12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

¿Qué significaría un cierre del gobierno para la ciberseguridad?



En el último momento, el 30 de septiembre, el Congreso aprobó un proyecto de ley bipartidista financiar al gobierno federal por otros 45 días y así evitar un cierre del gobierno por el momento. Dada la incertidumbre que rodea la financiación, la Oficina de Gestión y Presupuesto ha ordenado a los líderes de las agencias que lo hagan Prepárese para un posible cierre, y esos planes deben permanecer en vigor hasta que se apruebe una legislación de gasto a más largo plazo. Si el gobierno cierra a mediados de noviembre, cientos de miles de empleados federales serán despedidos. Muchos más lo harán seguir trabajando, con o sin sueldo. Con tantas variables, ¿qué podría significar un cierre en noviembre para la ciberseguridad del país?

El potencial de amenazas internas y empleados descontentos

El posible cierre envía un fuerte mensaje a los trabajadores del gobierno: o que no son esenciales o que, si bien su trabajo es importante, su salario no lo es. Esto podría surgir Amenazas internas, ya que los trabajadores sienten que su trabajo se está devaluando y al mismo tiempo carecen de los medios para pagar sus propias facturas en casa. No es difícil imaginar a algunas personas descontentas tratando de encontrar otra forma de obtener su dinero, incluso si eso requiere trabajar con (o para) un ciberdelincuente.

Oportunidades del estado-nación

Un cierre podría motivar a los actores estatales a atacar y explotar la inseguridad para aumentar la probabilidad de mayores perturbaciones. Según se informa, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ya se estaba preparando para esto. despidió a más del 80% de su fuerza laboral.

Debido a que una parte clave de la misión de CISA es monitorear proactivamente las amenazas y educar a las partes interesadas del sector público y privado sobre las amenazas emergentes, la capacidad de comunicar eficazmente y aumentar la conciencia de las partes interesadas puede ser limitada. La pregunta sigue siendo: ¿Podemos darnos el lujo de operar nuestra agencia cibernética a niveles tan reducidos y podrían los actores maliciosos aprovechar el impacto? Si los actores del Estado-nación aún no estaban preparados para esta posibilidad, la extensión de 45 días brinda más oportunidades para implementar tales planes.

Cumplir con los requisitos reglamentarios

No sólo el sector público y las infraestructuras críticas se ven afectados. Si los actores maliciosos aprovechan esta oportunidad, ¿cómo manejarán las empresas públicas la divulgación de incidentes importantes? La Comisión de Bolsa y Valores (SEC) adoptó recientemente nuevas reglas (PDF) para «Mejorar y estandarizar la divulgación de la gestión de riesgos, la estrategia, la gobernanza y los incidentes de ciberseguridad por parte de empresas públicas sujetas a los requisitos de presentación de informes de la Ley de Bolsa de Valores de 1934». Pero cuando ocurre un incidente importante de ciberseguridad, ¿cómo informan las empresas públicas? ¿Está dentro del informe dentro del período especificado de cuatro días? quien Ayuda a estas entidades responder, analizar e investigar estos incidentes cuando la mayor parte de CISA está suspendida, junto con otras agencias gubernamentales que ayudan en la respuesta a incidentes? ¿Todas las organizaciones, públicas o privadas, tienen que recurrir a empresas de respuesta a incidentes y simplemente esperar obtener el apoyo que necesitan?

¿Están preparadas las agencias con poco personal?

A pesar de la posibilidad inminente de un cierre del gobierno, varias otras políticas y decisiones gubernamentales siguen vigentes. Tomemos, por ejemplo, la reanudación en octubre de los pagos de préstamos estudiantiles que habían estado suspendidos durante tres años debido a la pandemia de COVID-19. Es imperativo que el sistema siga anticipando un aumento de nuevas actividades, pero también fortalezca sus defensas contra posibles ciberataques. Durante el último cierre del gobierno en 2019 Los sitios web .gov también se volvieron inaccesibles debido a certificados TLS vencidos, que pueden poner la información personal en riesgo de sufrir ataques de intermediarios y dejar a los usuarios vulnerables al fraude y al robo de identidad.

Prepárese para la disrupción

Según el Servicio de Investigación del Congreso, ha habido 14 cierres desde 1981, muchos de los cuales duraron sólo uno o dos días. Por lo tanto, es difícil decir qué esperar. Muchas agencias gubernamentales no han actualizado sus documentos. Planes de emergencia en 2023 (sólo 39 de 114 tienen planes actualizados). Mientras el gobierno continúa presionando a los sectores público y privado para mejorar Preparación para la ciberseguridadEs más fácil decirlo que hacerlo.

Mientras las autoridades gubernamentales continúan sus preparativos para un posible cierre, el sector privado debe prepararse para las posibles consecuencias. Independientemente de si se produce un ataque grave durante el cierre del gobierno (en noviembre o en algún momento en el futuro), definitivamente es un riesgo que debe considerarse. Todas las organizaciones estarían mejor beneficiadas si hicieran lo mejor que pudieran. Proteja sus redes complejas ahoraindependientemente de si se dispone de financiación gubernamental a largo plazo.



Este contenido de ciberseguridad nos ha llegado de: DarkReading

Podrás encontrar la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/vulnerabilities-threats/what-would-government-shutdown-mean-for-cybersecurity

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *