El Centro Nacional de Excelencia en Ciberseguridad ( NCCoE ) es una organización del gobierno de EE. UU. que desarrolla y comparte públicamente soluciones a los problemas de ciberseguridad que enfrentan las empresas estadounidenses. [ 1 ] El centro, ubicado en Rockville, Maryland , se estableció en 2012 mediante una asociación con el Instituto Nacional de Estándares y Tecnología (NIST), el estado de Maryland y el condado de Montgomery . [ 2 ] El centro está asociado con cerca de 20 empresas líderes en el mercado de TI , que aportan hardware, software y experiencia. [ 3 ] [ 4 ]
El NCCoE consulta a miembros del sector industrial sobre sus problemas de ciberseguridad y luego selecciona aquellos que afectan a todo un sector o que trascienden varios sectores. El centro conforma un equipo de personas de empresas de tecnología de ciberseguridad , otras agencias federales y el ámbito académico para abordar cada problema. [ 5 ] Los equipos trabajan en los laboratorios del centro para desarrollar soluciones de ejemplo utilizando productos comerciales disponibles. Para cada solución de ejemplo, el NCCoE publica una guía práctica, una recopilación de los materiales e información necesarios para implementar la solución, y la pone a disposición del público en general. [ 5 ] El objetivo del centro es "acelerar la implementación y el uso de tecnologías seguras" que puedan ayudar a las empresas a mejorar sus defensas contra los ciberataques.
Historia
NIST
El NCCoE forma parte del NIST, una agencia federal no reguladora del Departamento de Comercio de los Estados Unidos que desarrolla estándares de medición y realiza investigaciones en metrología. Según el sitio web del NIST, [ 6 ] la Ley Federal de Gestión de la Seguridad de la Información de 2002 (FISMA) "reafirmó el papel del NIST en el desarrollo de estándares de seguridad de la información ( Estándares Federales de Procesamiento de la Información ) y directrices para sistemas de información federales no relacionados con la seguridad nacional, y le asignó responsabilidades específicas, incluyendo el desarrollo de: Estándares que las agencias federales utilizarán para categorizar la información y los sistemas de información según el objetivo de proporcionar niveles apropiados de seguridad de la información de acuerdo con una gama de niveles de riesgo; Directrices que recomiendan los tipos de información y sistemas de información que se incluirán en cada categoría; y Requisitos mínimos de seguridad de la información ( controles de seguridad de gestión, operativos y técnicos ) para la información y los sistemas de información en cada categoría". Muchas organizaciones del sector privado adoptan voluntariamente estos estándares, directrices y requisitos de seguridad. Como centro del NIST, el NCCoE es un espacio aplicado para la demostración de enfoques basados en estándares para la ciberseguridad.
Orden Ejecutiva 13636, "Mejora de la ciberseguridad de la infraestructura crítica"
El presidente Barack Obama emitió la Orden Ejecutiva 13636, [ 7 ] "Mejora de la Ciberseguridad de la Infraestructura Crítica", en febrero de 2013, encomendando al NIST la creación de un marco de ciberseguridad que ayude a las organizaciones a mitigar los riesgos para los sistemas esenciales del país, como la generación y distribución de energía, el sector de servicios financieros y el transporte. El NIST publicó el Marco para la Mejora de la Ciberseguridad de la Infraestructura Crítica [ 8 ] en febrero de 2014, que "consta de estándares, directrices y prácticas para promover la protección de la infraestructura crítica". El NCCoE demuestra cómo se puede implementar el marco en entornos reales. [ 9 ] Cuando un sector industrial se acerca al centro con un problema de ciberseguridad, el centro relaciona las capacidades esperadas de la solución con el Marco de Ciberseguridad, así como con otros estándares, controles y mejores prácticas.
Cobertura mediática
El lanzamiento del NCCoE fue anunciado formalmente el 21 de febrero de 2012 por la senadora estadounidense Barbara Mikulski (demócrata por Maryland), el vicegobernador de Maryland, Anthony Brown , el ejecutivo del condado de Montgomery, Isiah Leggett , y el subsecretario de Comercio para Estándares y Tecnología y director del NIST, Patrick D. Gallagher . El NIST emitió un comunicado de prensa ese mismo día en el que afirmaba que el centro se creó para "trabajar para fortalecer el crecimiento económico de Estados Unidos mediante el apoyo a un gobierno electrónico y un comercio electrónico automatizados y confiables". Según el comunicado de prensa, el NCCoE "albergará esfuerzos de colaboración multiinstitucionales que se basarán en la experiencia de la industria y el gobierno".
Centro de investigación y desarrollo financiado por el gobierno federal
En septiembre de 2014, el Instituto Nacional de Estándares y Tecnología (NIST) adjudicó un contrato a la Corporación MITRE para operar el primer Centro de Investigación y Desarrollo Financiado Federalmente (FFRDC) del Departamento de Comercio , el Centro Nacional de Ciberseguridad FFRDC , que presta apoyo al NCCoE. Según el comunicado de prensa publicado en el sitio web del NIST, [ 10 ] "este FFRDC es el primero dedicado exclusivamente a mejorar la seguridad de los sistemas de información del país ". El comunicado de prensa indica que el FFRDC ayudará al NCCoE a "expandir y acelerar sus colaboraciones público-privadas" y a centrarse en "reforzar la seguridad de los sistemas de información de EE. UU.". "Los FFRDC operan en interés público y deben estar libres de conflictos de intereses organizacionales, así como de sesgos hacia cualquier empresa, tecnología o producto en particular, atributos clave dada la naturaleza colaborativa del NCCoE... Las tres primeras órdenes de trabajo del contrato permitirán al NCCoE ampliar sus esfuerzos en el desarrollo de casos de uso y componentes básicos, y proporcionar gestión de operaciones y planificación de instalaciones".
Colaboradores
Socios fundadores
Los socios fundadores del NCCoE son el Instituto Nacional de Estándares y Tecnología (NIST), el estado de Maryland y el condado de Montgomery. Esta colaboración fue fundamental para establecer el centro como un recurso de ciberseguridad reconocido a nivel nacional, con el potencial de aumentar el número de empresas locales de ciberseguridad, impulsar el desarrollo de la fuerza laboral local y brindar a las empresas locales acceso a la experiencia del NIST. [ 4 ]
Socios Nacionales para la Excelencia en Ciberseguridad
Los Socios Nacionales de Excelencia en Ciberseguridad (NCEP, por sus siglas en inglés) ofrecen a las empresas tecnológicas la oportunidad de desarrollar relaciones a largo plazo con el NCCoE y el NIST. Como socios principales, los NCEP pueden proporcionar hardware, software o personal que colabora con el NCCoE en proyectos actuales. [ 4 ]
Industry representatives
Sector representatives approach the NCCoE on behalf of their industry to share business problems that can be solved through a cybersecurity solution. These representatives can also provide insight during the project build process and help validate the center's approach to developing an example solution.[11]
Experts from government and academia
Members of government agencies and academic institutions can discuss their cybersecurity challenges with the NCCoE, provide insight and feedback on existing center projects, or collaborate with technology companies in the center's labs.[11]
Users
Other users, such as businesses working to improve their cybersecurity, have the opportunity to test the NCCoE's example solutions, evaluate their effectiveness, and provide feedback.[11]
See also
References
- ↑"About NCCoE". NCCoE. National Cybersecurity Center of Excellence. Retrieved December 5, 2014.
- ↑Brown, Evelyn (February 21, 2012). "NIST Establishes National Cybersecurity Center of Excellence". NIST. National Institute of Standards and Technology. Retrieved December 5, 2014.
- ↑"Current Partners". NCCoE. National Cybersecurity Center of Excellence. Retrieved December 5, 2014.
- 123"National Cybersecurity Center of Excellence (NCCoE)". Federal Register. Retrieved December 5, 2014.
- 12"Mobile Device Use Case". NCCoE. Retrieved January 28, 2015.
- ↑"FISMA FAQs". NIST. Retrieved January 28, 2015.
- ↑"Improving Critical Infrastructure Cybersecurity"(PDF). The White House. Retrieved January 28, 2015.
- ↑"Framework for Improving Critical Infrastructure Cybersecurity". NIST. National Institute of Standards and Technology. November 12, 2013. Retrieved January 29, 2015.
- ↑"HEALTH IT: ELECTRONIC HEALTH RECORDS ON MOBILE DEVICES". NCCoE. Retrieved January 29, 2015.
- ↑ Huergo, Jennifer (24 de septiembre de 2014). "El NIST otorga un contrato a MITRE para apoyar el Centro de Excelencia en Ciberseguridad" . NIST . Instituto Nacional de Estándares y Tecnología . Consultado el 29 de enero de 2015 .
- 1 2 3 Huergo, Jennifer (15 de abril de 2013). "Socios de la industria se unen al Centro Nacional de Excelencia en Ciberseguridad" . NIST . Recuperado el 25 de marzo de 2015 .
- organizaciones de seguridad informática
- Instituto Nacional de Estándares y Tecnología