Lo que la Casa Blanca debería hacer a continuación para la regulación cibernética
COMENTARIO
La regulación es la medida de ciberseguridad más compleja y políticamente sensible jamás adoptada por el gobierno de Estados Unidos.
El paso más importante que puede dar la Casa Blanca es lanzar una estrategia de ciberregulación y establecer una nueva oficina dentro de la Oficina del Director Nacional Cibernético (ONCD) para promover una regulación y armonización inteligentes.
Regulación de la ciberseguridad: se necesita estrategia
Los mandatos gubernamentales, en particular los que regulan un área relacionada con el idioma, van al corazón del papel del gobierno en una sociedad libre. Son de naturaleza mucho más política que la mayoría de las otras iniciativas de ciberseguridad, como la creación de fuerza laboral cibernética, un tema para el cual La ONCD ya ha desarrollado una estrategia especial.
La ciberregulación también es extremadamente compleja. Para mejorar la ciberseguridad, el gobierno podría introducir controles mínimos básicos de ciberseguridad para la infraestructura crítica (todo, desde carril A Datos de clientes almacenados por los bancos), Acusar a las empresas de fraude utilizar las leyes de valores de conformidad con la Ley de Reclamaciones Falsas para presentar cargos penales contra agentes de seguridad corporativa, Prescribir requisitos de etiquetado para dispositivos inteligentes o regular Ciberseguridad para el acceso a internet de banda ancha.
Por defecto, el gobierno de Estados Unidos hace todo esto y más a la vez.
Algunas de estas iniciativas son más consistentes con la estrategia y las prioridades del Presidente que otras. algunas es mejor hacerlas primero y otras después; algunos podrían ser impugnados ante los tribunales, según Chevron; y algunos cobrarán costos más altos por menores ganancias que otros que persiguen el mismo objetivo.
Todos producirán ganadores y perdedores. A diferencia de los esfuerzos por mejorar la fuerza laboral cibernética, algunos podrían incluso influir en el resultado de las elecciones.
En consecuencia, la ONCD debe desarrollar una nueva estrategia (o al menos una hoja de ruta menos formal) para regular el ciberespacio, estableciendo las opciones y compensaciones clave, cronogramas y medidas de éxito. Quienes toman las decisiones finales deben ser los líderes políticos del país en el Consejo de Seguridad Nacional y el Consejo Económico Nacional.
También se necesita una nueva oficina en la Casa Blanca
Para garantizar el éxito de la estrategia de fuerza laboral cibernética, la ONCD ha reunido un equipo dedicado dirigido por un director cibernético nacional adjunto. La ONCD necesita establecer otra oficina especial de este tipo para centrarse en la cuestión de la regulación, mucho más políticamente sensible y compleja.
La oficina de la ONCD no sólo trabajaría para “crear un sistema regulatorio coherente y armonizar los requisitos de ciberseguridad”, sino también recomendado por la Cámara de Comercio Americanao supervisar un comité de armonización, según un proyecto de ley actual del Senado. Diseñaría la estrategia, desarrollaría un plan de implementación y realizaría un seguimiento de la implementación, desarrollaría marcos para armonizar las regulaciones, abogaría por el reconocimiento mutuo y ayudaría a monitorear si las regulaciones están funcionando y a un costo razonable.
Esta oficina trabajaría con otros departamentos y agencias, en particular el Foro de Ciberseguridad para Reguladores Independientes y del Poder Ejecutivo y la Agencia de Seguridad de Infraestructura y Ciberseguridad. recientemente encargado armonizar las regulaciones para infraestructuras críticas.
Y hay muchas regulaciones que deben coordinarse. Especialmente en los últimos meses no ha habido sólo eso Ley de notificación de incidentes cibernéticos para infraestructuras críticas (CIRCIA), pero también:
1. Ciberseguridad en el sistema de transporte marítimo“Establecimiento de requisitos mínimos de ciberseguridad para embarcaciones con bandera de EE. UU.” (por la Guardia Costera)
2. Requisitos de informes de violación de datos para proveedores de telecomunicaciones (la Comisión Federal de Comunicaciones)
3. Etiqueta de ciberseguridad de Internet de las cosas (IoT) (FCC)
4. Certificación del Modelo de Madurez de Ciberseguridad para Contratistas (Ministerio de Defensa)
5. Requisitos clave para la notificación de incidentes de ciberseguridad para prestamistas hipotecarios con licencia gubernamental (Ministerio de Vivienda y Desarrollo Urbano)
6. Nuevos requisitos para proveedores de infraestructura como servicio (IaaS) de EE. UU. (Departamento de Comercio)
ahora lo es Agencia de Protección Ambiental es “una mayor inspección y aplicación de la ley” de los sistemas de agua municipales y “la Centros de Servicios de Medicare y Medicaid (CMS) redactará nuevas normas para los hospitales.
Los esfuerzos de armonización de la ONCD fueron sólidos y estuvieron liderados por Nick Leiserson, Brian Scott y Elizabeth Irwin, entre otros. Pero este equipo también trabaja en una variedad de otras políticas y programas, como incluir la cibernética en las subvenciones federales a los estados. La regulación es compleja y políticamente sensible y merece un equipo y un liderazgo comprometidos.
¡Pero se acercan elecciones!
La próxima administración presidencial puede tener una mentalidad menos regulatoria que ésta, pero aún necesitará algún tipo de plan regulatorio para coordinar y armonizar entre agencias independientes y trabajar con los estados y la Unión Europea.
La ONCD no sólo está formada por personas y funcionarios políticos nombrados –como el Consejo de Seguridad Nacional, la pieza central tradicional de la política cibernética de la Casa Blanca– sino también por personal permanente. Comenzar a trabajar en un documento de este tipo ahora puede ayudar a garantizar que existan las políticas más inteligentes entre las administraciones y mejorar la previsibilidad para las empresas reguladas.
Esta es la mejor oportunidad que tiene la Casa Blanca, quizás en una generación, para hacer esto bien, mejorar la seguridad, proteger a los estadounidenses en un mundo cada vez más peligroso y reducir los costos y mejorar la previsibilidad para las empresas que construyen nuestra economía digitalizada.
Si la Casa Blanca no logra resolver otros problemas cibernéticos importantes, las administraciones futuras tendrán otras oportunidades. Los críticos que luchan contra la regulación no serán tan indulgentes.
Este contenido de ciberseguridad nos ha llegado de: DarkReading
Encontrarás la noticia original en el enlace que sigue: https://www.darkreading.com/vulnerabilities-threats/what-white-house-next-cyber-regulation