Articulo de referencia

Equipo de respuesta ante emergencias informáticas de los Estados Unidos

{{cite report|url=https://www.dhs.gov/xlibrary/assets/mgmt/dhs-budget-in-brief-fy2013.pdf|date=2013|title=FY 2013 Budget in Brief|author=DHS|access-date=2017-01-02|archive-date=...

El Equipo de Preparación para Emergencias Informáticas de los Estados Unidos ( US-CERT , por sus siglas en inglés) era un equipo que dependía de la Agencia de Ciberseguridad y Seguridad de Infraestructuras del Departamento de Seguridad Nacional .

El 24 de febrero de 2023, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) disolvió US-CERT e ICS-CERT, integrando el contenido operativo de CISA en un nuevo sitio web, CISA.gov, que unifica mejor su misión. CISA continúa siendo responsable de coordinar los programas de ciberseguridad dentro del gobierno de EE. UU. para proteger contra la actividad cibernética maliciosa, incluyendo la relacionada con los sistemas de control industrial. En cumplimiento de esta responsabilidad, CISA sigue respondiendo a incidentes, brindando asistencia técnica y difundiendo notificaciones oportunas sobre amenazas y vulnerabilidades cibernéticas. [ 2 ]

US-CERT era una rama del Centro Nacional de Integración de Ciberseguridad y Comunicaciones de la Oficina de Ciberseguridad y Comunicaciones. [ 3 ] US-CERT era responsable de analizar y reducir las ciberamenazas y vulnerabilidades, difundir información de alerta sobre ciberamenazas y coordinar las actividades de respuesta a incidentes. [ 4 ]

Esta división aplicó su experiencia avanzada en análisis de redes y medios digitales para combatir la actividad maliciosa dirigida a las redes tanto dentro de Estados Unidos como en el extranjero.

Fondo

Marcus Sachs ( Universidad de Auburn ) propuso en 2002 , cuando trabajaba para el Consejo de Seguridad Nacional de Estados Unidos, la idea de crear un Equipo Nacional de Respuesta a Emergencias Informáticas (CERT, por sus siglas en inglés) para Estados Unidos. La propuesta consistía en que este equipo fuera similar a otros CERT nacionales como AusCERT y CERT-UK, y que estuviera ubicado en el entonces recién creado Departamento de Seguridad Nacional (DHS). En aquel momento, Estados Unidos no contaba con un CERT nacional.

Amit Yoran ( Tenable, Inc. , CEO), primer director de la División Nacional de Ciberseguridad del DHS, lanzó el Equipo de Preparación para Emergencias Informáticas de los Estados Unidos (US-CERT) en septiembre de 2003 para proteger la infraestructura de Internet de los Estados Unidos coordinando la defensa y la respuesta a los ciberataques . El primer director del US-CERT fue Jerry Dixon ( CRO de CrowdStrike ); con el equipo inicialmente dotado de expertos en ciberseguridad que incluían a Mike Witt ( NASA , CISO), Brent Wrisley (Punch Cyber, CEO), Mike Geide (Punch Cyber, CTO), Lee Rock ( Microsoft , Líder de Crisis de SSIRP), Chris Sutton ( Banco de Exportación e Importación de los Estados Unidos , CISO y CPO), Jay Brown ( USG , Ejecutivo Senior de Operaciones Cibernéticas), Mark Henderson ( IRS , Fraude Cibernético en Línea), Josh Goldfarb (Consultor de Seguridad), Mike Jacobs ( Tesoro , Director/Jefe de Operaciones), Rafael Nunez ( DHS / CISA ), Ron Dow ( General Dynamics , Gerente Senior de Programas), Sean McAllister (Network Defense Protection, Fundador), Kevin Winter ( Deloitte , CISO-Américas), Todd Helfrich (Attivo, VP), Monica Maher ( Goldman Sachs , VP de Inteligencia de Amenazas Cibernéticas), Reggie McKinney ( VA ), Robert Clark, asesor legal ( IBM , Abogado Senior de Ciberseguridad) y varios otros Expertos en ciberseguridad. En enero de 2007, Mike Witt fue seleccionado como director del US-CERT, y en junio de 2008 le sucedió Mischel Kwon (Mischel Kwon and Associates). Tras una gestión turbulenta en 2009, Mischel Kwon dejó el cargo, lo que dio lugar a una importante reorganización que creó el Centro Nacional de Integración de Ciberseguridad y Comunicaciones (NCCIC).

US-CERT era el brazo operativo las 24 horas del NCCIC que recibía, clasificaba y respondía de forma colaborativa a los incidentes, proporcionaba asistencia técnica a los operadores de sistemas de información y difundía notificaciones oportunas sobre amenazas, exploits y vulnerabilidades de seguridad actuales y potenciales al público a través de su Sistema Nacional de Concienciación Cibernética (NCAS). [ 5 ]

US-CERT operaba en paralelo con el Equipo de Respuesta a Emergencias Informáticas de Sistemas de Control Industrial (ICS-CERT), que se ocupa de la seguridad relacionada con los sistemas de control industrial . Ambas entidades operaban juntas dentro de NCCIC para proporcionar una única fuente de apoyo a las partes interesadas de la infraestructura crítica . [ 6 ]

Capacidades

Hubo cinco aspectos operativos que permitieron a US-CERT cumplir sus objetivos de mejorar la postura de ciberseguridad de la nación, coordinar el intercambio de información cibernética y gestionar de forma proactiva los riesgos cibernéticos, protegiendo al mismo tiempo los derechos constitucionales de los estadounidenses. [ 7 ]

Análisis de amenazas e intercambio de información

Esta función se encarga de revisar, investigar, verificar y documentar todos los atributos de Defensa de Redes Informáticas (CND, por sus siglas en inglés) disponibles para US-CERT, tanto clasificados como no clasificados.

Contribuye a promover la mejora de los recursos de mitigación de los departamentos y agencias federales en toda la red Einstein , al solicitar el despliegue de contramedidas en respuesta a amenazas cibernéticas creíbles .

Esta función realiza análisis técnicos de los datos proporcionados por socios, usuarios y sistemas de monitoreo para comprender la naturaleza de los ataques, las amenazas y las vulnerabilidades , así como para desarrollar consejos, indicadores, advertencias e información útil para impulsar la misión de CND de US-CERT.

Analítica digital

Esta función realiza análisis forenses digitales y análisis de artefactos de malware (ingeniería inversa) para determinar vectores de ataque y técnicas de mitigación, identifica posibles amenazas basándose en el análisis de código malicioso y medios digitales, y proporciona indicadores para mitigar y prevenir futuras intrusiones.

Operaciones

Esta función informa a la comunidad de la CND sobre posibles amenazas, lo que permite reforzar las defensas cibernéticas y, además, desarrolla productos comunitarios de respuesta rápida y casi en tiempo real (por ejemplo, informes , documentos técnicos ).

Cuando se produce o se detecta un evento crítico, el departamento de Operaciones creará un producto personalizado que describa el evento y el curso de acción recomendado o las técnicas de mitigación, si procede, para garantizar que las partes interesadas estén informadas y puedan proteger a su organización adecuadamente.

Comunicaciones

Esta función facilita el intercambio de información, el desarrollo y la presencia web de NCCIC. Se encarga de establecer y mantener comunicaciones seguras, desarrollar y difundir información y productos, y brindar soporte para el desarrollo y mantenimiento de herramientas de colaboración .

Internacional

Esta función se asocia con gobiernos y entidades extranjeras para mejorar la defensa global en materia de ciberseguridad . Apoya las colaboraciones bilaterales, como el intercambio de información y las actividades de fomento de la confianza entre equipos CERT, las mejoras relacionadas con la colaboración global y los acuerdos sobre estándares para el intercambio de datos .

Crítica

Un informe de enero de 2015 del senador Tom Coburn , miembro de mayor rango del Comité de Seguridad Nacional y Asuntos Gubernamentales , expresó preocupación porque "[US-CERT] no siempre proporciona información tan rápidamente como las empresas alternativas de análisis de amenazas del sector privado". [ 8 ]

Véase también

Referencias

  1. DHS (2013). Resumen del presupuesto del año fiscal 2013 (PDF) (Informe). Archivado (PDF) del original el 18 de enero de 2017. Consultado el 2 de enero de 2017 .
  2. "Transición de US-CERT e ICS-CERT a CISA | CISA" . www.cisa.gov . 24 de febrero de 2023. Consultado el 14 de junio de 2024 .Dominio públicoEste artículo incorpora texto de esta fuente, que es de dominio público .
  3. "Acerca del Centro Nacional de Integración de Ciberseguridad y Comunicaciones" . Archivado del original el 4 de septiembre de 2013. Consultado el 4 de septiembre de 2013 .
  4. "Hoja informativa US-CERT Versión 2" (PDF) . Archivado (PDF) del original el 12 de mayo de 2013. Recuperado el 4 de septiembre de 2013 .
  5. "US-CERT Acerca de nosotros" . Archivado del original el 10 de septiembre de 2013. Recuperado el 4 de septiembre de 2013 .
  6. "Más información sobre el Equipo de Respuesta a Emergencias Cibernéticas de Sistemas de Control Industrial" . Archivado del original el 6 de octubre de 2013. Consultado el 4 de septiembre de 2013 .
  7. "Página principal de US-CERT" . Archivado del original el 11 de noviembre de 2008. Consultado el 4 de septiembre de 2013 .
  8. Coburn, Tom. (enero de 2015). "Una revisión de las misiones y el desempeño del Departamento de Seguridad Nacional" . hsgac.senate.gov . Archivado del original el 6 de septiembre de 2023. Recuperado el 20 de diciembre de 2015 .
  • Sitio web oficialEdita esto en Wikidata
  • NCCIC (Centro Nacional de Integración de Ciberseguridad y Comunicaciones) Archivado el 1 de febrero de 2013 en Wayback Machine.
  • Equipo de respuesta a emergencias informáticas de sistemas de control industrial ICS-CERT
  • Foro de Equipos de Respuesta a Incidentes y Seguridad – Miembros

Dominio público Este artículo incorpora material de dominio público procedente de sitios web o documentos del Departamento de Seguridad Nacional de los Estados Unidos .