Obama, exasesor de ciberseguridad de Bush, opina sobre el actual administrador
Melissa Hathaway no ha rehuido asesorar a juntas corporativas y líderes gubernamentales sobre políticas de ciberseguridad desde que dejó la Casa Blanca hace una década. Hathaway, exjefe de ciberseguridad del Consejo de Seguridad Nacional, sirvió en dos administraciones, liderando la Iniciativa Nacional Integral de Ciberseguridad del presidente George W. Bush y lanzando la Revisión de la Política del Ciberespacio del presidente Barack Obama.
Hathaway, actualmente miembro de la junta directiva del Centro para la Innovación en Gobernanza Internacional, habló sobre los riesgos digitales actuales en una conferencia del CIGI el mes pasado. Hathaway también brinda servicios de consultoría como presidente de Hathaway Global Strategies y fue contratado más recientemente por el proveedor de protección de datos Commvault. presidirá el recién formado Consejo de Resiliencia Cibernética. Durante una reunión en la ciudad de Nueva York, Hathaway compartió sus puntos de vista sobre las recientes amenazas globales a la ciberseguridad de China y Rusia, así como el impacto de la guerra en Israel.
Lectura oscura: ¿Cómo compararía el panorama de amenazas actual con el de cuando trabajaba en la Casa Blanca hace más de una década?
Hathaway: El ransomware va en aumento y se ha vuelto muy sofisticado. Ahora puedes cifrar 50 terabytes de datos en menos de cinco minutos, y todo lo que un intruso necesita es acceso. Se está desarrollando una gran cantidad de software malicioso realmente destructivo y se están encontrando pruebas de ello en Ucrania, como el Ataques de virus limpiadores vimos eso contra Viasat. También están empezando a ver infecciones provenientes de botnets de bajo nivel capaces de realizar ataques a servicios de denegación distribuidos a gran escala. Pero el mayor problema, en mi opinión, es que las empresas no tienen suficiente visibilidad de las dependencias de sus proveedores externos. Actualmente, la ruta hacia la mayoría de las empresas, si no se trata de un sistema sin parches, es a través de su proveedor externo.
DR: ¿Te gustan las vulnerabilidades en la cadena de suministro de software?
Hathaway: Sí, pero no tiene por qué ser sólo eso. Podría ser el proveedor de confianza que no ha parchado su propia infraestructura y no es sólo responsable del producto malo como el que estamos tratando ahora. con Cisco IOS.
DR: ¿Qué opina del enfoque del presidente Biden sobre la ciberseguridad?
Hathaway: El nueva estrategia de la Casa Blanca se centra en gran medida no sólo en hacer que las empresas sean más responsables de su producto y en adoptar un ciclo de vida de desarrollo seguro, sino también en hacerlas más responsables de su gobernanza y gestión de riesgos empresariales. Y esto ha sido necesario durante más de una década. Creo que este gobierno está realmente centrado en hacer que las corporaciones rindan cuentas.
DR: ¿Diría que esta Casa Blanca está haciendo más que administraciones anteriores?
Hathaway: Simplemente adoptan un enfoque diferente. La administración Biden se está centrando en un enfoque regulatorio que las administraciones anteriores nunca adoptaron.
DR: ¿Y crees que eso es algo bueno?
Hathaway: En 2010 escribí que había un momento importante para esto. La SEC, FCC y FTC tienen sus agencias para lograr resiliencia. Pero creo que es un desafío cuando todos los reguladores van en direcciones diferentes. Provoca costes desproporcionados para la industria. Por lo tanto, debe haber cierta armonización del marco regulatorio, que el gobierno está impulsando. Pero eso es difícil. En primer lugar, requiere un liderazgo fuerte y una comprensión de cómo funciona el gobierno. En segundo lugar, es necesario obligar a estos reguladores a cooperar y coordinar potencialmente, y no necesariamente está dentro de su jurisdicción hacerlo. Y tercero, debes decidir qué problema quieres resolver primero, segundo y tercero.
DR: Dadas las políticas actuales que se están diseñando y proponiendo, ¿qué impacto cree que podría cambiar el resultado de las próximas elecciones presidenciales si hay un cambio de gobierno?
Hathaway: Tienes el nueva regla de la SEC y tuvieron que pasar casi 13 años para que esta norma entrara en vigor. Si viniera otro gobierno, independientemente del partido, y quisiera cambiar de dirección, sería muy difícil cambiar las regulaciones y leyes en este país. Un nuevo presidente podría presentar una orden ejecutiva o directiva diferente, pero eso es muy difícil. Quiero decir, es fácil de escribir, pero lo importante es la ejecución. Y realmente no existen sanciones asociadas a ello, ni siquiera dentro del gobierno.
DR: ¿Cuáles son sus preocupaciones sobre la amenaza de China?
Hathaway: Son una potencia cibernética líder y probablemente tengan más personal para lograr sus objetivos nacionales generales que nosotros en Estados Unidos o en otros lugares. Parte de ello es un porcentaje de la población, pero lo han convertido en una prioridad estratégica como parte de su plan quinquenal y como parte de sus estrategias generales.
Entre sus estrategias se incluye el espionaje industrial. [element] que fue presentado 60 minutos hace apenas dos semanas, con el cinco ojos. El espionaje industrial existe desde hace más de una década y sigue avanzando en esa dirección.
Por el Iniciativa de la Franja y la Ruta, posicionan a sus campeones nacionales en la prestación de servicios de telecomunicaciones, datos y otras cosas. Y son uno de los proveedores líderes en el sur global. Y todo esto es parte de su estrategia económica y está cambiando gran parte del orden de las cosas global, diría yo, mundial.
También son líderes en monedas digitales de bancos centrales. Vieron a Bitcoin como una oportunidad y comenzaron a desarrollar políticas y a experimentar con él hace más de una década. Y ahora han introducido una CBDC. [central bank digital currency], y más de 300 millones de personas lo utilizan. Si empiezas a pensar en ello [as] Como parte de un cambio en los sistemas de servicios financieros en todo el mundo, han establecido un intercambio de divisas interbancario digital fuera del dólar estadounidense a través de CBDC. Por lo tanto, persiguen una estrategia a más largo plazo.
DR: ¿Qué pueden hacer las autoridades al respecto?
Hathaway: Tenemos que mirar a Rusia, China, Irán. [and] Corea del Norte desde diferentes lentes. Son oponentes dignos. Y no es que sean de segunda, en realidad todos son de primera en diferentes categorías. Y eso requiere que pensemos en las cosas de manera diferente. Algunas de las iniciativas de la administración Biden son importantes, como un ciclo de vida de desarrollo seguro, lo que significa que su código es mejor. Tenemos demasiados productos malos en el mercado que son fáciles de explotar. Realmente necesitamos pensar en los estándares de la próxima generación: perdimos con 5G, ¿perderemos también con 6G? Y eso requiere que miremos los estándares internacionales de manera realmente diferente.
Creo que también debemos pensar en qué casos debemos pensar: cuando pases a 5G y la nube y todo sea autónomo, tendremos computación de punta, que tendrá políticas muy diferentes para el movimiento de datos. desde mi automóvil sin conductor hasta su automóvil sin conductor, y lo que procesa en Edge, para que ninguno de nosotros tenga problemas. Realmente no nos ocupamos de esta seguridad, la seguridad de los datos, la privacidad, el movimiento de datos y este procesamiento de borde que sucederá en el futuro. Esto requiere que pensemos realmente en una arquitectura diferente en términos de resiliencia, seguridad, privacidad y protección. Y no creo que esta discusión haya comenzado en nuestro país y debemos comenzar ahora.
DR: ¿La guerra en Israel ya ha cambiado la ecuación del panorama de amenazas?
Hathaway: Absolutamente. Creo que las cosas son inestables. Hay tres cosas: en primer lugar, cada vez se desarrollan nuevos programas maliciosos, yo diría: medios sintéticos rápidos, deepfakes y otras cosas. Causa mucha confusión, pero hay mucha experimentación por parte de muchos grupos, no sólo Hamás o Hezbollah; yo diría que hay mucha experimentación, tanto con la desinformación de las actividades maliciosas como con el software malicioso.
Creo, en segundo lugar, que veremos una interrupción de la cadena de suministro en la industria informática y cibernética israelí, y no creo que hayamos pensado en lo que sucederá. Si movilizas a 300.000 reservistas, algunos de los cuales están en esta industria, algunos de estos proveedores de la industria también lo son. experimentará una desaceleración o un trastorno. Entonces tenemos que pensar en esto.
Israel es un destacado innovador en algunas de estas cosas; Creo que habrá una interrupción en la cadena de suministro porque son líderes en TI.
En tercer lugar, lo único que me preocupa es la estabilidad general de la región. Tenemos mucha inestabilidad geopolítica. [and] Hay demasiadas cosas en el mundo en este momento.
DR: Obviamente hay muchas empresas israelíes de ciberseguridad o incluso empresas como Microsoft, Check Point, Google y muchas otras.
Hathaway: Bueno, tienes esto Centro de innovación tecnológica en Beersheba, pero luego hay una industria cibernética de tecnología de TI muy grande en Israel que sirve, colabora y colabora con todo Silicon Valley, Seattle, Boston, etc. Así que creo que habrá perturbaciones que debemos esperar porque esta guerra no terminará pronto.
Este contenido de ciberseguridad nos ha llegado de: DarkReading
Podrás encontrar la noticia original en el enlace que sigue: https://www.darkreading.com/cyber-risk/ex-cybersecurity-adviser-to-bush-obama-weighs-in-on-current-admin