Articulo de referencia

Colaboración operativa

La colaboración operativa es un marco de resiliencia cibernética que aprovecha las alianzas público-privadas para reducir el riesgo de amenazas cibernéticas y el impacto de los ...

La colaboración operativa es un marco de resiliencia cibernética que aprovecha las alianzas público-privadas para reducir el riesgo de amenazas cibernéticas y el impacto de los ciberataques en el ciberespacio de Estados Unidos . Este marco de colaboración operativa para la ciberseguridad es similar al Sistema Nacional de Preparación de la Agencia Federal para el Manejo de Emergencias (FEMA), que se utiliza para coordinar las respuestas a desastres naturales, terrorismo y eventos químicos y biológicos en el mundo físico. [ 1 ]

La colaboración operativa es uno de los seis pilares de las recomendaciones presentadas por la Comisión del Solarium del Ciberespacio de los Estados Unidos (CSC) para una estrategia de disuasión cibernética por capas . La CSC se estableció en la Ley de Autorización de Defensa Nacional John S. McCain para el año fiscal 2019 con el fin de "desarrollar un consenso sobre un enfoque estratégico para defender a los Estados Unidos en el ciberespacio contra ciberataques de consecuencias significativas". [ 2 ] El Grupo de Ciberseguridad de Aspen, un foro público-privado intersectorial compuesto por funcionarios gubernamentales, expertos líderes de la industria y líderes académicos y civiles organizado por el Instituto Aspen , también ha realizado un trabajo significativo en el desarrollo de un Marco de Colaboración Operativa. [ 3 ]

En Estados Unidos, la ciberdefensa bajo la presidencia de Biden ha adoptado cada vez más un enfoque de colaboración operativa, tras una serie de ciberataques a gran escala contra agencias federales y empresas estadounidenses, como SolarWinds y los ataques a Microsoft Exchange . El secretario de Seguridad Nacional, Alejandro Mayorkas , la directora de la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) , Jen Easterly , el director nacional de Ciberseguridad, Chris Inglis, y otros funcionarios se reunieron con ejecutivos de 13 empresas, entre ellas Google , el proveedor de redes Juniper Networks y la empresa de seguridad Mandiant. Mayorkas declaró entonces: «Se trata de adoptar un espíritu de colaboración y avanzar hacia una colaboración operativa real». [ 4 ]

Las recientes iniciativas de colaboración operativa bajo la administración Biden incluyen la nueva Colaboración Conjunta de Ciberdefensa de CISA, [ 5 ] un foro para la planificación cooperativa de la ciberdefensa con empresas que están en el centro de la operación y seguridad de la infraestructura de Internet. [ 6 ]

Además, el nuevo Centro de Colaboración en Ciberseguridad de la Agencia de Seguridad Nacional , [ 7 ] una nueva plataforma establecida en el verano de 2021 para el intercambio público-privado de inteligencia sobre amenazas cibernéticas de adversarios que atacan el Sistema de Seguridad Nacional [ 8 ] (NSS), el Departamento de Defensa [ 9 ] (DoD) y la Base Industrial de Defensa [ 10 ] (DIB). [ 11 ]

Descripción general

Las debilidades de seguridad en las redes informáticas que operan sectores de infraestructura crítica —banca, energía, salud, telecomunicaciones, transporte marítimo y otros— permiten que actores sofisticados ataquen y interrumpan elementos esenciales de la sociedad. [ 12 ] Muchos de estos sectores dependen unos de otros para funcionar. Estas interdependencias crean un riesgo cibernético sistémico donde un ataque a gran escala en un sector podría desencadenar una falla en cascada en otros sectores clave, lo que podría resultar en importantes efectos desestabilizadores para la salud pública, la seguridad pública, la seguridad económica o la seguridad nacional. [ 13 ] Dado que este riesgo cibernético sistémico es compartido por entidades públicas y privadas, se necesita un marco de colaboración operativa para coordinar acciones entre el gobierno y la industria para asegurar el ciberespacio. [ 2 ]

La colaboración operativa se basa en los avances logrados anteriormente en el intercambio de información para planificar y ejecutar acciones público-privadas que creen un elemento disuasorio estratégico y defiendan el ciberespacio estadounidense.

Historia

El concepto de colaboración operativa se originó en el sector de servicios financieros con la creación del Centro de Análisis y Resiliencia del Sistema Financiero (FSARC) en 2016. El FSARC es una filial del Centro de Intercambio y Análisis de Información de Servicios Financieros (FS-ISAC) . [ 14 ] Se creó para profundizar la colaboración público-privada entre las instituciones financieras estadounidenses y las agencias gubernamentales con el fin de mejorar la resiliencia de las funciones críticas que sustentan el sector financiero. [ 15 ] [ 16 ]

El FSARC fue iniciado por ocho grandes bancos estadounidenses: Bank of America , BNY Mellon , Citigroup , Goldman Sachs , JPMorgan Chase , Morgan Stanley , State Street y Wells Fargo . Facilita la colaboración operativa entre instituciones financieras y socios del gobierno estadounidense en el FBI , el Departamento de Seguridad Nacional y el Departamento del Tesoro . [ 17 ] Juntos, realizan análisis de sistemas críticos del sector financiero y monitorean y alertan conjuntamente sobre amenazas a dichos sistemas. [ 18 ] Greg Rattray, de JPMorgan, fue el principal impulsor del concepto de colaboración operativa y se desempeñó como copresidente del FSARC junto con Siobhan MacDermott, de Bank of America, cuando se estableció el centro. [ 17 ] [ 19 ]

Áreas de misión

La colaboración operativa debe darse en cinco áreas de misión: Proteger, Mitigar, Prevenir, Responder y Recuperar. Esto es similar al Sistema Nacional de Preparación establecido bajo la Directiva Presidencial de Seguridad Nacional-8 , que se utiliza para coordinar las respuestas a desastres naturales , terrorismo y emergencias químicas en el mundo físico. [ 20 ] A medida que aumenta la conexión entre los ámbitos cibernético y físico, el uso de estructuras organizativas similares para ambos entornos facilitaría la coordinación entre ellos.

  • Estado estable : Las misiones de Proteger, Mitigar y Prevenir constituyen las áreas de colaboración en un entorno de "estado estable" o el estado operativo normal del mundo.
  • Respuesta ante incidentes : Cuando se produce un incidente cibernético que tiene un amplio impacto en nuestro ecosistema digital (ya sea desde el punto de vista de la seguridad nacional, la economía o la salud y seguridad públicas), la acción se centra en las misiones de respuesta y recuperación.

Proteger y mitigar

Los actores relevantes colaboran para elevar el nivel de ciberseguridad en todo el ecosistema digital y mitigar el impacto potencial de las ciberamenazas. Las actividades clave incluyen la gestión de riesgos para identificar sistemas críticos y reducir el riesgo adecuadamente, abordar las vulnerabilidades, desarrollar y compartir información e inteligencia sobre amenazas emergentes, desarrollar un conocimiento profundo de las amenazas y la capacidad de alertar sobre ataques, implementar las mejores prácticas de ciberseguridad, realizar investigaciones sobre interdependencias, establecer planes de contingencia y realizar simulacros.

Prevenir

Los actores relevantes coordinan sus acciones para interrumpir las actividades de ciberdelincuentes antes y después de un incidente específico. Entre las actividades clave se incluyen la divulgación pública de campañas cibernéticas maliciosas, el desmantelamiento de botnets , acciones policiales contra empresas, sanciones económicas y otras contramedidas gubernamentales, tanto cibernéticas como no cibernéticas, contra los ciberdelincuentes. Los actores del sector privado operarán únicamente en sus propias redes; los actores gubernamentales podrán realizar operaciones cibernéticas ofensivas en otras redes para prevenir y disuadir ataques, cuando sea apropiado.

Responder y recuperarse

Los actores relevantes están respondiendo y/o recuperándose de un incidente que está en curso o que ya ha ocurrido. Se han logrado avances en esta área de misión, incluyendo un mejor intercambio de información para garantizar que las tácticas, técnicas y procedimientos (TTP) del adversario tengan una vida útil efectiva limitada y el desarrollo de planes y políticas tales como la Estrategia Nacional de Ciberseguridad, la Directiva Presidencial de Política 41 y el Plan Nacional de Respuesta a Incidentes Cibernéticos. [ 21 ] Las actividades clave incluyen la identificación rápida de la causa subyacente del incidente, el intercambio y la implementación de medidas defensivas efectivas para contener o prevenir daños mayores y la sincronización de acciones de respuesta específicas, como descartar paquetes o redirigir el tráfico.

Ejemplos

Desmantelamiento de Trickbot antes de las elecciones presidenciales de 2020.

Respuesta de FireEye/Mandiant y los defensores cibernéticos federales a Solarwinds a principios de 2020.

Eliminación del ransomware REvil

Referencias

[ 22 ]

  1. "Un marco de colaboración operativa para la ciberseguridad". Grupo de Ciberseguridad del Instituto Aspen . Noviembre de 2018.
  2. 1 2 "Informe final de la Comisión del Solarium del Ciberespacio". Comisión del Solarium del Ciberespacio de los Estados Unidos . Marzo de 2020.
  3. "3 áreas de acción urgentes para abordar los riesgos de ciberseguridad nacional". Security Intelligence . 9 de enero de 2019.
  4. "Los líderes cibernéticos de Biden acuden a Silicon Valley en busca de más ayuda para combatir a los hackers" . POLITICO .
  5. "JCDC | Cisa" .
  6. Burgess, Christopher (24 de agosto de 2021). "La colaboración conjunta de ciberdefensa de CISA: por qué podría funcionar" . CSO Online .
  7. "Agencia de Seguridad Nacional/Servicio Central de Seguridad > Acerca de > Centro de Colaboración en Ciberseguridad" .
  8. "Sistema de seguridad nacional (SSN) - Glosario | CSRC" . csrc.nist.gov .
  9. "Departamento de Defensa de EE. UU." . Departamento de Defensa de EE. UU . Archivado del original el 16 de noviembre de 2002.
  10. «Sector Base Industrial de Defensa | CISA» . www.cisa.gov .
  11. "Agencia de Seguridad Nacional/Servicio Central de Seguridad > Acerca de > Centro de Colaboración en Ciberseguridad" . www.nsa.gov .
  12. "A pesar de las advertencias constantes, la infraestructura crítica de EE. UU. sigue siendo vulnerable". Taylor Armerding. Forbes . 4 de abril de 2019.
  13. Libro Blanco "Comprender el riesgo cibernético sistémico". Foro Económico Mundial . Octubre de 2016.
  14. "Filiales". FS-ISAC.
  15. "El futuro de la estabilidad financiera y el riesgo cibernético". The Brookings Institution. 10 de octubre de 2018.
  16. "Centro de Análisis y Resiliencia del Sistema Financiero". Iniciativa de Bonos del Tesoro de EE. UU., Grupo de Prácticas del Mercado del Tesoro . 23 de octubre de 2018.
  17. 1 2 "Se crea un nuevo centro de análisis y resiliencia del sistema financiero". Dark Reading. 24 de octubre de 2016.
  18. "Libro Blanco sobre Resiliencia Operativa". Consejo Coordinador del Sector de Servicios Financieros . 8 de abril de 2019.
  19. "FS-ISAC anuncia la creación del Centro de Análisis y Resiliencia del Sistema Financiero (FSARC)". PR Newswire . 24 de octubre de 2016.
  20. "PPD-8: Se anuncia la descripción del Sistema Nacional de Preparación | Seguridad Nacional" . www.dhs.gov .
  21. "Plan Nacional de Respuesta a Incidentes Cibernéticos (NCIRP) | CISA" . www.cisa.gov .
  22. " La secreta NSA abre las puertas de un nuevo "centro de colaboración" ante el aumento de las ciberamenazas" . www.cbsnews.com
Obtenido de " https://en.wikipedia.org/w/index.php?title=Operational_Collaboration&oldid=1326253222 "