14 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Cómo compartir información público-privada puede nivelar el campo de juego de la ciberseguridad



El Estrategia Nacional de Seguridad Cibernética El documento, publicado en marzo, insta a los proveedores de tecnología a asumir una mayor responsabilidad en el mantenimiento de la seguridad de los sistemas informáticos, en lugar de dejar que las personas y las pequeñas empresas asuman el riesgo. Pero hay otro nivelador potencial que, si se hace bien, puede ayudar a las organizaciones a obtener una ventaja inicial a pesar de tener menos recursos que las grandes corporaciones: el intercambio de información público-privado.

La colaboración público-privada eficaz y eficiente puede contribuir a la democratización de la información y Fortalecimiento de la postura de seguridad de todas las empresas., independientemente del tamaño. Hoy en día, la mayor parte de la seguridad cibernética está diseñada para el 1% de los empleados del mundo de la tecnología que tienen los recursos financieros y el personal y la experiencia en seguridad cibernética para defender y mitigar con relativa facilidad en comparación con las empresas más pequeñas sin esos recursos. Sin embargo, cuando las empresas más grandes son pirateadas, transfieren efectivamente el costo de una violación a sus clientes. El mismo ataque a una organización más pequeña puede destruir su negocio. Cambiar la responsabilidad de la seguridad cibernética ayudará a abordar la carga de costos de la filtración, pero un mejor intercambio de información nivelará el campo de juego para la seguridad cibernética en toda la industria.

intercambio de información

La Ley de Intercambio de Información sobre Ciberseguridad (CISA) de 2015 aumentó el alcance para compartir información sobre amenazas cibernéticas entre el gobierno y el sector privado. Las empresas privadas reportan incidentes cibernéticos y el gobierno comparte información sobre amenazas cibernéticas. Si bien algunas organizaciones privadas son reacias a compartir información, ya sea por razones legales o reglamentarias o por temor al abuso, los proveedores de seguridad y los investigadores están más motivados para involucrarse.

El gobierno invita regularmente a investigadores de seguridad a sesiones de trabajo conjuntas para el intercambio. Inteligencia de amenazas, pero los grupos tienden a ser exclusivos y limitados a los grandes vendedores. El argumento es que trabajar con menos proveedores pero más grandes minimiza la probabilidad de fugas de datos y protege a la mayoría de las personas, ya que pueden compartir más información sobre amenazas. Pero diría que hacer que las colaboraciones de investigación sean más inclusivas no solo nivelaría el campo de juego entre los proveedores, sino que también aumentaría la diversidad de proveedores. Fuentes de inteligencia de amenazas y aplicar más inteligencia experta humana a los problemas. La industria estará mejor protegida colectivamente si está menos aislada en sus procesos de intercambio de información.

Los investigadores de seguridad entienden esto y comparten información y recursos de nivel básico. Los «equipos rojos» ofensivos aplican sus conocimientos a los «equipos azules» defensivos. Y los investigadores se ayudan mutuamente para hacer un mejor uso de ellos. Herramientas como YARA, creado para permitir la investigación de malware. Los investigadores comparten información sobre el reconocimiento de patrones en archivos maliciosos que otros investigadores prueban. Incluso organizaron un «#100daysofYARAcampaña en Twitter el año pasado para desafiar a más personas a aprender nuevas técnicas para crear reglas YARA de las que todos puedan beneficiarse. Los investigadores de seguridad también publican proyectos en plataformas como GitHub para que otros se beneficien. Esto fortalece el ecosistema y avanza en el ámbito del aprendizaje en un espacio donde los atacantes tienen una clara ventaja.

La Estrategia Nacional de Ciberseguridad también propone soluciones tecnológicas para permitir colaboración e intercambio de datos para los esfuerzos defensivos. En particular, el intercambio de datos de máquina a máquina y la orquestación de seguridad pueden complementar los esfuerzos de colaboración de persona a persona para impulsar la respuesta a las amenazas a la velocidad de la máquina, aconseja el plan.

Abrumado por los datos

Apoyo este enfoque, con una salvedad. Encuentro que la mayoría de las organizaciones se están ahogando en datos y luchan por poner en funcionamiento de manera efectiva su inteligencia de amenazas ahora. Por lo tanto, la solución no es necesariamente aumentar el volumen (aunque esto puede ayudar en algunos casos), sino permitir que las empresas lo analicen y lo hagan procesable. Una buena analogía son las tormentas atmosféricas que han traído cantidades récord de lluvia a California, asolada por la sequía. En cierto punto, los embalses se desbordan. El estado necesita los recursos y la infraestructura adecuados para manejar la afluencia y mantenerla adecuada para su uso a largo plazo. Para la seguridad, las organizaciones necesitan las personas, los procesos y la tecnología adecuados para hacer operativa la inteligencia de amenazas a escala.

Es alentador ver a la administración Biden hacer un plan tan audaz y un llamado a la acción para abordar los problemas de seguridad cibernética que amenazan a nuestro país. El intercambio de información público-privada es fundamental para permitir que las organizaciones, las empresas privadas y los gobiernos protejan los datos y los sistemas de los que depende nuestra economía y seguridad pública. Para que el esfuerzo sea aún más efectivo, la colaboración debe ser amplia y representativa de toda la industria de la seguridad.





Nos llegó este contenido de ciberseguridad de: DarkReading

Llegarás a la noticia original en el enlace que sigue: https://www.darkreading.com/threat-intelligence/how-public-private-information-sharing-can-level-the-cybersecurity-playing-field-

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *