La Comisión Nacional de Telecomunicaciones (Conatel) inició un ciclo de jornadas formativas e informativas para la implementación del protocolo de seguridad DNSSEC en las plataformas tecnológicas del ccTLD .ve (Dominio de Nivel Superior de Código de País para Venezuela) en las diversas instituciones del Estado.

El despliegue cuenta con la participación de los Ministerios de Educación, Interior y Justicia, Defensa, Alimentación y el Comando Estratégico Operacional de la Fuerza Armada, se refiere una nota de prensa.

Las jornadas contemplan visitas programadas y sesiones de trabajo directo con las gerencias de tecnología y seguridad de ministerios, institutos autónomos y fundaciones adscritas, cuyo cronograma contempla la participación programada del Ministerio para el Ecosocialismo, Hábitat y Viviend, Mujer y la Igualdad de Género, Educación Universitaria y Despacho de la Presidencia y Seguimiento de la Gestión de Gobierno.

El proyecto constituye una política estatal orientada a la soberanía tecnológica, la autonomía técnica y el blindaje institucional de la infraestructura crítica del país. En el entorno digital tradicional, el sistema DNS convierte nombres legibles en direcciones IP numéricas para permitir la comunicación entre equipos; Sin embargo, carece de mecanismos de autenticación entre el emisor y el receptor de la información para verificar si la respuesta fue adulterada en el trayecto.

Conatel resuelve esta vulnerabilidad estructural a través de firmas criptográficas digitales, lo que garantiza matemáticamente que la identidad de los portales gubernamentales no sea suplantada ni alterada en internet.

Este lineamiento busca consolidar un esquema articulado con la Administración Pública Nacional para eliminar el secuestro de tráfico gubernamental (DNS Spoofing o Cache Poisoning) ante un intento de alterar registros para redirigir a los usuarios hacia servidores fraudulentos. El protocolo detecta la anomalía de inmediato para romper la firma digital y bloquear el acceso.

Asimismo, la medida asegura que el Estado genere, administre y rote su propio material criptográfico con autonomía, protegiendo la identidad digital de las instituciones, la continuidad de los servicios digitales y la seguridad del ciudadano al realizar trámites oficiales.

Este plan de trabajo se proyecta a lo largo de un período de 12 meses estructurado en cuatro ejes principales: la implementación interna; la elaboración de la norma técnica para su revisión, discusión, aprobación y publicación oficial durante los tres primeros meses; un plan de formación para la Administración Pública que avanzará desde la concienciación inicial hasta la capacitación técnico-operativa durante seis meses, un esquema de masificación, además la automatización que, partiendo de la recolección y clasificación de métricas, dará paso al despliegue piloto en el sexto mes para culminar con la ejecución general en todo el sector público al cumplirse el año.

Desde la perspectiva de la seguridad de la información, la implementación del protocolo DNSSEC aborda los pilares fundamentales del ecosistema digital:

Confidencialidad: El protocolo DNS tradicional no es confidencial y las consultas siguen siendo públicas. DNSSEC mantiene el carácter público de la información, pero certifica la legitimidad del origen.Integridad (Núcleo de DNSSEC): Mediante operaciones matemáticas criptográficas, DNSSEC demuestra que la respuesta proviene del servidor legítimo y no ha sufrido modificaciones durante el tránsito.Disponibilidad: Se garantizan las conexiones legítimas al neutralizar mensajes maliciosos como el envenenamiento de caché, evitando que los ciudadanos sean redirigidos a sitios fraudulentos y protegiendo sus credenciales y datos personales.Para comprender su funcionamiento, la dirección IP en la red actúa como la cédula de identidad del portal. En este sentido, la firma criptográfica opera como un sello húmedo inalterable sobre la identidad digital.

EU