Tu información fiscal no es cualquier dato. Es tu dinero, tus facturas, tu historial ante el SAT. Por eso cuando –este miércoles– comenzó a circular la versión de un supuesto ciberataque con Inteligencia Artificial (IA), la alerta se disparó y se convirtió en asunto de seguridad nacional.
¿Pero en realidad se metieron o no a los sistemas y bases de datos del fisco? El SAT aseguró que, tras revisar sus plataformas, no encontró accesos ilegales ni señales de filtración.
La autoridad explicó que en materia de seguridad digital opera bajo directrices especializadas del gobierno federal y estándares internacionales, lo que permite monitoreo constante y detección temprana de incidentes.
Datos de contribuyentes están a salvo
Ante la información de “un supuesto ciberataque contra instituciones gubernamentales” por medio de IA, el SAT respondió lo siguiente:
- En temas de ciberseguridad, el SAT se encuentra alineado con las directrices y marcos de gestión establecidos por el gobierno federal, basados en estándares internacionales como la familia ISO/IEC 27000, y los estándares ISO 22301 e ISO 31000, para mantener un constante monitoreo y poder efectuar la temprana detección y correspondiente respuesta a incidentes de índole informática.
- Ante cualquier publicación sobre un supuesto incidente informático, el SAT despliega los protocolos correspondientes de monitoreo y, de ser el caso, de contención y mitigación de amenazas de ciberdelincuencia para salvaguardar la información de las y los contribuyentes.
- Se examinaron las bitácoras de operación de los sistemas que pudieran guardar relación con una supuesta filtración. De las revisiones efectuadas, no se identifican accesos ilegítimos ni comportamiento anómalo en la operación de dichos sistemas.
Puntos clave
El SAT es consciente de la creciente amenaza de ataques auxiliados por herramientas de IA generativa, por lo que mantiene un monitoreo constante de sus plataformas informáticas.
Así como una actualización continua de sistemas y herramientas de protección ante la ciberdelincuencia, para actuar de manera oportuna ante incidencias de seguridad informática.
