12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Cómo los sectores público y privado pueden hacer mejor la defensa cibernética


COMENTARIO

El delito cibernético no es solo un inconveniente: es una amenaza seria para perturbar la infraestructura esencial, poner en peligro la seguridad pública y sacudir los conceptos básicos de nuestros sistemas financieros y negocios.

Todos hemos visto los titulares en los últimos años, de un Ataque cibernético en una tubería de energía Esto interrumpió el suministro de combustible en partes de los Estados Unidos a un Gran ataque de ransomware contra el seguro de salud Proveedor que condujo a una fuga masiva de datos personales. El descubrimiento y la combinación de delitos cibernéticos siguen siendo un desafío complejo por muchas razones, pero el jefe entre ellas es la separación en la adquisición de datos, el intercambio y la cooperación entre el sector público y privado.

Infraestructura crítica, compañías de suministro esenciales como Actuación Y AguaPresente Comunidades locales Y servicios (piense en 911 y EMS), pequeñas empresas y medianas y vinos de atención médica de los cuales no se cumplen para los ciberdelincuentes. Y si las amenazas se vuelven más agresivas, nuestra defensa debe mantenerse al día.

Mucha burocracia, pero no hay defensa clara

El gobierno de los Estados Unidos tiene la obligación de tomar la iniciativa de defender a la nación contra el delito cibernético. Pero si bien ha habido algunos progresos en las últimas décadas en relación con un liderazgo nacional más fuerte de la seguridad cibernética, la verdad es que ha habido mucha burocracia adicional sin una parte clara responsable.

En los últimos 25 años, como el FBI, como el FBI Centro de quejas penales de Internet (IC3), el Grupo de trabajo conjunto nacional de investigaciones cibernéticas (Ncijtf) y el Autoridad de seguridad de seguridad e infraestructura cibernética (CISA) fueron creados. Producen valiosas advertencias y recursos educativos para el cultivo de amenazas cibernéticas. Todo es genial, excepto por una cosa. A pesar de las décadas de progreso en la construcción de la orientación federal sobre la seguridad cibernética como una prioridad importante, todavía no hay una voz clara que lidere la acusación. Mientras tanto, el cibercriminal permanece un paso adelante y avanza más rápido y más estrategia que las agencias que se encargan de asegurar la seguridad cibernética de los ciudadanos.

Esto nos lleva a marzo de 2024 cuando se publicó la base para la defensa de las democracias (FDD) un informe Solicitar para crear un Fuerzas cibernéticas militares independientes. Este equipo llevaría a cabo esfuerzos de defensa cibernética del Pentágono del Departamento del Ejército y crearía el escenario para una estrategia de defensa más uniforme en los próximos cinco a diez años. El informe se basa en los comentarios de más de 70 expertos cibernéticos militares activos y retirados que están de acuerdo en una cosa: el delito cibernético es una amenaza grave y creciente para la seguridad nacional y es hora de hacer algo al respecto.

Cerrar la brecha

Al más alto nivel de gobierno, Estados Unidos ha hecho un fuerte movimiento de identificar, abordar y comunicar amenazas cibernéticas críticas y prometedoras. Y ahora está en el sector público y privado cerrar y trabajar juntos. Pero la gran pregunta que aún no hemos respondido completamente es si existe una cooperación suficiente entre el sector público y el privado y si nuestros tiempos de reacción sufren.

Por ejemplo, tome marzo de 2021. Microsoft hizo posible usar un grupo de piratería varios puntos débiles que están dirigidos al software de Microsoft Exchange Server. Un mes después, el Ministerio de Justicia ingresó a un Esfuerzos autorizados de juicio para perturbar la explotación en curso. ¿Y los parches? Aquellos que finalmente introdujeron otro mes después después de los ciberdelincuentes tuvieron suficiente tiempo para aprovechar las debilidades y el infiltrado.

Rápidamente hacia adelante al Screenconnect vulnerabilidad Eso apareció el año pasado. Esta vez, el sector privado se adelantó al juego, con orientación y correcciones rápidamente llegó a los titulares. Cuando se trataba de medidas estatales, la CISA publicó su consejo días después del anuncio de vulnerabilidad.

Definitivamente, se ha hecho progresos en las últimas dos décadas, esto no se puede negar. Sin embargo, todavía hay espacio para endurecer la asociación entre sectores público y privado en términos de seguridad cibernética. ¿Cómo logramos esto?

Construcción de defensas futuras Esta respuesta de comando

Para construir una defensa más fuerte para el futuro, tenemos que reaccionar ante este tipo de incidente en minutos y horas, no a días, semanas o meses. Debe haber una forma más rápida y más fácil para que los gerentes del sector público y privado conecten, intercambien hallazgos e proporcionen instrucciones claras para las vulnerabilidades, parches y más.

He determinado cinco áreas clave que, en mi opinión, necesitan una atención seria para mejorar la cooperación entre los sectores público y privado:

  1. Conocimiento: Si estandarizamos la adquisición, análisis e intercambio de datos, podemos dar a los fabricantes de decisiones políticas y profesionales una imagen más clara del delito cibernético, su alcance, patrón y la posibilidad de renunciar con precisión.

  2. Datos: Si va un paso más allá y comparte más datos entre las agencias y el sector privado, esto se prepararía en la forma de cómo las organizaciones y las comunidades preparadas son debilidades bien conocidas y emergentes.

  3. Política y legislación: Aquí hay un práctico: procesos de clasificación óptimos. El uso de un lenguaje común para el delito cibernético reduciría los malentendidos y la confusión.

  4. Cooperación: Cree grupos de trabajo entre el gobierno y la industria, que se escalan al más alto nivel de gobierno y las amenazas más severas y reaccionan de una manera coordinada y fuerte.

  5. Back: Esta opción tiene ventajas y desventajas, pero me gustaría ver cómo el gobierno federal está investigando cómo pueden construir habilidades para cortar a los piratas informáticos y es más importante cuáles son las reglas de compromiso para las empresas y los gobiernos locales corresponderían. El término fue presentado al gobierno, pero hasta la fecha no se han aprobado leyes para impulsarlas.

La lucha contra el delito cibernético se está desarrollando constantemente, y mantenerla nos hará trabajar juntos y pensar creativamente. Las últimas iniciativas demuestran que si usamos la tecnología, podemos coordinar y construir efectivamente asociaciones público-privadas, fortalecer considerablemente nuestra defensa y reducir los efectos del delito cibernético en las personas e instituciones. No es una tarea fácil: la ausencia requiere vigilancia, adaptabilidad y disposición para abordar desafíos desconocidos. Pero juntos podemos abordar directamente los desafíos del delito cibernético a través de la cooperación y la determinación y crear un futuro más seguro y seguro para todos.





Hemos recibido este contenido de ciberseguridad de: DarkReading

Puedes encontrar la noticia original en el siguiente enlace: https://www.darkreading.com/cyber-risk/how-public-private-sectors-better-align-cyber-defense

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *