte suba del petróleo y de los fletes”, señala el documento.

En tanto, esta cartera remarcó que el último ajuste de tarifas se hizo en agosto de 2021 y desde esa fecha el Gobierno ha absorbido el 100 % de los incrementos con las ganancias extraordinarias de Ancap, que como indicaron, se destinaron a “beneficiar a los consumidores” de los combustibles.

En ese contexto, Paganini indicó que el Gobierno “sigue apostando” para mitigar “lo más posible” mientras las cuentas de Ancap “lo soporten”. EFE

Robo de datos y riesgo cibernético para el sector energía

0

EH PLUS, REDACCIÓN.- Una interrupción del suministro eléctrico puede dejarnos sin luz durante un tiempo. Su efecto en cascada puede afectar a otras redes, incluso a otros países. ¿Estamos preparados para una correcta gestión y continuidad de servicios básicos para la población? El Centro Nacional de Ciberseguridad (CNCS) del Ministerio de la Presidencia, el Departamento de Investigación de Crímenes y Delitos de Alta Tecnología (DICAT) de la Policía Nacional, y la Procuraduría Especializada contra Crímenes y Delitos de Alta Tecnología (PEDATEC) trabajan para luchar contra posibles ciberataques en el país.

También cuando ocurren contra el sector de hidrocarburos y energía. En este reportaje especial para EH+, de mano de los protagonistas que enfrentan el reto, hacemos un recorrido por los principales objetivos que tiene República Dominicana en el corto y medio plazo.

En “El arte de la invisibilidad”, Ketvin Mitnick cuestiona si estamos preparados frente a nuevas amenazas. Todo es relativo, supongo. Depende de a quien preguntemos, pero, lo cierto, es que, por ejemplo, economías y sociedades dependen del sector energético para su normal funcionamiento. ¿Qué pasa si estas están en riesgo?

El objetivo de las infraestructuras energéticas es ofrecer un suministro continuo e ininterrumpido, y esto sólo puede lograrse si esta cadena, funciona apropiadamente y de forma segura. Asegurar su resiliencia ante incidentes de ciberseguridad es una prioridad. De hecho, en un informe de la consultora Deloitte, el gobierno estadounidense califica a la energía como uno de los 16 sectores fundamentales de infraestructura considerados tan vitales que su inhabilitación o destrucción tendría un efecto debilitante sobre la seguridad económica y la integridad o salud pública nacional. Algo así, como si metafóricamente representara a uno de los cuatros jinetes del Apocalipsis, porque cuando hablamos de energía, estamos hablando de la electricidad, el gas y el petróleo, fundamentalmente, y, si hablamos de la distribución de energía, de infraestructuras que ofrecen unos servicios que posibilitan el normal funcionamiento de otras industrias y de la vida ciudadana.

“El sector energético y los servicios públicos en general son muy atractivos desde el punto de vista de los ciberatacantes, porque estos sectores de consumo masivo tienen un alto impacto en la productividad, la salud y la vida de los habitantes de una ciudad o nación. A través de un ciberataque se podría concretizar una acción de alto impacto creando caos y anarquía, a un relativo bajo costo y bajo la sombrilla del anonimato”, explica Miguel Raúl González, especialista en ciberseguridad con más de 30 años de experiencia en gestión del área de tecnología en empresas industriales y de  infraestructura crítica.

Como ingeniero de sistemas, González asegura que hasta la aparición del virus Stuxnet en el año 2010 que atacó los sistemas SCADA del programa nuclear iraní, no había conciencia del riesgo de ciberataques en los sistemas industriales. Seis años más tarde, el 23 de diciembre del año 2016, la compañía de electricidad Prykarpattyaoblenerg de Ucrania sufrió una interrupción de servicio por un ciberataque que dejó a 600,000 hogares sin electricidad en pleno invierno. Es decir que la identificación del riesgo de ciberataques a las infraestructuras críticas es relativamente reciente y su impacto ha confirmado que se trata de una herramienta útil para la desestabilización de gobiernos, infringir daños reputacionales, habilitar el espionaje industrial y el sabotaje.

“Desde el Estado se ha venido fomentando una cultura de ciberseguridad a nivel nacional y especialmente en las organizaciones que gestionan las infraestructuras críticas. También controles efectivos en los mecanismos de transporte de información entre los ambientes industriales y las redes IT, ya que estos han probado ser un vector de ataque efectivo aprovechando la complejidad en la cadena de suministro de software y la necesidad creciente de obtener información en tiempo real del rendimiento de los activos”, señala el especialista en IT y seguridad.

En República Dominicana, según el Portal Único de Solicitud de Acceso a la Información Pública (SAIP) (www.saip.gobdo),, el Centro Nacional de Ciberseguridad (CNCS), de acuerdo con el decreto 230-18, es responsable de la prevención y apoyo a la respuesta, a incidentes cibernéticos de las infraestructuras de TI del Estado y de las infraestructuras críticas tanto públicas como privadas, incluyendo por supuesto, las organizaciones del sector energético. El General  de la Policía Nacional, Claudio Peguero, colaboró en la creación de este organismo que recibe, genera y disemina alertas sobre amenazas cibernéticas, gestiona incidentes y, además, asesora a su comunidad atendida y produce estadísticas, boletines informativos y de sensibilización sobre las amenazas.

“Cuando un incidente de seguridad informática constituye crimen o delito de acuerdo con nuestra legislación penal (principalmente la Ley 53-07) pasa a ser responsabilidad del Departamento de Investigación de Crímenes y Delitos de Alta Tecnología (DICAT) de la Policía Nacional y la Procuraduría Especializada contra Crímenes y Delitos de Alta Tecnología (PEDATEC), quienes llevan las estadísticas de los ciberdelitos”, señala Peguero, quien atesora 18 años de experiencia y especialización en ciberseguridad y más de tres décadas en la Policía Nacional.

Según el Portal Único de Transparencia (www.transparencia.gob.do), el C5i forma parte del subsistema de Ciberdefensa, que integra el ecosistema de la ciberseguridad. Se conecta al CNCS a través de uno de los planes complementarios de la Estrategia Nacional de Ciberseguridad. Su director forma parte del Comité Técnico del Centro Nacional de Ciberseguridad. Uno de los factores críticos de éxito es la compartición oportuna de alertas sobre amenazas. Por tanto, todos los CSIRT’s sectoriales deben trabajar en estrecha colaboración entre sí y con el CNCS.

Y es que cada vez más los ciberatacantes colocan en su mira a las infraestructuras críticas. “Representan activos de gran valor e importancia en la sostenibilidad, estabilidad económica y social de los Estados, siendo el sector de hidrocarburos uno de los más relevantes por el impacto negativo que pudiera ocasionar”, explica Carlos Leonardo, Director Nacional de Respuesta a Incidentes Cibernéticos (CSIRT-RD) en el Centro Nacional de Ciberseguridad (DO).

Ciberataques, un riesgo global

El Departamento de Seguridad Nacional de Estados Unidos ha exigido a los propietarios y operadores de oleoductos cruciales, que transportan líquidos peligrosos y gas natural, que implementen las protecciones que se necesitan con urgencia contra las intrusiones cibernéticas. Se trata de la segunda disposición de seguridad emitida por la Administración de Seguridad en el Transporte (TSA, por su sigla en inglés) del departamento desde mayo de 2021, luego de que  un ataque informático contra Colonial Pipeline interrumpiera el suministro de combustible en el sureste de Estados Unidos durante días y que puso de relevancia la importancia del establecimiento de estándares de ciberseguridad alineados a la operación de estas infraestructuras tecnologías, así como establecer los controles preventivos, de respuesta y recuperación incluidos en estos marcos de referencia de la industria.

“Hoy en día la automatización de los sistemas brinda importantes beneficios, pero trae consigo grandes riesgos y retos, que ameritan contar con los mecanismos de gestión y monitoreo de los activos tanto de hardware como de software”, sostiene el director del CSIRT-RD.

Algo con coherencia, cuando escuchamos desde hace semanas que en Europa,  el Gobierno de Austria lanzó la alarma sobre un posible apagón eléctrico de larga duración, y que en Alemania existe una percepción parecida de riesgo para este invierno. Preocupación viva desde hace años, después del apagón de noviembre de 2006 (con 15 millones de afectados en varios países debido a una maniobra errónea en la red alemana de E.On, que dio lugar a cortes en cascada) y que muestra la necesidad del establecimiento de un marco regulatorio adaptado al sector y a los componentes tecnológicos que lo conforman.

“Estamos hablando no solo a nivel de TI sino también a nivel de PLC/SCADA. El examen de los ataques y las infracciones que se han producido en la industria de la energía en todo el mundo, ilustra la importancia de proteger el vasto ecosistema de la cadena de suministro de la industria de la energía”, puntualiza Carlos Leonardo.

Si tenemos en cuenta que las empresas de energía adquieren información, hardware, software y todo tipo de servicios de proveedores externos globalmente y que los actores de amenazas pueden introducir componentes comprometidos en un sistema o red en cualquier momento del ciclo de vida del sistema, es verdaderamente escalofriante al estilo de las tramas que ya vaticinaban películas como Blackhat o Snowden.

Para el especialista en IT y consultor, Miguel Raúl González, los ataques a infraestructuras críticas, por su complejidad, son perpetrados por actores patrocinados por estados (state sponsored actors) o en algunos casos, por individuos dentro de la organización (insiders). “Por eso es crítico detectar actividades maliciosas, malware, ataques de ingeniería social, comportamientos inusuales en el tráfico de la red, intentos de violación de accesos, escalamiento de privilegios y otros indicadores de compromiso”.

“Hablamos de grupos organizados que realizan ataques con fines económicos y que operan grandes estructuras de distribución de malware. Así como también los actores relacionados a otros Estados que realizan operaciones en el ciberespacio con fines políticos y/o espionaje”, especifica Carlos Leonardo.

El ransomware y las amenazas al almacenamiento en la nube siguen siendo generalizadas para las organizaciones de energía debido a su naturaleza operativa de 24×7, lo cual les impide estar inactivas por cualquier período de tiempo. Este requisito es algo que los ciberdelincuentes conocen.

“En nuestro país, durante el último año se han reportado eventos de actividad maliciosa en organizaciones del sector, sin embargo, la mayoría de estos han sido atendido y contenidos gracias los controles aplicados en la organización. Por motivo de confidencialidad no es posible referir la organización, pero si puntualizar que han sido ataques relacionados con ransomware y Advanced Persistent Threats – APT”, precisa Carlos Leonardo.

De hecho, según Miguel Raúl González, en los últimos años, el ransomware ha evolucionado a lo que llamamos hoy RaaS o Ransomware as a Service. “El RaaS es un modelo de negocio en el que el atacante (con conocimiento o no de tecnología), renta a través de un portal web una plataforma de ataque por un pago fijo mensual en bitcoins o por un porcentaje de las ganancias”, sostiene el ingeniero, subrayando que la simplicidad del proceso ha estimulado la ambición de múltiples actores y una proliferación de los ataques.

Sector energía, infraestructura crítica nacional

En República Dominicana, según el Portal de Datos Abiertos de la República Dominicana (www.datos.gob.do), como parte de la Política Nacional de Ciberseguridad se establece la energía como uno de los sectores de infraestructura crítica, y el Centro Nacional de Ciberseguridad (CNCS), circunscrito a la Estrategia Nacional de Ciberseguridad que data del año 2018, y que actualmente se encuentra en proceso de actualización para el periodo 2021 – 2024,  tiene la tarea de fortalecer la seguridad del ecosistema cibernético para proteger los servicios críticos y el estilo de vida dominicano. ¿Cómo? Bueno, el CNCS trabaja en estrecha colaboración con la comunidad de infraestructura crítica para identificar, y analizar los riesgos y gestionar estratégicamente los esfuerzos de seguridad a través del reglamento de seguridad cibernética para este sector.

Cada regulador juega un rol fundamental en sus sectores, ya que a través de estos se asegura el establecimiento de los controles y las medidas de evaluación de cumplimiento de las organizaciones reguladas.

“En el ámbito de los ciberdelitos hemos estado trabajando desde el año 2003 y contamos con una de las leyes más robustas y actualizadas del hemisferio, la Ley 53-07 contra Crímenes y Delitos de Alta Tecnología, promulgada en abril del 2007, y que también se encuentra en proceso de actualización en el Congreso de la República actualmente, para introducir algunos elementos nuevos y fortalecer otros existentes”, amplía el General Claudio Peguero.

En el caso del sector energético, existen varios marcos de referencia, como el European Programme for Critical  Infrastructure Protection (EPCIP) usado mayormente en países de la EU. También estándares de protección de infraestructura crítica de la Corporación de Confiabilidad Eléctrica de América del Norte (NERC CIP) que regula los programas de seguridad cibernética para el sector de energía eléctrica de Norteamérica, el cual se considera un modelo de seguridad cibernética para otros sectores industriales e infraestructura crítica en todo el mundo.

“El Cybersecurity Framework (CSF) del The National Institute of Standards and Technology (NIST)  es perfectamente adaptable, más no cubre específicamente los componentes OT y sistemas de subestaciones eléctricas como NERC CIP”, mantiene Carlos Leonardo.

En materia de ciberseguridad muchas empresas del sector, a nivel nacional, han sido víctimas de explotación de vulnerabilidades como las de SolarWinds y Exchange. “Algunas han sido víctimas de fraudes como el “Business E-mail Compromise (BEC)”, también conocido como “El Fraude del CEO” en el que los delincuentes se hacen pasar por un funcionario tomador de decisiones de la empresa (presidente, director financiero, gerente general, etc) cambiando las instrucciones de pago mediante transferencia internacional a un suplidor”, explica el general Peguero.

El CNCS cuenta con varias alianzas internacionales tanto para el apoyo en el desarrollo de un estándar para el sector, como también para el fortalecimiento de capacidades a través de capacitaciones especializadas y metodologías de gestión de riesgo en las infraestructuras críticas. Además, como indica el general Peguero, Republica Dominicana ha tenido buena experiencia en materia de cooperación internacional sobre ciberdelitos, llevando a cabo investigaciones y operaciones conjuntas con Colombia, España, Estados Unidos e INTERPOL entre otros.

“Si bien es cierto que hemos avanzado en el nivel de madurez, ningún sistema se encuentra exento de ser atacado. Sin embargo, se han desarrollado de protocolos de activación de planes de respuesta ante crisis y se han establecido los medios de comunicación para el intercambio de inteligencia de amenazas”, argumenta Carlos Leonardo.

Estas amenazas contra el sector de energía demuestran no solo un impacto potencial para la salud, la seguridad y el medio ambiente, sino también un efecto económico que podría sentirse en todas las industrias.

“En definitiva, el sector energético es transversal a todas las actividades críticas del país, desde la generación hasta la transmisión y la distribución. Actualmente el país se encamina a realizar un análisis nacional de riesgo que determine el nivel de criticidad de cada uno de los actores del sector y sus componentes, de modo que permita orientar los esfuerzos en fortalecer la capacidad de resiliencia de las redes eléctricas en caso de sufrir un ataque”, puntualiza Carlos Leonardo.

Uno de nuestros hándicaps está, según los especialistas, en que aunque el Consejo Mundial de la Energía, recomienda que las empresas energéticas consideren los riesgos cibernéticos como riesgos empresariales fundamentales. en República Dominicana, no existe una regulación específica para las amenazas persistentes avanzadas (Advanced Persistent Threats – APT)

“Actualmente no existe una regulación específica para este sector en materia de APT, sin embargo, el CNCS realiza importantes esfuerzos en realizar análisis de las amenazas persistentes emergentes de cara a compartir indicadores de compromiso relacionados a incidentes en otras regiones que permitan tomar a las organizaciones las medidas preventivas y de mitigación de lugar”, explica Carlos Leonardo.

“El Ministerio de la Presidencia, el Centro Nacional de Ciberseguridad y el CSIRT-RD están forjando una alianza pública-privada para establecer concienciación y  protección, haciendo hincapié en la colaboración entre todos los actores que inciden en la seguridad de nuestro ciberespacio”, señala por su parte, Miguel Raúl González

Con cerca de 20 años especializado en gerencia estratégica policial, planificación y desarrollo, investigación de crímenes y delitos de alta tecnología (ciberdelitos) y ciberseguridad, para el general Peguero el principal reto en la lucha contra los ciberdelitos es lograr incrementar las capacidades a nivel de herramientas y recursos humanos y desplegar las unidades especializadas de investigación y análisis forense a nivel nacional, de forma que tengamos presencia en todas y cada una de las provincias para poder atender de manera oportuna a todas las víctimas de ciberdelitos.

“Esto a la vez constituye en sí mismo una gran oportunidad de un salto cualitativo y cuantitativo. En materia de ciberseguridad el principal reto es el de lograr sensibilizar a toda la población sobre las amenazas y como prevenir caer víctimas de los ciberdelincuentes”.

Para Miguel Raúl González, compartir la información y el conocimiento sobre los incidentes y amenazas de seguridad en las infraestructuras críticas es una aspiración y un gran desafío para el CSIRT-RD por el hermetismo que caracteriza las empresas del sector. “Otro problema común que afecta los sistemas industriales a nivel mundial es la obsolescencia. La disponibilidad constituye la máxima prioridad de la ciberseguridad en los ambientes OT y servicios de salud, por lo tanto, los esfuerzos de reducción de la deuda técnica de obsolescencia en hardware, software, sistemas operativos y protección del perímetro deben estar sujetos a que no interfieran con esta prioridad”.

En futuro es incierto, pero el mayor Talón de Aquiles es estar preparados a tiempo.  Por eso formación en ciberseguridad y contra los ciberdelitos es uno de los pilares de la Estrategia Nacional de Ciberseguridad a fortalecer en el corto y medio plazo. “INTEC tiene además de la Maestría en Ciberseguridad una ingeniería en Ciberseguridad a nivel de grado. Otras universidades como UNICARIBE tienen un programa de maestría. La PUCMM y UNIBE han comenzado a incluir el tema de la ciberseguridad en su oferta académica”, concluye Peguero.

Inteligencia Artificial y sector energético

La ciberseguridad y la inteligencia artificial tienen una relación intrínseca y natural que va más allá del su conexión con el sector energético, ya que los ataques y las amenazas son cada vez más avanzados y sofisticados a través del uso de la IA por los ciberatacantes. “Esto nos obliga a ser más proactivos y preventivos que reactivos aplicando controles que puedan tanto mitigar el riesgo como responder rápidamente a estos eventos”, señala Carlos Leonardo.

La Inteligencia Artificial y los algoritmos de Machine Learning se han convertido en herramientas esenciales para al mantenimiento predictivo de los activos, la gestión del rendimiento, la optimización de la cadena de suministro y logística y la detección de amenazas a la infraestructura.

“En el ámbito del ciberespacio, cuando existe un sistema de recolección de eventos en una infraestructura a través de herramientas como los SIEM (Security Information and Event Management), a menudo los analistas del SOC (Security Operation Center) se ven abrumados por la cantidad de mensajes recibidos y se les dificulta correlacionar estos eventos para discernir cuando están recibiendo un ataque que pudiese comprometer los servicios. Es ahí donde los algoritmos de Machine Learning e Inteligencia Artificial ayudan a identificar patrones inusuales”, dice el ingeniero Miguel Raúl González.

Senador Lorenzo: Con aplazamiento de negociación PC Abinader admite que se equivocó

0

EH PLUS, SANTO DOMINGO. – El senador por la provincia Elías Piña, Iván Lorenzo, manifestó este lunes que la decisión del presidente Luís Abinader de posponer el conocimiento del proyecto de fideicomiso de Punta Catalina hasta que el Consejo Económico y Social (CES) reciba las opiniones de todos los sectores de la sociedad, demuestra que se equivocó con una iniciativa “que pone en riesgo un bien que costó tanto esfuerzo y sacrificio al país”.

Mediante un comunicado de prensa, dijo que no es suficiente la posposición del proyecto, sino que el mismo debe retirarse del Congreso y luego de recibir las modificaciones correspondientes podría someterse nueva vez.

El también vocero del bloque de senadores del Partido de la Liberación Dominicana indicó que la pieza referente a este contrato no podía llegar a la cámara alta, debido a que involucra vicios como dolo, error e incapacidad, penados en el código civil.

Lorenzo se expresó en estos términos al hacer acto de presencia en el panel “Logros y Desafíos en la Promoción de las Políticas Públicas en Materia de Juventud en los Gobiernos del PLD”.

Abinader pide al Senado vistas públicas para el fideicomiso de Punta Catalina

0

EH PLUS, SANTO DOMINGO.- El presidente Luis Abinader reveló este domingo decidió solicitar al Senado posponer el conocimiento del proyecto de fideicomiso de Punta Catalina hasta que el Consejo Económico y Social (CES) reciba las opiniones de todos los sectores que quieran aportar para buscar el mecanismo más apropiado y transparente en el manejo y preservación de las termoeléctricas.

En un discurso a la nación, Abinader dijo que también solicitará a la cámara alta llamar a vistas públicas para que la sociedad dominicana tenga la oportunidad de expresar sus opiniones sobre ese proyecto.

El proyecto, aprobado en la Cámara de Diputados, ha recibido críticas por parte de varios sectores nacionales, que consideran que el fideicomiso entraña, supuestamente, la privatización de la termoeléctrica construida con fondos públicos.

Abinader apuntaló que siempre escucha las opiniones para tomar decisiones importantes, “y vamos a dar soluciones, vamos a hacerlo juntos y vamos a crear nuevas capacidades de gestión eficiente de las propiedades e intereses públicos”.

El fideicomiso de Punta Catalina que ha propuesto “busca gestionar un bien que pertenece en su totalidad al Estado Dominicano, y cualquier tipo de beneficio derivado de la gestión de dicho activo será recibido por el Ministerio de Hacienda”.

Manifestó su sorpresa de que muchos, “por interés o ignorancia digan que un comité técnico tenga calidad legal para privatizar”, porque “es de conocimiento que la enajenación de un bien público implica, por mandato constitucional, la aprobación del Congreso Nacional”.

Adelantó que pronto se dará a conocer la auditoría técnica que se hizo a esa empresa, y que “en breve también” una empresa internacional iniciará la auditoría financiera.

“Esa termoeléctrica ya existe y nos costó un alto precio a los dominicanos. No la podemos eliminar; por eso, ahora la vamos a administrar con transparencia y eficiencia”, prometió.

El Partido de la Liberación Dominicana (PLD) expuso recientemente, que el contrato de fideicomiso implica una supuesta pérdida de control inusitada del Estado sobre “este bien estratégico” para el bienestar del país.

La organización aseveró que una de las cláusulas del contrato presuntamente permite cambiar a la fiduciaria, pudiendo ser sustituida la que es propiedad del Estado por una privada.

A raíz de las críticas al fidecomiso de diversos sectores, diputados de diferentes bancadas, admitieron que no leyeron con detenimiento el proyecto y, algunos de ellos, han propuesto al Senado que lo devuelva a la Cámara de Diputados para volver a conocerlo.

Abinader, en su discurso, aseguró que “Punta Catalina es un tema que vamos a resolver de la forma que más le convenga a los intereses del pueblo dominicano, que es el que ha pagado los platos que otros han roto”, y al igual que con el peaje sombra de la carretera a Samaná, “en esta ocasión también estamos procediendo con rigor, seriedad y solvencia moral”. EFE

Llama incrementar recursos humanos para enfrentar ciberdelitos

0

EH PLUS, REDACCIÓN.- El general Claudio Peguero, quien ha colaborado en la creación del Centro Nacional De Ciberseguridad de República Dominicana y lleva cerca de 20 años especializado en gerencia estratégica policial, planificación y desarrollo, investigación de crímenes y delitos de alta tecnología y ciberseguridad, considera que el principal reto en la lucha contra los ciberdelitos es lograr aumentar las capacidades a nivel de herramientas y equipos humanos involucrados en estos procesos.

“Hay que incrementar las capacidades a nivel de herramientas y recursos humanos. y desplegar las unidades especializadas de investigación y análisis forense a nivel nacional, de forma que tengamos presencia en todas y cada una de las provincias para poder atender de manera oportuna a todas las víctimas de ciberdelitos”, expresó Peguero.

Según Peguero, las mayores vulnerabilidades que se identifican en el sector de energía como infraestructura crítica nacional, monitoreada por el CSIRT Nacional, está la explotación de vulnerabilidades como las de SolarWinds y Exchange.

“En materia de ciberdelitos algunas han sido victimas de fraudes como el “Business E-mail Compromise (BEC)”, también conocido como “El fraude del CEO” en el que los delincuentes se hacen pasar por un funcionario tomador de decisiones de la empresa (presidente, director financiero, gerente general, etc) cambiando las instrucciones de pago mediante transferencia internacional a un suplidor”, concluyó.