EDR NEWS te informa: Trump’s new cybersecurity strategy makes promises but lacks details

EDR NEWS te informa: Trump’s new cybersecurity strategy makes promises but lacks details

Este audio se genera automáticamente. Por favor háganos saber si tiene comentario.

La administración Trump publicó el viernes una estrategia de ciberseguridad que compromete a Estados Unidos a desbaratar a los actores maliciosos de amenazas cibernéticas, proteger la infraestructura crítica, aprovechar el poder de la IA y reducir las regulaciones sobre las empresas.

las siete paginas Estrategia cibernética para Estados Unidos no ofrece detalles sobre cómo el gobierno implementará los seis pilares de la ambiciosa agenda de ciberseguridad del presidente Donald Trump. Pero está plagado de retórica que se hace eco del mensaje de Trump de “Estados Unidos primero”, alardeando de las operaciones militares estadounidenses contra Irán y Venezuela y amenazando con causar estragos en las naciones que ataquen a Estados Unidos en el ciberespacio.

“A diferencia de otras administraciones”, dice el documento, “la Administración Trump no modificará los límites ni aplicará medidas parciales y estrategias ambiguas que descuiden el creciente número y gravedad de las amenazas cibernéticas”.

En cambio, según la estrategia, Estados Unidos adoptará «una coordinación sin precedentes entre el gobierno y el sector privado para invertir en las mejores tecnologías y continuar con la innovación de clase mundial, y aprovechar al máximo las capacidades cibernéticas de Estados Unidos para misiones tanto ofensivas como defensivas».

Disuadir a los piratas informáticos extranjeros

Dado que los actores de los Estados-nación y los ciberdelincuentes perturban cada vez más las operaciones de las empresas estadounidenses y amenazan la infraestructura vital, la estrategia dice que Estados Unidos debe encontrar una manera de imponer costos a los adversarios que los disuadan de atacar las redes estadounidenses.

La administración Trump planea “liberar al sector privado mediante la creación de incentivos para identificar y desbaratar redes adversarias y ampliar nuestras capacidades nacionales”, según la estrategia. El documento exige nuevos esfuerzos para detener las intrusiones antes de que comprometan sistemas importantes y “erosionen” [attackers’] capacidad y capacidades”.

El documento podría presagiar un papel cada vez mayor para el Comando Cibernético de EE. UU., la unidad militar que protege las redes del Departamento de Defensa y penetra la infraestructura extranjera para misiones de espionaje y perturbación. «Nuestros guerreros en el ciberespacio trabajan todos los días para garantizar que cualquiera que intente dañar a Estados Unidos pague el precio más alto y terrible», dice la estrategia.

La sección sobre cómo contrarrestar a los adversarios aborda tanto a los agentes respaldados por el gobierno como a los grupos criminales. «El cibercrimen y el robo de propiedad intelectual son algunas de las mayores amenazas para las economías globales», dice el documento. «Desarraigaremos la infraestructura criminal y negaremos la salida financiera y el refugio seguro».

Como parte de ese esfuerzo, Trump el viernes firmó una orden ejecutiva centrado en paralizar a las organizaciones criminales transnacionales involucradas en delitos cibernéticos.

«Trabajaremos juntos para crear un riesgo real para los adversarios que buscan hacernos daño», dice la nueva estrategia, «e imponer consecuencias a quienes actúen contra nosotros».

Asegurar la infraestructura crítica

La estrategia aborda brevemente la importancia de reforzar las defensas que protegen las redes eléctricas, hospitales, sistemas de agua y otras infraestructuras críticas. La administración Trump promete “identificar, priorizar y fortalecer” esta infraestructura, una iniciativa que podría parecerse a la de la Agencia de Seguridad de Infraestructura y Ciberseguridad. Iniciativa “Funciones Críticas Nacionales” durante la administración Biden.

La administración Trump ha dramáticamente CISA reducida y dejó al resto de la fuerza laboral desmoralizada y sin rumbo, planteando preguntas sobre la eficacia con la que la agencia puede encabezar el pilar de protección de infraestructura de la nueva estrategia.

Trump también ha llamado a los estados asumir una mayor parte de la carga de defender la infraestructura en su territorio, para gran frustración de los líderes locales que dicen que no pueden permitirse el lujo de hacer ese trabajo. La nueva estrategia parece adoptar un enfoque conciliador respecto de la cuestión de compartir la carga, declarando que el gobierno federal “impulsará el papel de las autoridades estatales, locales, tribales y territoriales como complemento (no como sustituto) de nuestros esfuerzos nacionales de ciberseguridad”.

Flexibilizar las regulaciones para las empresas

La mayor petición de la comunidad empresarial relacionada con la ciberseguridad a la administración Trump ha sido reducir las regulaciones, y la estrategia promete que el gobierno hará precisamente eso.

“La ciberdefensa no debe reducirse a una costosa lista de verificación que retrasa la preparación, la acción y la respuesta”, dice el documento. «Racionalizaremos las regulaciones cibernéticas para reducir las cargas de cumplimiento, abordar la responsabilidad y alinear mejor a los reguladores y la industria a nivel mundial».


Fuente

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *