¿CISA ha encontrado finalmente a su nuevo líder en Tom Parker?
Han pasado 16 meses brutales desde que la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) tuvo un director confirmado por el Senado. Ahora ha surgido un nuevo nombre como posible candidato para hacerse cargo de la asediada agencia: Tom Parker, un discreto experto en ciberseguridad nacido en Gran Bretaña, conocido por su visión para los negocios, su experiencia técnica y su enfoque de décadas en la espinosa economía del cibercrimen y la ciberdefensa.
Parker, aunque no ha sido nominado oficialmente, al parecer es un candidato para la nominación del nuevo Secretario de Seguridad Nacional, Markwayne Mullin. Una solicitud de comentarios de Dark Reading al DHS fue remitida a la Casa Blanca, que aún no ha respondido.
Sin embargo, Parker le cuenta a Dark Reading al respecto. a pesar de los informes recientes, No ha tenido una “negociación directa” con la administración para asumir el cargo, pero agradecería la conversación.
«Habiendo trabajado en estrategias, políticas y operaciones cibernéticas a gran escala a nivel nacional durante las últimas dos décadas en varias administraciones, el Congreso y el sector privado, agradecería una conversación con la administración sobre cómo continuamos fortaleciendo la seguridad y la resiliencia de la infraestructura más crítica del país y construyendo asociaciones operativamente sólidas con las empresas cibernéticas estadounidenses», le dice Parker a Dark Reading. «Esta misión CISA es más importante que nunca, ya que se alienta a más adversarios a dañar los activos digitales estadounidenses en el país y en el extranjero utilizando métodos de ataque cada vez más sofisticados, como el uso de IA».
Cabe señalar que Parker también fue un empleado desde hace mucho tiempo de Dark Reading.
Una mirada a Cyber Bona Fides de Tom Parker
Quienes conocen a Parker y han trabajado con él a lo largo de su carrera dicen que sus habilidades únicas lo convertirían en una buena opción para liderar CISA.
«Ha sido la autoridad en el trato con adversarios durante 20 años», dice el director ejecutivo de Nisos, Ryan LaSalle, sobre Parker. «Es un verdadero operador, ha sido absolutamente una fuerza impulsora de la resiliencia en este país y aportaría un nuevo nivel de experiencia a CISA».
LaSalle señala que Parker nunca ha sido una figura polarizadora y cree que eso podría darle una ventaja en el hiperintenso entorno político actual. Su antiguo colaborador y socio comercial, el experto en ciberseguridad Matt Devost, cree que Parker podría ayudar a bajar la temperatura política en CISA.
Y agrega que el tiempo que él y Parker pasaron como equipo rojo para algunas de las empresas más grandes del mundo le dio a Parker una visión invaluable de los riesgos de ciberseguridad que enfrentan las empresas todos los días.
“Treinta minutos después [after a red-team exercise] «Podría acudir a la junta y explicar el riesgo de una manera que ellos entiendan», dice Devost. «Continuaría manteniendo la confianza entre el sector privado y CISA».
Parker ciertamente ha demostrado que sabe manejarse en una sala de juntas. Actualmente es un ejecutivo en ibmy ha fundado y vendido dos startups: FusionX, que vendió a Accenture en 2010; y Hubble, fundada en 2020 y financiada por CrowdStrike y Accel, que vendió a KKR/NetSPI en 2024. Entre sus períodos de inicio, también trabajó como director de seguridad de la información (CISO) para la aseguradora AIG Business.
Navegando por aguas políticas difíciles en CISA
Quien tome las riendas de CISA tendrá una tarea difícil por delante, dice Jake Williams, experto cibernético y vicepresidente de investigación de Hunter Strategy: «La confianza en CISA para proporcionar datos oportunos, procesables y apolíticos a los socios de la industria está en su punto más bajo de todos los tiempos. Esto es fundamental porque, por mucho que CISA ayude a las organizaciones privadas, también depende de los datos que esas organizaciones comparten».
Roselle Safran, fundadora de la startup de ciberseguridad KeyCaliber y ex jefa de la Oficina Ejecutiva del Presidente de Estados Unidos y analista de ciberseguridad del DHS durante la administración Obama, dice que conoció a Parker sólo de pasada, pero cree que navegar la burocracia gubernamental puede ser difícil para alguien más acostumbrado a hacer las cosas a la velocidad corporativa, añade.
«Los fundadores saben cómo articular una visión clara, atraer talento, responder rápidamente cuando los procesos no funcionan y ofrecer resultados. Todo esto es necesario para que el próximo director de CISA sea eficaz», afirma Safran. «Por supuesto, el trabajo gubernamental tiene sus propias limitaciones únicas y matizadas, particularmente debido a su naturaleza burocrática y la necesidad de dirigirse a múltiples partes interesadas simultáneamente. Sin embargo, es probable que tenga la capacidad de aprender rápidamente».
Y si bien no es exactamente un conocedor de Beltway, Parker tampoco es ajeno a Washington DC. Actuó como consultor de CERT DE EE. UU.Más tarde se consolidó en CISA y fue miembro del Comité Asesor Cibernético del Departamento de Seguridad Nacional de EE. UU. bajo la dirección del director de la administración de George W. Bush, Tom Ridge. Parker también se unió al grupo de trabajo FedRAMP que creó las primeras regulaciones federales para software y trabajó con la leyenda de la ciberseguridad. Dan Kaminsky para ayudar a los formuladores de políticas a comprender los matices de las regulaciones de neutralidad de la red.
Un ex alto funcionario de CISA, que pidió no ser identificado directamente, dice que no conoce personalmente a Parker, pero espera que el nuevo director, quienquiera que sea, se centre en la seguridad por diseño «dada la velocidad a la que la IA está cambiando la economía de romper y construir software». El exfuncionario de CISA dice que a él también le gustaría ver eso El programa CVE está financiado.
Dejando a un lado las calificaciones y habilidades, la confirmación del Senado probablemente sea una tarea difícil para cualquier candidato. La elección anterior, finalmente Sean Plankey se retiró de la consideración el pasado mes de abril, tras pasar 13 meses en el proceso de confirmación. El senador Ron Wyden bloqueó la confirmación de Plankey obligar al gobierno de EE.UU. a revelar detalles El tifón de sal de China Ataques a las redes de comunicaciones estadounidenses. Su oficina no respondió a una solicitud de comentarios sobre si trabajaría de manera similar para bloquear la confirmación de Parker.
No te pierdas el último podcast de Dark Reading Confidential. Cómo se volvió viral una historia sobre una prueba de penetración de USB. Hace dos décadas, Dark Reading publicó su primer artículo de gran éxito: una columna de un evaluador de penetración que repartía unidades USB manipuladas en el estacionamiento de una cooperativa de crédito y dejaba que los empleados curiosos hicieran el resto. Este episodio repasa la pieza histórica con su autor Steve Stasiukonis. ¡Escuche ahora!
Este contenido de ciberseguridad nos ha llegado de: DarkReading
Podrás encontrar la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/cybersecurity-operations/cisa-new-leader-tom-parker