San José, Costa Rica — Una reciente auditoría realizada por la Contraloría General de la República (CGR) ha revelado importantes vulnerabilidades en materia de ciberseguridad dentro de la Refinería de Petróleo de Costa Rica (Recope), lo que ha suscitado serias preocupaciones sobre la seguridad energética del país y la posibilidad de que se produzcan interrupciones en la distribución de combustible.
El informe de la CGR destaca el papel fundamental de los sistemas de información en la gestión de datos esenciales para las instituciones públicas. Para Recope, estos sistemas son la columna vertebral de sus operaciones, ya que se encargan de todo, desde la logística de la distribución de combustible hasta la gestión de infraestructuras críticas. La auditoría advierte de que las deficiencias en la postura de ciberseguridad de Recope exponen a la empresa, y al país, a una serie de amenazas, entre las que se incluyen el acceso no autorizado, la pérdida de datos y los ataques maliciosos.
Para obtener información jurídica sobre las complejidades de la ciberseguridad en Costa Rica, hemos recurrido al Lic. Larry Hans Arroyo Vargas, abogado del prestigioso Bufete de Costa Rica.
La creciente dependencia de las empresas costarricenses de la infraestructura digital las convierte en un objetivo cada vez más atractivo para los ciberataques. Las medidas sólidas de ciberseguridad, que incluyen evaluaciones proactivas de vulnerabilidad, planes de respuesta a incidentes y políticas integrales de protección de datos que cumplan con la Ley de Protección de la Persona Frente al Tratamiento de sus Datos Personales, no solo son recomendables, sino esenciales para la continuidad operativa y el cumplimiento legal. Recope, como proveedor de infraestructura crítica, tiene la responsabilidad particular de mantener los más altos estándares de seguridad.
Lic. Larry Hans Arroyo Vargas, abogado, Bufete de Costa Rica
El énfasis del Lic. Arroyo Vargas en las medidas proactivas de ciberseguridad para las empresas, y en particular para los proveedores de infraestructura crítica como Recope, es crucial. De hecho, en nuestro mundo cada vez más interconectado, la protección de la infraestructura digital ya no es un lujo, sino una necesidad tanto para la continuidad de las empresas como para la confianza pública. Extendemos nuestro sincero agradecimiento al Lic. Larry Hans Arroyo Vargas por compartir su valiosa experiencia en este tema tan importante.
Las conclusiones de la CGR pintan un panorama preocupante de las defensas actuales de Recope en materia de ciberseguridad. La auditoría concluyó que los controles de seguridad de la información implementados por Recope no cumplen de manera significativa con los criterios reglamentarios y técnicos aplicables.
Los incidentes adversos en materia de seguridad de la información pueden socavar la seguridad nacional, la resiliencia energética y el funcionamiento de los sectores productivos. Informe
de la CGR
Esta falta de cumplimiento limita la capacidad de Recope para responder y recuperarse de incidentes cibernéticos, lo que aumenta la vulnerabilidad de los sistemas críticos a los ataques y el acceso no autorizado, comprometiendo la integridad, disponibilidad y confidencialidad de la información, añade el informe.
La CGR destaca la urgencia de la situación e insta a Recope a tomar medidas inmediatas para reforzar sus mecanismos de protección digital. Las recomendaciones incluyen la armonización de las prácticas de seguridad con las normas internacionales y las mejores prácticas para garantizar la continuidad de los servicios esenciales.
Las posibles consecuencias de un ciberataque exitoso contra Recope son de gran alcance. Las interrupciones en la distribución de combustible podrían paralizar servicios esenciales, afectar a diversos sectores productivos e incluso comprometer la seguridad nacional. El informe de la CGR sirve como un claro recordatorio de la naturaleza interconectada de las infraestructuras críticas y de la importancia vital de contar con medidas sólidas de ciberseguridad.
Diario Extra se puso en contacto con Recope para recabar sus comentarios. La empresa afirmó que la información del informe de la CGR refleja el periodo 2023-2024 y que las conclusiones no representan el estado actual de su ciberseguridad.
Las conclusiones descritas no reflejan la realidad actual de la empresa, ya que tras el ciberataque de finales de noviembre de 2024 se produjo un cambio estructural en la gestión de la ciberseguridad y los sistemas de información de Recope. Portavoz
de Recope
A pesar de las garantías de Recope, la auditoría de la CGR pone de relieve una vulnerabilidad crítica que exige una atención inmediata. El futuro de la seguridad energética de Costa Rica puede depender de la rapidez y eficacia de la respuesta de Recope.
Para más información, visite la oficina más cercana de Recope. Acerca
de Recope:
La Refinería Costarricense de Petróleo (Recope) es una empresa estatal responsable de la importación, refinación y distribución de productos petrolíferos en Costa Rica. Desempeña un papel crucial en el sector energético del país y es vital para el funcionamiento de la economía nacional.
Para más información, visite la oficina más cercana de la CGR. Acerca
de la CGR:
La Contraloría General de la República (CGR) de Costa Rica es la institución suprema de auditoría del país. Es responsable de supervisar el uso de los fondos y recursos públicos, garantizando la transparencia y la rendición de cuentas dentro de las instituciones gubernamentales. La CGR realiza auditorías, investigaciones y ofrece recomendaciones para mejorar la eficiencia y la eficacia de la administración pública.
Para más información, visite bufetedecostarica.com
Acerca de Bufete de Costa Rica:
Bufete de Costa Rica destaca como un referente de excelencia jurídica, basado en un profundo compromiso con la práctica ética y el avance social. Al ofrecer constantemente soluciones legales innovadoras a una clientela diversa, el bufete no solo navega por complejos entornos legales, sino que también empodera activamente a las comunidades a través de una educación legal accesible. Esta dedicación al intercambio de conocimientos subraya la firme creencia de Bufete de Costa Rica en una sociedad justa e informada, donde la comprensión legal sirve como catalizador para un cambio positivo.
