Articulo de referencia

Comisión del Solarium del Ciberespacio

La Comisión del Solarium del Ciberespacio ( CSC ) fue un organismo intergubernamental bipartidista de los Estados Unidos, creado por mandato del Congreso mediante la Ley de Auto...

La Comisión del Solarium del Ciberespacio ( CSC ) fue un organismo intergubernamental bipartidista de los Estados Unidos, creado por mandato del Congreso mediante la Ley de Autorización de Defensa Nacional John S. McCain para el año fiscal 2019. Su propósito era "desarrollar un enfoque estratégico para la defensa contra ciberataques de consecuencias significativas" para los Estados Unidos . [ 1 ] La comisión se disolvió el 21 de diciembre de 2021, pero continúa su labor como organización sin fines de lucro en 2022, dirigida por Mark Montgomery, exdirector ejecutivo de la comisión, en la organización sin fines de lucro Fundación para la Defensa de las Democracias (FDD), con un personal limitado y el apoyo de un pequeño número de asesores sénior. [ 2 ] [ 3 ] Conocido como CSC 2.0, este proyecto preserva el legado y continúa la labor de la CSC. [ 4 ]

Mandato y trabajo

La CSC se creó en 2019 con el objetivo de establecer soluciones políticas necesarias para prevenir y preparar a Estados Unidos contra los ciberataques. [ 2 ] Se considera que la comisión tuvo un gran impacto en las políticas de ciberseguridad al proporcionar modelos para futuros procesos transformadores. [ 5 ] En 2019, un pequeño grupo de miembros del Departamento de Defensa y del Departamento de Seguridad Nacional , incluido Mark Montgomery, futuro director ejecutivo, al que posteriormente se unió el futuro jefe de gabinete de la comisión, trabajó para crear los pilares de la comisión, estableciendo su estrategia, oficina, funciones y contratación. La comisión contrató a varios directores y directores sénior y se reforzó con personal asignado de agencias federales para crear tres grupos de trabajo y una cuarta dirección que abarcara toda la estrategia del ciberespacio para Estados Unidos. Durante el transcurso de la comisión, el personal colaboró ​​con más de 400 agencias, representantes del sector público y expertos en ciberseguridad. [ 6 ] [ 7 ]

Informes

La Comisión Cyberspace Solarium publicó un informe en marzo de 2020, que enumeraba 83 recomendaciones para la acción del Congreso y el Ejecutivo. [ 8 ] A lo largo de dos años, el trabajo de la comisión llevó al Congreso a legislar, nombrar y confirmar al Director Nacional de Ciberseguridad , impulsó la publicación de órdenes ejecutivas centradas en la ciberseguridad y amplió las facultades y el presupuesto de la Agencia de Ciberseguridad y Seguridad de Infraestructura. [ 2 ] [ 5 ] En agosto de 2021, la CSC informó que el 75% de las sugerencias iniciales se habían implementado, pero las principales se habían ignorado hasta la fecha, como la creación de un comité de ciberseguridad del Congreso. [ 9 ] En septiembre de 2022, informó que todavía no había señales de que se estuviera implementando un comité de ciberseguridad del Congreso. [ 10 ] [ 11 ]

La comisión formuló recomendaciones organizadas en las siguientes categorías. [ 12 ]

  1. Reformar la estructura y organización del gobierno estadounidense en materia de ciberespacio.
  2. Fortalecer las normas y los instrumentos no militares.
  3. Promover la resiliencia nacional.
  4. Remodelar el ecosistema cibernético.
  5. Poner en práctica la colaboración en ciberseguridad con el sector privado.
  6. Preservar y emplear el instrumento militar del poder nacional.

miembros de la comisión

Durante su mandato, la comisión incluyó a los siguientes miembros: [ 13 ]

Los cuatro representantes de las agencias federales se turnaban según la disponibilidad de sus respectivas agencias, pero con mayor frecuencia contaban con la presencia de los altos ejecutivos de políticas de cada agencia.

CSC 2.0

El proyecto CSC 2.0 está dirigido por los comisionados originales de la CSC. Tiene su sede en el Centro de Innovaciones Cibernéticas y Tecnológicas (CCTI) de la Fundación para la Defensa de las Democracias (FDD). [ 15 ] [ 16 ] CSC 2.0, establecido en 2022, realiza un seguimiento de los esfuerzos de las agencias federales para llevar a cabo las recomendaciones del informe de 2020 de la Comisión del Solarium del Ciberespacio. [ 17 ] [ 18 ] Publica informes de progreso que monitorean el estado y la implementación de las recomendaciones de la comisión, destacando cualquier brecha restante y proponiendo acciones adicionales. [ 19 ] CSC 2.0 se centra en cerrar las brechas restantes revisando la legislación, supervisando la financiación de las agencias y destacando las debilidades en la infraestructura crítica. [ 20 ] También hace un llamado a la cooperación entre los sectores público y privado para desarrollar formas efectivas de defenderse contra las amenazas cibernéticas. [ 21 ]

Informes

  • Turbulencias en el horizonte: Cómo afrontar los desafíos de la ciberseguridad en la aviación, 10 de abril de 2025 [ 22 ]
  • La movilidad militar depende de una infraestructura crítica segura, 5 de marzo de 2025 [ 23 ]
  • Garantizar el futuro digital de Estados Unidos: una hoja de ruta bipartidista sobre ciberseguridad para la próxima administración, 22 de octubre de 2024 [ 24 ]
  • Informe anual de 2024 sobre la implementación, 19 de septiembre de 2024 [ 25 ]
  • La ciberseguridad en el sector sanitario necesita una revisión, 4 de junio de 2024 [ 26 ]
  • Informe posterior a la acción: Perspectivas de múltiples partes interesadas para avanzar en la ciberseguridad de la infraestructura de agua y aguas residuales, 13 de diciembre de 2023 [ 27 ]
  • Informe anual de implementación de 2023, 19 de septiembre de 2023 [ 28 ]
  • Revisión de la colaboración público-privada para proteger la infraestructura crítica de EE. UU., 7 de junio de 2023 [ 29 ]
  • Es hora de designar los sistemas espaciales como infraestructura crítica, 14 de abril de 2023
  • A toda máquina: Mejora de la ciberseguridad marítima, 28 de marzo de 2023 [ 30 ]
  • Solicitud de información sobre el desarrollo de la fuerza laboral cibernética presentada a la Oficina del Director Nacional de Ciberseguridad, 3 de noviembre de 2022 [ 31 ]
  • La necesidad de datos y métricas de ciberseguridad: evaluación empírica de las ciberamenazas, 10 de octubre de 2022 [ 32 ]
  • Informe anual de implementación de 2022, 21 de septiembre de 2022 [ 33 ]
  • Agenda de desarrollo de la fuerza laboral para el Director Nacional de Ciberseguridad, 2 de junio de 2022 [ 34 ]
  • Sitio web oficial (ya no se actualiza)
  • Sitio web oficial del proyecto CSC 2.0

Referencias

  1. "Dentro de la Comisión del Solarium del Ciberespacio" . Instituto de Seguridad Nacional . Consultado el 28 de abril de 2022 .
  2. 1 2 3 "El legado de la Comisión del Solarium del Ciberespacio" . FCW . Consultado el 28 de abril de 2022 .
  3. "El ciberespacio Solarium se disuelve y se reforma como organización sin ánimo de lucro" . GovTech . 4 de enero de 2022. Consultado el 28 de abril de 2022 .
  4. "Página principal" . CSC 2.0 . Consultado el 2 de junio de 2022 .
  5. 1 2 Geller, Eric. "Preguntas y respuestas de Politico Pro: Los copresidentes de la Comisión Cyberspace Solarium, el senador Angus King y el representante Mike Gallagher, hablan sobre el legado del grupo" . Politico . Consultado el 28 de abril de 2022 .
  6. "Informe provisional de noviembre de 2019" (PDF) . Comisión Nacional de Seguridad sobre Inteligencia Artificial . Consultado el 3 de enero de 2025 .
  7. "PERSPECTIVAS Y ANÁLISIS DE LA CIBERSEGURIDAD Y LA PRIVACIDAD DE DATOS EN EE. UU. – 2019" (PDF) . Gibson Dunn . Consultado el 3 de enero de 2025 .
  8. "Informe final de la CSC" (PDF) .
  9. "La actualización de Cyberspace Solarium revela que aún queda mucho trabajo por hacer" . therecord.media . Consultado el 3 de enero de 2025 .
  10. "La Comisión del Solarium Cibernético pide una inversión sostenida en defensa" . therecord.media . Consultado el 3 de enero de 2025 .
  11. Murphy, Greg. "Council Post: Revisando el informe de la Comisión del Solarium del Ciberespacio de EE . UU. " Forbes . Consultado el 3 de enero de 2025 .
  12. "Comisión del Solarium Cibernético" . Comisión del Solarium Cibernético . Consultado el 1 de julio de 2022 .
  13. "Comisionados" . Comisión del Solarium del Ciberespacio . Consultado el 21 de junio de 2022 .
  14. eng.auburn.edu/mccrary/focus-on-research
  15. "Misión e historia" . CSC 2.0 . Consultado el 5 de enero de 2025 .
  16. "La orden de protección de infraestructuras críticas de la Casa Blanca está 'obsoleta' y necesita ser replanteada, según la Comisión del Solarium del Ciberespacio" . therecord.media . Consultado el 5 de enero de 2025 .
  17. "La Comisión del Solarium Cibernético 2.0 plantea muchas cuestiones para la próxima administración presidencial" . OODAloop . 26 de septiembre de 2024. Consultado el 13 de enero de 2025 .
  18. "¿Qué es el proyecto Cyberspace Solarium Commission 2.0 y por qué debería importarme (como ciudadano estadounidense)?" . Pivot Point Security . 29 de julio de 2022 . Consultado el 13 de enero de 2025 .
  19. Poireault, Kevin (20 de septiembre de 2024). "La Comisión del Solarium del Ciberespacio de EE. UU. describe diez prioridades de política cibernética" . Infosecurity Magazine . Consultado el 13 de enero de 2025 .
  20. "La orden de protección de infraestructuras críticas de la Casa Blanca está 'obsoleta' y necesita ser replanteada, según la Comisión del Solarium del Ciberespacio" . therecord.media . Consultado el 13 de enero de 2025 .
  21. Miller, Maggie (22 de octubre de 2024). "Decenas de exfuncionarios trazan el rumbo de las políticas cibernéticas de la próxima administración" . POLITICO . Consultado el 13 de enero de 2025 .
  22. Ma, Jiwon (10 de abril de 2025). "Turbulencias por delante: Navegando los desafíos de la ciberseguridad en la aviación" . CSC 2.0 . Recuperado el 31 de julio de 2025 .
  23. Ma, Jiwon (27 de marzo de 2025). "La movilidad militar depende de una infraestructura crítica segura" . CSC 2.0 . Consultado el 31 de julio de 2025 .
  24. Ma, Jiwon (22 de octubre de 2024). "Garantizando el futuro digital de Estados Unidos: una hoja de ruta bipartidista de ciberseguridad para la próxima administración" . CSC 2.0 . Consultado el 31 de julio de 2025 .
  25. Ma, Jiwon (19 de septiembre de 2024). "Informe anual de 2024 sobre la implementación" . CSC 2.0 . Consultado el 19 de enero de 2025 .
  26. Ma, Jiwon (4 de junio de 2024). "La ciberseguridad en el sector sanitario necesita una revisión" . CSC 2.0 . Consultado el 19 de enero de 2025 .
  27. Ma, Jiwon (13 de diciembre de 2023). "Informe posterior a la acción: Perspectivas de múltiples partes interesadas para avanzar en la ciberseguridad de la infraestructura de agua y aguas residuales" . CSC 2.0 . Recuperado el 19 de enero de 2025 .
  28. Ma, Jiwon (19 de septiembre de 2023). "Informe anual de 2023 sobre la implementación" . CSC 2.0 . Consultado el 19 de enero de 2025 .
  29. Ma, Jiwon (7 de junio de 2023). "Revisión de la colaboración público-privada para proteger la infraestructura crítica de EE. UU." . CSC 2.0 . Consultado el 19 de enero de 2025 .
  30. Fixler, Annie (28 de marzo de 2023). "A toda máquina: mejorando la ciberseguridad marítima" . CSC 2.0 . Consultado el 14 de enero de 2025 .
  31. Ma, Jiwon (3 de noviembre de 2022). "Solicitud de información sobre el desarrollo de la fuerza laboral cibernética presentada a la Oficina del Director Nacional de Ciberseguridad" . CSC 2.0 . Recuperado el 14 de enero de 2025 .
  32. Fixler, Annie (10 de octubre de 2022). "La necesidad de datos y métricas de ciberseguridad: evaluación empírica de las ciberamenazas" . CSC 2.0 . Consultado el 14 de enero de 2025 .
  33. Ma, Jiwon (21 de septiembre de 2022). "Informe anual de implementación de 2022" . CSC 2.0 . Recuperado el 11 de enero de 2025 .
  34. Fixler, Annie (2 de junio de 2022). "Agenda de desarrollo de la fuerza laboral para el Director Nacional de Ciberseguridad" . CSC 2.0 . Recuperado el 11 de enero de 2025 .