
En el gobierno de Estados Unidos , la Estrategia Nacional para la Seguridad del Ciberespacio forma parte de la Estrategia Nacional de Seguridad Nacional . Esta estrategia fue elaborada por el Departamento de Seguridad Nacional en respuesta a los atentados terroristas del 11 de septiembre de 2001. Publicada el 14 de febrero de 2003, ofrece sugerencias, no mandatos, a empresas, instituciones académicas y usuarios individuales del ciberespacio para proteger sus sistemas y redes informáticas. Su elaboración se produjo tras un año de investigación por parte de empresas, universidades y el gobierno, y después de cinco meses de consulta pública. El plan recomienda diversas prácticas de seguridad y promueve la formación en ciberseguridad .
Objetivos
La Estrategia Nacional para la Seguridad del Ciberespacio identifica tres objetivos estratégicos:
- Prevenir los ciberataques contra las infraestructuras críticas de Estados Unidos;
- Reducir la vulnerabilidad nacional a los ciberataques; y
- Minimizar los daños y el tiempo de recuperación tras los ciberataques que se produzcan.
Para alcanzar estos objetivos, la Estrategia Nacional establece cinco prioridades nacionales: La primera, la creación de un Sistema Nacional de Respuesta ante Incidentes de Ciberseguridad, se centra en mejorar la respuesta del gobierno ante dichos incidentes y reducir los daños potenciales derivados de los mismos. La segunda, tercera y cuarta prioridades (el desarrollo de un Programa Nacional de Reducción de Amenazas y Vulnerabilidades en Ciberseguridad, la creación de un Programa Nacional de Concientización y Capacitación en Ciberseguridad y la necesidad de garantizar la seguridad del ciberespacio gubernamental) buscan reducir las amenazas y vulnerabilidades derivadas de los ciberataques. La quinta prioridad, el establecimiento de un sistema de Cooperación en Seguridad Nacional e Internacional en Ciberseguridad, pretende prevenir los ciberataques que podrían afectar los activos de seguridad nacional y mejorar la gestión y respuesta internacional ante dichos ataques.
En definitiva, la Estrategia Nacional anima a las empresas a revisar periódicamente sus planes de seguridad tecnológica y a los usuarios de internet a instalar cortafuegos y software antivirus en sus sistemas. Asimismo, propone la creación de un centro federal único para detectar, monitorizar y analizar los ataques, así como la ampliación de la investigación en ciberseguridad y una mayor cooperación entre el gobierno y la industria.
Las estrategias formuladas en el discurso de la ciberseguridad deben ser adaptables y multifacéticas. [ 2 ] Las primeras se centran en planes de acción flexibles que se desarrollan y adaptan en respuesta a los cambios y dinámicas existentes en los sistemas sociotécnicos. Las segundas se centran en las estrategias que se desarrollan considerando detenidamente los elementos, métodos y actores interconectados en estos sistemas desde diversos puntos de vista o direcciones.
Véase también
Referencias
- ↑ "Estrategia Nacional para la Seguridad del Ciberespacio" (PDF) . Gobierno de EE. UU. a través del Departamento de Seguridad Nacional. Febrero de 2003. pág. 16. Consultado el 18 de mayo de 2008 .
- ^ Mazaher, Kianpour (2020). "Conocimientos y habilidades necesarios para elaborar estrategias exitosas de ciberseguridad" (PDF) . Norsk IKT-konferanse para Forskning y Utdanning . 3 (1): 14.
Enlaces externos
- Estrategia nacional para la seguridad del ciberespacio del DHS
- Declaración del Secretario de Prensa sobre la conclusión de la revisión del ciberespacio , Oficina de Prensa de la Casa Blanca, 17 de abril de 2009.
- Centro de Excelencia de la OTAN para la Defensa Cibernética Cooperativa
- Procedimientos de seguridad informática
- Departamento de Seguridad Nacional de los Estados Unidos