12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Mejorar la ciberseguridad requiere construir una mejor colaboración público-privada



Las amenazas cibernéticas tienen un amplio alcance. Lo que parece un incidente cibernético menor puede tener un impacto mayor e impactar a millones de personas inocentes. Por ejemplo, una violación de contraseña que ocurre en una empresa privada como Colonial Pipeline puede hacer que partes de la infraestructura crítica se desconecten. La línea entre los ataques al sector público y los intereses privados se está desdibujando, y ahora, con las nuevas políticas e iniciativas de la administración Biden, junto con los nuevos departamentos dentro de las agencias federales, el gobierno parece decidido a trabajar con las empresas para combatir las ciberamenazas emergentes. luchar.

Tanto las agencias gubernamentales como los proveedores privados ya están reconociendo el valor de construir asociaciones. pat gould, División de Innovación de Defensa (DIU) Cyber ​​​​Portfolio Director, dice: «La asociación con el sector privado es fundamental para avanzar en nuestra misión de acelerar la adopción comercial de tecnología en muchos sectores, particularmente la ciberseguridad».

La visión del sector privado es similar: la necesidad de colaboración es vital y es hora de que se realicen esfuerzos para permitir dicha asociación. iniciativas como esa Estrategia Nacional de Seguridad CibernéticaPor ejemplo, contratan a proveedores de seguridad privada para compartir información sobre amenazas o proporcionar soluciones y herramientas que van más allá del ámbito del gobierno.

Mick Baccio, asesor de seguridad global de Splunk, reconoce que la capacidad de trabajar juntos se ha visto obstaculizada por la desconfianza inherente del sector privado hacia el gobierno, particularmente cuando cambia la administración y el liderazgo en el Congreso.

«Es difícil generar credibilidad en este ambiente», dice Baccio, «pero gracias a un impulso del gobierno actual, finalmente llegó la continuidad que necesitaban la ciberseguridad y la asociación público-privada».

reglamentos de aplicación Por ejemplo, las políticas diseñadas para mejorar la seguridad en toda la cadena de suministro pueden cancelarse una vez que asuma el nuevo presidente. La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) es una de las agencias gubernamentales que intenta incorporar los esfuerzos de ciberseguridad público-privados en su misión.

El papel del gobierno en la cooperación

Hay algunas agencias diseñadas específicamente para enfocarse en trabajar con el sector privado. Además de su trabajo de alto perfil para garantizar la seguridad de los sistemas de votación, CISA es responsable de proteger la infraestructura crítica en asociación con las empresas.

El FBI ha trabajado en estrecha colaboración con entidades públicas y privadas durante años, pero a medida que aumentan los delitos cibernéticos, en particular el ransomware, también aumenta el alcance del FBI en el sector privado.

Muchas otras agencias también tienen un alcance similar relacionado con la seguridad, como autoridad energética. Debido a que muchas áreas de infraestructura de energía crítica son propiedad de corporaciones y están operadas por ellas, el departamento debe crear asociaciones no solo para garantizar la seguridad de la infraestructura, sino también para evitar la desinformación y la información errónea que podría provocar un pánico en todo el país. (El Incidente cibernético en el Oleoducto Colonial es un excelente ejemplo cuando las malas comunicaciones provocaron escasez de gas en la costa este).

El Centro de Colaboración en Ciberseguridad (CCC), parte de la Agencia de Seguridad Nacional, fue fundado hace tres años y, según el director del centro, representa un cambio en la forma en que el gobierno trabaja con proveedores del sector privado para compartir información y experiencia, para Acciones correctivas de escala, Morgan Adamski.

«Nos fijamos en la calidad de nuestras relaciones en lugar de la cantidad», dijo Adamski durante una Conferencia RSA 2023 Panel sobre asociaciones público-privadas. Dijo que CCC compartirá inteligencia sobre amenazas con las empresas de ciberseguridad que tienen el alcance más amplio, lo que podría proteger a miles de millones de clientes.

Algunos argumentan que es Intercambio de información por goteo sin embargo, obstaculiza los esfuerzos de seguridad. «El argumento es que trabajar con menos proveedores pero más grandes minimiza el riesgo de fuga de datos y protege a la mayoría de las personas porque pueden compartir más información sobre amenazas», escribió Mike Wiacek, fundador y director ejecutivo de Stairwell, para Dark Reading. «Pero diría que una colaboración de investigación más inclusiva no solo nivelaría el campo de juego entre los proveedores, sino que también aumentaría la diversidad de fuentes de inteligencia de amenazas y aplicaría más inteligencia humana experta a los problemas».

Lo que aportan los proveedores privados

La innovación proviene de pequeñas empresas que van más allá 14 veces más patentes en los EE.UU. que las grandes empresas y universidades. Los gobiernos y las grandes corporaciones confían en asociaciones estratégicas con proveedores de seguridad más pequeños para expandir sus programas de ciberseguridad.

El gobierno es más que agencias federales, dice David Phelps, director ejecutivo de Merlin Cyber. Los estados, condados y especialmente los municipios no cuentan con grandes presupuestos o personal para cumplir con los requisitos de seguridad cibernética.

“Se necesita la participación del sector privado para abordar las preocupaciones de seguridad cibernética”, dice Phelps.

Los proveedores pueden tener una mejor comprensión, o al menos diferente, del panorama de amenazas y pueden trabajar rápidamente para crear las herramientas o soluciones adecuadas para una agencia gubernamental a un costo menor que el que se le cobra al sector privado. Los gobiernos locales no solo pueden beneficiarse de los costos más bajos, sino que ahora tienen supervisión federal mediante el uso de un proveedor gubernamental aprobado.

Mediante el uso de herramientas, bases de conocimiento, panoramas de amenazas y comportamientos de productos similares a los de las empresas, CISA obtiene una visión más completa de lo que sucede en un área más grande de infraestructura crítica.

«Si las agencias gubernamentales de todos los tamaños usan las mismas plataformas, las amenazas como ecosistema se vuelven mucho más visibles», dice Phelps.

El valor de tales asociaciones es que un sector privado tiene la flexibilidad y los recursos para investigar las amenazas de formas que el gobierno no puede. Las empresas más grandes del sector privado pueden invertir en nuevas empresas que desarrollan tecnologías de vanguardia. Esta agilidad y escalabilidad se encuentran entre las contribuciones más importantes realizadas por el sector privado.

Juntos contra el ransomware

La lucha contra el ransomware es un buen ejemplo de colaboración público-privada. El FBI trabaja activamente con proveedores privados no solo para identificar ransomware, sino también para defenderse de bandas criminales de ransomware y actores de estados-naciones. Una asociación en este tipo de ataque funciona bien porque los ataques de ransomware tienden a compartir muchas similitudes.

«Con todos los actores usando las mismas herramientas y servicios, todas nuestras oportunidades se expanden», dijo Cynthia Kaiser, subdirectora adjunta del FBI, durante el panel de RSA. Por ejemplo, en 2019, las agencias gubernamentales se enteraron de que una red de bots distribuida a nivel mundial por Rusia utilizó una empresa estadounidense para inyectar malware en millones de dispositivos. El FBI trabajó en estrecha colaboración con esta empresa y varias agencias gubernamentales para encontrar una solución para contrarrestar esta actividad maliciosa y cortar la infraestructura de comando y control de la botnet global antes de que pudiera causar más daños.

En caso de incidente, la información más importante proviene de la organización afectada. Las víctimas se asocian con agencias gubernamentales y comparten detalles sobre lo que sucedió y lo que siguen viendo en sus redes. Las agencias gubernamentales recopilan esta información y ayudan a las empresas a poner las amenazas en contexto.

«Una parte clave de la colaboración es que es bidireccional, y es importante que las personas lleguen a esa relación de confianza temprano y con frecuencia para lograrlo». [cybersecurity] conversación», dijo Adamski.



Este contenido de ciberseguridad nos ha llegado de: DarkReading

Encontrarás la noticia original en el enlace que sigue: https://www.darkreading.com/edge-articles/improving-cybersecurity-requires-building-better-public-private-cooperation

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *