ASF identifica áreas de oportunidad en ciberseguridad del Infonavit

OIP (1)

A pesar de haber invertido 2,362 millones de pesos en Tecnologías de Información y Comunicaciones (TIC) durante 2024, el Infonavit presenta áreas de oportunidad en su ciberseguridad, según la Auditoría Superior de la Federación (ASF).

Del total de 18 dominios de seguridad evaluados, 15 cumplen con niveles aceptables; sin embargo, tres requieren fortalecerse:

  • Gestión de registros de auditoría.

  • Protecciones de correo electrónico y navegador web.

  • Concientización sobre seguridad y capacitación en habilidades digitales.

La ASF recomendó al instituto reforzar políticas, procesos y controles, mejorar la comprensión de riesgos en procesos críticos y ampliar los programas de cultura institucional en seguridad digital.

¿Cómo se destinó la inversión tecnológica?

El presupuesto de TIC representó 31.7% del gasto total del Infonavit en 2024. Del monto total:

  • 77% se destinó a equipos de cómputo, licencias de software y desarrollos tecnológicos.

  • Principales proveedores: IBM de México y Lenovo, concentrando los contratos más relevantes en licenciamiento, soporte y modernización de infraestructura tecnológica.

El objetivo de la revisión fue fiscalizar gestión financiera, administración de riesgos tecnológicos, ciberseguridad y resiliencia operativa, verificando el cumplimiento con disposiciones legales y mejores prácticas del sector.

Plan Estratégico y resultados del Infonavit

El Plan Estratégico y Financiero 2024-2028 incluye un eje específico de transformación digital y ciberseguridad, con enfoque en:

  • Alineación tecnológica.

  • Gestión de servicios y gobernanza de la arquitectura informática.

  • Mejora del servicio al derechohabiente.

En 2024, el Infonavit otorgó cerca de 306,000 créditos individuales, por un monto aproximado de 200,000 millones de pesos, y cerró el año con activos por 2.5 billones de pesos.

A pesar de los avances tecnológicos, la ASF subraya la necesidad de reforzar la ciberseguridad para proteger los procesos críticos y garantizar la resiliencia de los sistemas del instituto.