Articulo de referencia

Agencia de Ciberseguridad y Seguridad de Infraestructuras

{{cite web |url=https://www.cisa.gov/news-events/news/cisa-hiring-hits-high-score-and-were-not-done |title=CISA Hiring Hits High Score, and We're Not Done!! |date=21 August 2023...

La Agencia de Ciberseguridad y Seguridad de Infraestructura ( CISA ) es un componente del Departamento de Seguridad Nacional de los Estados Unidos (DHS) responsable de la ciberseguridad y la protección de la infraestructura de tecnología de la información . Supervisa todos los niveles del gobierno federal y coordina con los estados de EE. UU. para mejorar la ciberseguridad contra piratas informáticos privados y patrocinados por estados . [ 4 ] La sede de la CISA se encuentra en Arlington, Virginia .

La agencia comenzó en 2007 como la Dirección Nacional de Protección y Programas ( NPPD ). [ 4 ] [ 5 ] Con la Ley de la Agencia de Seguridad de Infraestructura y Ciberseguridad de 2018 , el alcance de CISA se amplió para incluir funciones de protección del censo , gestión de Eventos Especiales de Seguridad Nacional y la respuesta de EE. UU. a la pandemia de COVID-19 . También ha participado en la supervisión de la seguridad de la red 5G , la seguridad de las elecciones y el fortalecimiento de la red eléctrica de EE. UU. contra pulsos electromagnéticos (EMP). [ 6 ] La Oficina para la Prevención de Bombardeos lidera el esfuerzo nacional contra IED . [ 7 ]

Historia

La Dirección Nacional de Protección y Programas (NPPD) se formó en 2007 como un componente del Departamento de Seguridad Nacional de los Estados Unidos . [ 8 ] El objetivo de la NPPD era promover la misión de seguridad nacional del Departamento mediante la reducción y eliminación de amenazas a la infraestructura física y cibernética crítica de los Estados Unidos.

El 16 de noviembre de 2018, el presidente Donald Trump promulgó la Ley de la Agencia de Seguridad de Infraestructura y Ciberseguridad de 2018 , que estableció la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), una agencia sucesora de la Dirección Nacional de Protección y Programas (NPPD). [ 9 ] CISA ayuda a otras agencias gubernamentales y organizaciones del sector privado a abordar los problemas de ciberseguridad. [ 10 ] El ex subsecretario de la NPPD, Christopher Krebs, fue el primer director de CISA, y el ex subsecretario adjunto, Matthew Travis, fue su primer subdirector. [ 11 ] [ 12 ]

El 22 de enero de 2019, CISA emitió su primera Directiva de Emergencia (19-01: Mitigar la manipulación de la infraestructura DNS) [ 13 ] advirtiendo que "un atacante activo está atacando a organizaciones gubernamentales" utilizando técnicas de suplantación de DNS para realizar ataques de intermediario . [ 14 ] El grupo de investigación FireEye declaró que "la investigación inicial sugiere que el actor o los actores responsables tienen una conexión con Irán". [ 15 ]

En 2020, CISA creó un sitio web, titulado Rumor Control , para refutar la desinformación asociada con las elecciones presidenciales de Estados Unidos de 2020. [ 16 ] El 12 de noviembre de 2020, CISA emitió un comunicado de prensa afirmando: "No hay evidencia de que ningún sistema de votación haya borrado o perdido votos, cambiado votos o haya sido comprometido de alguna manera". [ 17 ] Ese mismo día, el director Krebs indicó que esperaba ser destituido de su cargo por la administración Trump. [ 18 ] Krebs fue posteriormente despedido por el presidente Trump el 17 de noviembre de 2020 [ 19 ] a través de un tuit por sus comentarios sobre la seguridad de las elecciones. [ 20 ] Según varios informes y estadísticas, la escala y la frecuencia de los ciberataques han ido en constante aumento en los últimos años. Por ejemplo, el número de filtraciones de datos reportadas solo en 2020 alcanzó un récord de 3932, un aumento del 48 % en comparación con el año anterior, con más de 37 mil millones de registros expuestos a nivel mundial, y también el costo promedio de una filtración de datos en 2020 se estimó en $3.86 millones, con un tiempo promedio para identificar y contener una filtración de 280 días. [ 21 ]

El secretario de Seguridad Nacional, Alejandro Mayorkas, en la actual sede de CISA en Arlington, Virginia , en 2021.

El 12 de julio de 2021, el Senado confirmó a Jen Easterly por votación a viva voz. [ 22 ] La nominación de Easterly había sido aprobada por el Comité de Seguridad Nacional y Asuntos Gubernamentales del Senado el 16 de junio, pero, según se informó, el senador Rick Scott pospuso la votación en el pleno debido a preocupaciones más amplias de seguridad nacional, hasta que el presidente o el vicepresidente visitaran la frontera sur con México. [ 23 ] Easterly contrató nuevo personal para monitorear la desinformación en línea con el fin de mejorar lo que ella denominó la "infraestructura cognitiva" de la nación y utilizó el sitio web de control de rumores existente durante las elecciones de 2021. [ 24 ]

En septiembre de 2022, CISA publicó su Plan Estratégico CISA 2023-2025, el primer documento estratégico integral desde la creación de la agencia en 2018. [ 25 ]

En 2025, CISA comenzó a desmantelar partes de su organización por orden de la administración Trump. [ 26 ] [ 27 ] Una interrupción en la financiación del DHS a principios de 2026 obligó a la agencia a reducir aún más su tamaño, lo que resultó en el despido de más de un tercio de su personal desde enero de 2025. [ 28 ] [ 29 ]

En mayo de 2026 se informó que CISA había dejado expuestas claves de acceso a varias funciones gubernamentales importantes. [ 30 ] [ 31 ]

Organización

Real Fake , una novela gráfica de 2020 de CISA sobre campañas de desinformación y noticias falsas.

Las divisiones de CISA incluyen: [ 32 ]

  • División de Ciberseguridad
  • División de Seguridad de Infraestructura
    • Prevención de atentados con bomba
    • Seguridad química
    • Ceremonias
    • Evaluación y análisis de infraestructuras
    • Seguridad escolar
    • Estrategia, rendimiento y recursos
  • División de Comunicaciones de Emergencia
  • Centro Nacional de Gestión de Riesgos
  • División de Operaciones Integradas
  • División de Participación de las Partes Interesadas
    • Administración del Consejo
    • Internacional
    • Gestión del sector
    • Relaciones estratégicas

Programas

El programa de Diagnóstico y Mitigación Continua proporciona herramientas y servicios de ciberseguridad a las agencias federales. [ 34 ] [ 35 ]

CISA emite "directivas operativas vinculantes" que exigen a las agencias del gobierno federal que tomen medidas contra riesgos específicos de ciberseguridad. [ 36 ]

En marzo de 2021, CISA asumió el control del dominio de nivel superior (TLD) .gov de la Administración de Servicios Generales . CISA gestiona la aprobación de dominios y opera los servidores de nombres del Sistema de Nombres de Dominio (DNS) del TLD . En abril de 2021, CISA eliminó la tarifa para registrar dominios. [ 37 ] En enero de 2023, Cloudflare recibió un contrato de 7,2 millones de dólares para proporcionar servicios de registro DNS y alojamiento para el TLD. [ 38 ]

CISA proporciona servicios de respuesta ante incidentes al poder ejecutivo federal y a entidades con sede en los Estados Unidos.

CISA gestiona el sistema de detección de intrusiones EINSTEIN para detectar actividades maliciosas en las redes de las agencias del gobierno federal.

La Ley de Autorización de Defensa Nacional para el Año Fiscal 2021 otorgó a CISA la autoridad para emitir citaciones administrativas con el fin de identificar a los propietarios de dispositivos relacionados con infraestructura crítica conectados a Internet que presenten vulnerabilidades específicas. En 2021, CISA emitió 47 citaciones. [ 39 ]

En 2021, CISA publicó un informe que brindaba orientación sobre cómo afrontar y prevenir incidentes de ransomware . Esto se debió a un aumento significativo en los ataques recientes relacionados con ransomware. [ 40 ]

Comités

Comité Asesor de Ciberseguridad

En 2021, la Agencia creó el Comité Asesor de Ciberseguridad con los siguientes miembros: [ 41 ]

  • Steve Adler , alcalde de la ciudad de Austin, Texas.
  • Marene Allison, Directora de Seguridad de la Información de Johnson & Johnson
  • Lori Beer, Directora de Información de JPMorgan Chase
  • Robert Chesney, titular de la Cátedra James A. Baker III sobre el Estado de Derecho y los Asuntos Mundiales en la Facultad de Derecho de la Universidad de Texas.
  • Thomas Fanning , presidente y director ejecutivo de Southern Company.
  • Vijaya Gadde
  • Patrick D. Gallagher , rector de la Universidad de Pittsburgh
  • Ronald Green, vicepresidente ejecutivo y director de seguridad de Mastercard
  • Niloofar Razi Howe, miembro de la junta directiva de Tenable
  • Kevin Mandia, director ejecutivo de Mandiant
  • Jeff Moss , Presidente de Comunicaciones de DEF CON
  • Nuala O'Connor , Vicepresidenta Sénior y Asesora Jurídica Principal de Ciudadanía Digital de Walmart
  • Nicole Perlroth, periodista especializada en ciberseguridad.
  • Matthew Prince , director ejecutivo de Cloudflare
  • Ted Schlein , socio general de Kleiner Perkins; y Caufield & Byers
  • Stephen Schmidt, Director de Seguridad de la Información de Amazon Web Services
  • Suzanne Spaulding, Asesora Principal de Seguridad Nacional, CSIS
  • Alex Stamos , socio del Grupo Krebs Stamos.
  • Kate Starbird , profesora asociada de Diseño e Ingeniería Centrados en el Ser Humano, Universidad de Washington.
  • George Stathakopoulos, vicepresidente de Seguridad de la Información Corporativa de Apple.
  • Alicia Tate-Nadeau (ARNG-Ret.), Directora de la Agencia de Gestión de Emergencias de Illinois
  • Nicole Wong , directora, Estrategias NWong
  • Chris Young, Vicepresidente Ejecutivo de Desarrollo de Negocios, Estrategia y Emprendimientos de Microsoft.

Directores

Véase también

Referencias

  1. "¡La contratación de CISA alcanza un alto nivel, y aún no hemos terminado!" 21 de agosto de 2023. Consultado el 24 de agosto de 2023 .
  2. "Liderazgo" . Departamento de Seguridad Nacional de los Estados Unidos. 7 de septiembre de 2006.
  3. "Madhu Gottumukkala" . Departamento de Seguridad Nacional. 4 de junio de 2025. Archivado del original el 4 de junio de 2025. Consultado el 4 de junio de 2025 .
  4. 1 2 Cimpanu, Catalin (16 de noviembre de 2018). "Trump firma un proyecto de ley que crea la Agencia de Ciberseguridad y Seguridad de Infraestructura" . ZDNet . Archivado del original el 19 de febrero de 2019. Recuperado el 16 de diciembre de 2018 .
  5. "Acerca de CISA" . Departamento de Seguridad Nacional. 19 de noviembre de 2018. Archivado del original el 6 de julio de 2019. Consultado el 16 de diciembre de 2018 .Dominio públicoEste artículo incorpora texto de esta fuente, que es de dominio público .
  6. "Centro Nacional de Gestión de Riesgos" . Agencia de Ciberseguridad y Seguridad de Infraestructuras. Archivado del original el 24 de febrero de 2023. Consultado el 24 de agosto de 2023 .
  7. "Hoja informativa de la OBP" . Agencia de Ciberseguridad y Seguridad de Infraestructura. 8 de junio de 2023. Consultado el 24 de agosto de 2023 .
  8. "DHS | Acerca de la Dirección Nacional de Protección y Programas" . Dhs.gov. 26 de agosto de 2011. Archivado del original el 25 de septiembre de 2011. Consultado el 27 de septiembre de 2011 .
  9. "Agencia de Ciberseguridad y Seguridad de Infraestructura" . DHS.gov . Archivado del original el 23 de noviembre de 2018. Consultado el 24 de noviembre de 2018 .
  10. Ropek, Lucas (28 de julio de 2020). "¿Será CISA el salvador de la ciberseguridad estatal y local?" . Government Technology . Consultado el 18 de noviembre de 2020 .
  11. Johnson, Derek B. (18 de marzo de 2018). "NPPD selecciona proveedor para el puesto número 2" . Federal Computer Week . Archivado del original el 30 de septiembre de 2019. Recuperado el 15 de marzo de 2019 .
  12. Rockwell, Mark (20 de diciembre de 2018). "Poner en marcha CISA" . Federal Computer Week . Archivado del original el 30 de septiembre de 2019. Recuperado el 15 de marzo de 2019 .
  13. "Directiva de Emergencia 19-01" . cyber.dhs.gov . Departamento de Seguridad Nacional. 22 de enero de 2019. Archivado del original el 3 de julio de 2019. Consultado el 16 de febrero de 2019 .
  14. Krebs, Christopher. "Por qué CISA emitió nuestra primera Directiva de Emergencia" . cyber.dhs.gov . Departamento de Seguridad Nacional. Archivado del original el 6 de julio de 2019. Recuperado el 16 de febrero de 2019 .
  15. Hirani, Muks; Jones, Sarah; Read, Ben. "Campaña global de secuestro de DNS: manipulación de registros DNS a gran escala" . FireEye . Archivado del original el 25 de junio de 2019. Recuperado el 16 de febrero de 2019 .
  16. Courtney, Shaun; Sebenius, Alysa; Wadhams, Nick (12 de noviembre de 2020). "Agencia cibernética involucrada en elecciones sufre disturbios mientras su personal renuncia" . Bloomberg News . Consultado el 18 de noviembre de 2020 .
  17. "La agencia federal de ciberseguridad califica las elecciones como 'las más seguras de la historia de Estados Unidos'"" . Engadget . 13 de noviembre de 2020 . Consultado el 17 de noviembre de 2020 .
  18. Geller, Eric; Bertrand, Natasha (12 de noviembre de 2020). "Alto funcionario de ciberseguridad espera ser despedido mientras las frustraciones de la Casa Blanca afectan a la agencia que protege las elecciones" . Politico . Consultado el 13 de noviembre de 2020 .
  19. "Trump despide al jefe de ciberseguridad electoral de EE. UU. que desmintió teorías conspirativas" . NBC News . 18 de noviembre de 2020. Consultado el 1 de julio de 2022 .
  20. Kaitlan Collins y Paul LeBlanc (18 de noviembre de 2020). "Trump despide al director de la agencia de Seguridad Nacional que había rechazado las teorías conspirativas del presidente sobre las elecciones" . CNN . Consultado el 18 de noviembre de 2020 .
  21. Riskhan, Basheer 1 (2024). "De la seguridad física a la ciberseguridad (desafíos e implicaciones en el panorama digital moderno)" . De la seguridad física a la ciberseguridad (desafíos e implicaciones en el panorama digital moderno) : 692–702 . ProQuest 3073676315 . {{cite journal}}: CS1 maint: nombres numéricos: lista de autores ( enlace )
  22. "PN420 - Nominación de Jen Easterly para el Departamento de Seguridad Nacional, 117.º Congreso (2021-2022)" . www.congress.gov . 16 de junio de 2021. Consultado el 12 de julio de 2021 .
  23. Miller, Maggie (23 de junio de 2021). "Rick Scott bloquea la votación del Senado sobre el principal nominado en ciberseguridad hasta que Harris visite la frontera" . The Hill . Consultado el 12 de julio de 2021 .
  24. Maggie Miller. (10 de noviembre de 2021). «La agencia cibernética refuerza su equipo contra la desinformación y la información errónea». Sitio web de The Hill. Consultado el 18 de diciembre de 2023.
  25. "Plan Estratégico | CISA" . cisa.gov . Consultado el 17 de septiembre de 2022 .
  26. David E. Sanger; Nick Corasaniti (5 de abril de 2025). "Trump debilita las ciberdefensas de EE. UU. en un momento de creciente peligro" . The New York Times .
  27. "Alerta para clientes: El cierre del gobierno crea una "tormenta perfecta" para la ciberseguridad en EE. UU. - Shumaker, Loop & Kendrick, LLP" . 10 de octubre de 2025. Consultado el 27 de febrero de 2026 .
  28. "CISA clausurará algunas misiones para priorizar otras | Cybersecurity Dive" . www.cybersecuritydive.com . Consultado el 27 de febrero de 2026 .
  29. "POLITICO Pro: CISA cierra sus puertas tras la negativa del Congreso a aprobar la financiación del DHS" . subscriber.politicopro.com . Consultado el 27 de febrero de 2026 .
  30. "Administrador de CISA filtró claves de AWS GovCloud en Github – Krebs on Security" . Krebs on Security . 18 de mayo de 2026. Consultado el 20 de mayo de 2026 .
  31. Lyons, Jessica (19 de mayo de 2026). "La principal agencia de ciberdefensa de Estados Unidos dejó un repositorio de GitHub abierto con contraseñas, claves, tokens y nombres de archivo increíblemente obvios" . theregister . Consultado el 20 de mayo de 2026 .
  32. "Divisiones y oficinas de la Agencia de Ciberseguridad y Seguridad de Infraestructuras" . Consultado el 26 de marzo de 2023 .
  33. Agencia de Ciberseguridad y Seguridad de Infraestructura. "Regiones de CISA" . Consultado el 26 de marzo de 2023 .
  34. Miller, Jason (7 de noviembre de 2022). "El programa federal de ciberseguridad insignia de CISA merece más que una simple mención de aniversario" . Federal News Network . Recuperado el 26 de marzo de 2023 .
  35. Agencia de Ciberseguridad y Seguridad de Infraestructura. "Programa Continuo de Diagnóstico y Mitigación" . Consultado el 26 de marzo de 2023 .
  36. Agencia de Ciberseguridad y Seguridad de Infraestructuras (18 de mayo de 2022). "Directivas de Ciberseguridad" . Consultado el 26 de marzo de 2023 .
  37. Agencia de Ciberseguridad y Seguridad de Infraestructura (27 de abril de 2021). "Un nuevo día para .gov" . Consultado el 26 de marzo de 2023 .
  38. Cloudflare (13 de enero de 2023). "Cloudflare gana contrato con CISA para servicios de registro y sistema de nombres de dominio (DNS) autoritativo" . Consultado el 26 de marzo de 2023 .
  39. "CITACIÓN ADMINISTRATIVA DEL AÑO 2021 PARA LA NOTIFICACIÓN DE VULNERABILIDAD: REVISIÓN DEL AÑO" (PDF) . Consultado el 16 de junio de 2023 .
  40. Piper, DLA (julio de 2021). "La agencia de ciberseguridad y seguridad de infraestructuras publica directrices sobre el ransomware" . Journal of Internet Law . 25 (1): 1– 17.
  41. "CISA nombra a 23 miembros para el nuevo Comité Asesor de Ciberseguridad | CISA" . cisa.gov . Diciembre de 2021. Consultado el 17 de enero de 2023 .
  • Sitio web oficialEdita esto en Wikidata