Los ciberlíderes gubernamentales piden al Congreso más financiación y apoyo
Mientras los Estados se enfrentan a atacantes sofisticados, son ellos los únicos que pueden dar respuestas. Al mismo tiempo, enfrentan asombrosos recortes presupuestarios y de recursos.
Los atacantes tienen acceso a herramientas y servicios que les ayudan a llevar a cabo ataques sofisticados, y las bandas de ransomware se están volviendo más implacables en sus demandas de extorsión, cumpliendo sus promesas sobre la filtración de datos. A pesar de la creciente amenaza, los estados están aumentando menos ayuda federal que nunca antes.
La cuestión llegó a un punto crítico a principios de este mes durante la audiencia del Subcomité de Ciberseguridad y Protección de Infraestructura del Departamento de Seguridad Nacional de la Cámara de Representantes titulada “Ciberseguridad estatal y local: crecientes amenazas, asociación federal y resiliencia de las comunidades estadounidenses”. Líderes de seguridad de los estados de Tennessee, Florida y Nueva York pidieron a los legisladores en la audiencia que restablezcan los fondos para la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) y de Estados Unidos. Ecosistema del Centro de análisis de intercambio de información (ISAC).en particular el Centro de Análisis e Intercambio de Información Multiestatal (MS-ISAC).
El MS-ISAC es ahora un modelo de suscripción en lugar de un modelo gratuito, lo que complica la relación entre los diferentes niveles de gobierno. el año pasado el La administración ha reducido el tamaño de los CISA Personal, recursos y financiación.
Cuando Colin Ahern, director de seguridad e inteligencia de Nueva York, subió al estrado, calificó la audiencia de «urgente» e imploró al gobierno federal que «sea socio de los 50 estados».
Los líderes estatales y los CISO también pidieron al Congreso que reautorice y mejore el Programa de Subvenciones de Ciberseguridad Estatal y Local (SLCGP), que Kristin Darby, directora de información del estado de Tennessee, calificó como “una de las herramientas más efectivas disponibles para fortalecer nuestra defensa colectiva”.
Los estados necesitan más herramientas porque, como destacó Darby, el rápido crecimiento de la IA ha acelerado la escala y la velocidad de los ataques y los actores de amenazas dependen cada vez más del compromiso de la cadena de suministro y la explotación de los sistemas de identidad, los entornos de nube y los picos de día cero.
Por otro lado, los estados enfrentan importantes recortes presupuestarios, de personal y de recursos.
«Las acciones del gobierno federal durante el año pasado han resultado en una pérdida de confianza en los funcionarios estatales y locales, particularmente con respecto a la ciberseguridad electoral», dijo Darby. durante el testimonio.
Los recortes federales afectan a todos
Cuando los estados necesitan más ayuda, se produce un efecto de goteo. Los municipios y las pequeñas empresas siguen enfrentando limitaciones de recursos debido a los presupuestos locales ajustados, así como a los presupuestos estatales y federales, explica John Petrozzelli, director de MassCyberCenter. Dados estos cuellos de botella, la pregunta es: ¿Cómo se priorizan los recursos?
Agregue amenazas cibernéticas y se vuelve aún más peligroso, le dice Petrozzelli a Dark Reading. Ha observado riesgos crecientes en la interfaz de identidad causados por el robo de credenciales y la infiltración de actores de amenazas en las cuentas de los usuarios. Sigue creciendo, pero esto ha sido apoyado por la IA, advierte.
“Y luego están las herramientas de inteligencia artificial que están en el mercado y las herramientas que han sido corrompidas por actores estatales como China o Rusia para usarlas contra infraestructuras críticas”, afirma.
Muchos servicios financiados por el gobierno todavía están disponibles para los municipios, como la vulnerabilidad de CISA y el escaneo de aplicaciones web, afirmó Petrozzelli, y agregó que los municipios pueden registrarse de forma gratuita. Pero reiteró un cambio importante que también debería abordarse en la audiencia del comité.
“El cambio es que la membresía en MS-ISAC es remunerada y MS-ISAC no es una entidad federal sino que está financiada por CISA”, dice Petrozzelli.
Cómo priorizar lo cibernético con recursos limitados
A medida que los fondos federales disminuyen, los estados se ven obligados a tomar sus propias medidas. La colaboración es una parte importante de lo que MassCyberCenter pretende lograr. Un buen ejemplo de esto son los programas de capacitación. MassCyberCenter intenta orientar a las comunidades y pequeñas empresas en la dirección correcta, «especialmente cuando hay alguien que hace algo mejor que nosotros». MassCyberCenter es una iniciativa a nivel estatal centrada en el desarrollo de la fuerza laboral para entidades públicas y privadas y en aumentar la conciencia pública sobre la ciberseguridad.
Una fuente a la que apunta Petrozzelli es la Oficina Ejecutiva de Seguridad y Servicios Tecnológicos de Massachusetts (EOTSS), que ofrece formación KnowBe4. Esto significa capacitación gratuita en concientización sobre ciberseguridad y pruebas de phishing para municipios o sistemas escolares. MassCyberCenter y la Oficina de Asuntos del Consumidor y Regulación Empresarial también publicaron uno Informe conjunto sobre violaciones de datos para proporcionar a los residentes comentarios sobre las tendencias de violación de datos. Mostró lo importante que es para las organizaciones. para cerrar vulnerabilidades en dispositivos con acceso a Internet.
El centro ofrece subvenciones, programas de tutoría y un Centro de Operaciones de Seguridad (SOC) financiado con fondos federales que incluye detección y respuesta de puntos finales administradas las 24 horas, los 7 días de la semana, evaluación de vulnerabilidades, Active Directory e inventario de software y activos.
«Cuando alguien se registra en nuestro SOC, obtiene una membresía de MS-ISAC y obtiene otro programa, bloqueo e informes de dominios maliciosos, y más», afirma. «Alguien con recursos financieros limitados no tiene que preguntarse: '¿Voy a invertir dinero en esta membresía o club'?»
Este contenido de ciberseguridad nos ha llegado de: DarkReading
Podrás encontrar la noticia original en el siguiente enlace: https://www.darkreading.com/threat-intelligence/state-leaders-beg-congress-resume-cyber-funding