POR ULISES CORONA*
Considerando que, las investigaciones sobre las elecciones presidenciales de Estados Unidos en 2016 concluyeron que hubo una campaña de influencia extranjera, principalmente atribuida por agencias estadounidenses a Rusia, dirigida a difundir desinformación, realizar operaciones en redes sociales y comprometer organizaciones políticas. Sin embargo, hasta hoy, de manera real y efectiva, no se encontró evidencia de que se hubieran modificado los votos contabilizados o los resultados oficiales mediante una intrusión en los sistemas electorales.
Ante ello me pregunto, ¿Qué tan vulnerable es el INE?
Desde una perspectiva de ciberseguridad, pueden identificarse cinco niveles de vulnerabilidad.
- Infraestructura informática: todo sistema conectado a redes presenta riesgos derivados de:
- ataques de denegación de servicio (DDoS);
- explotación de vulnerabilidades de software;
- malware especializado;
- ransomware;
- infiltración mediante credenciales comprometidas;
- amenazas internas.
En este sentido, el INE no constituye una excepción.
- Programa de Resultados Electorales Preliminares (PREP)
Es importante distinguir entre el PREP y el cómputo oficial: El PREP tiene carácter informativo y no determina legalmente al ganador de una elección. Un ataque contra este sistema podría generar confusión, retrasos o desinformación, pero no modificaría por sí mismo los resultados oficiales, que se sustentan en las actas físicas elaboradas en cada casilla.
- Lista Nominal de Electores: la Lista Nominal representa uno de los activos estratégicos más sensibles, y una intrusión podría permitir: robo de información, manipulación de registros, campañas de desinformación y con ello afectaciones a la confianza ciudadana.
No obstante, existen controles institucionales, auditorías y mecanismos de verificación que dificultan una alteración masiva sin ser detectada.
- Sistemas administrativos: los sistemas internos de recursos humanos, adquisiciones, comunicaciones y gestión documental suelen ser objetivos más atractivos para actores estatales o grupos criminales, pues su afectación puede interrumpir operaciones críticas.
- Cadena de suministro: actualmente, uno de los riesgos más importantes es el compromiso de proveedores tecnológicos, empresas de software o servicios en la nube. Este tipo de ataques ha aumentado a nivel mundial y puede afectar indirectamente a instituciones públicas.
Por lo que ¿Podría un gobierno extranjero modificar una elección mexicana?, consultando a expertos del INE, me indican que desde un punto de vista técnico, sería extraordinariamente complejo.
Ya que para lograr una alteración significativa tendría que comprometer simultáneamente: infraestructura central del INE, comunicaciones cifradas, sistemas de transmisión, miles de casillas distribuidas en todo el país, documentación física e incluso mecanismos de verificación de partidos políticos y observadores electorales; por lo que la combinación de controles digitales y documentación física hace que una manipulación masiva resulte muy difícil sin dejar evidencias.
En opinión de su servidor, el principal riesgo para los procesos electorales mexicanos no es un ataque directo al sistema de cómputo, sino las operaciones de influencia, que pueden ser: campañas coordinadas de desinformación, uso de inteligencia artificial para generar imágenes, audios y videos falsos (deepfakes), automatización mediante redes de bots, manipulación de tendencias en redes sociales, difusión de documentos falsificados y hasta ataques dirigidos a desacreditar al árbitro electoral antes, durante o después de la elección.
En términos estratégicos, el objetivo sería erosionar la legitimidad del proceso democrático, incluso si el resultado técnico fuera correcto, causando con esto pérdida de credibilidad en las instituciones.
Académico Universitario*
