EDR NEWS te informa: CISA’s international, industry and academic partnerships slashed

EDR NEWS te informa: CISA’s international, industry and academic partnerships slashed

La administración Trump ha cerrado efectivamente la división de la Agencia de Seguridad de Infraestructura y Ciberseguridad que coordina las mejoras de ciberseguridad de infraestructura crítica con gobiernos estatales y locales, empresas privadas y países extranjeros.

Despidos radicales a mediados de octubre eliminó a casi los 95 empleados de la División de Participación de las Partes Interesadas (SED) de CISA, dijeron a Cybersecurity Dive cuatro personas familiarizadas con el asunto. Después de que los recortes entren en vigor a principios de diciembre, dejarán a tres de las cuatro unidades de la división sin personal: Council Management, que convoca reuniones entre agencias gubernamentales y operadores de infraestructura crítica estadounidense; Relaciones Estratégicas, que se asocia y apoya a pequeñas empresas, instituciones académicas, grupos sin fines de lucro y gobiernos estatales y locales; y Asuntos Internacionales, que coordina reuniones e intercambio de información con otros países y ayuda a capacitar a sus expertos cibernéticos.

Una vez que los despidos entren en vigor, dijeron las cuatro personas, el SED estará formado únicamente por su pequeña unidad de Gestión Sectorial, que supervisa el trabajo de CISA como una Agencia de Gestión de Riesgos Sectoriales (SRMA) para ocho de los 16 sectores de infraestructura crítica, incluidas instalaciones químicas, comunicaciones y tecnología de la información.

«Estas reducciones continúan un patrón de debilitamiento de la capacidad del gobierno de Estados Unidos para llevar a cabo sus responsabilidades de ciberseguridad y obstaculizar su capacidad para interactuar con el sector privado», dijo Michael Daniel, quien sirvió como asesor de ciberseguridad del presidente Barack Obama y ahora dirige Cyber ​​Threat Alliance, un grupo de intercambio de información de la industria. Daniel dijo que la reducción «corre el riesgo de dejar a CISA ciega ante ciertas amenazas y tendencias y también limitará la capacidad de CISA para influir en el sector privado y comunicar sus prioridades».

Si bien CISA continuará trabajando con los operadores de infraestructura en materia de seguridad física y cibernética, los recortes de SED podrían tensar esas relaciones al eliminar mecanismos de colaboración de larga data que los líderes empresariales han elogiado como muy valiosos. También es probable que los despidos aíslen aún más a CISA de sus socios académicos e internacionales, privando potencialmente al gobierno de Estados Unidos de valiosa experiencia.

Los recortes “crean un vacío peligroso”, dijo Errol Weiss, director de seguridad del Centro de Análisis e Intercambio de Información de Salud. «El sector de la salud es uno de los más atacados y vulnerables, y este es exactamente el momento equivocado para retirar el apoyo federal».

Un ejecutivo de la industria del gas natural, que solicitó el anonimato para hablar con franqueza, dijo que a su grupo le preocupaba que los despidos pudieran “tener impactos negativos en nuestra seguridad nacional”, y agregó que “un CISA completamente funcional y dotado de personal es esencial para garantizar el funcionamiento continuo de los programas e iniciativas clave de los que dependen los operadores de gasoductos para proteger sus sistemas”.

CISA se negó a responder preguntas sobre los despidos. Marci McCarthy, directora de asuntos públicos de CISA, dijo que los recortes eran «parte de la realineación en curso para que la agencia vuelva a su misión» y dijo que CISA «sigue dedicada a salvaguardar la infraestructura crítica de la nación».

Retirarse de sectores críticos

La pérdida de personal en la oficina de Gestión del Consejo podría impedir significativamente las relaciones de CISA con organizaciones de infraestructura crítica en los sectores de salud, energía, agua, finanzas y otros sectores. Esos empleados supervisaban grupos que reunían gobierno y industria organizaciones responsables de proteger diversos sectores de infraestructura, así como comités que asesoró al liderazgo de CISA sobre las tendencias emergentes. Estos consejos y comités proporcionaron lugares para que los líderes gubernamentales y de la industria discutieran proyectos de seguridad conjuntos y amenazas sensibles y tendencias emergentes, permitiendo a ambas partes beneficiarse de la experiencia y los recursos de la otra.

«Los análisis, informes, orientación, capacitación y simulacros basados ​​en escenarios desarrollados con nuestros socios ayudan a toda la comunidad a hacer su parte para elevar la base de seguridad de los activos, sistemas y redes de infraestructura crítica», dijo CISA en su página web de la SED.


Fuente

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *