La Directiva Presidencial de Política 20 ( PPD-20 ) proporciona un marco para la ciberseguridad de EE. UU. al establecer principios y procesos. Firmada por el presidente Barack Obama en octubre de 2012, esta directiva reemplaza la Directiva Presidencial de Seguridad Nacional NSPD-38. Al integrar las herramientas cibernéticas con las de seguridad nacional, [ 1 ] la directiva complementa la Directiva Presidencial de Seguridad Nacional NSPD-54/HSPD-23 .
La NSPD-54, clasificada y no divulgada por la Agencia de Seguridad Nacional (NSA), fue autorizada por George W. Bush. [ 1 ] Otorga al gobierno de EE. UU. el poder de realizar vigilancia [ 2 ] mediante monitoreo . [ 1 ]
Su existencia fue revelada públicamente en junio de 2013 por Edward Snowden, exanalista de infraestructura de inteligencia de la NSA .
Fondo
Debido a la industria privada y a cuestiones relacionadas con el derecho internacional y nacional, [ 3 ] la colaboración público-privada se convirtió en la "piedra angular de la estrategia de ciberseguridad de Estados Unidos". [ 4 ] Las sugerencias para el sector privado se detallaron en la Estrategia Nacional para la Seguridad del Ciberespacio , desclasificada en 2003, [ 5 ] . Su documento complementario, la Directiva Presidencial de Seguridad Nacional (NSPD-38), fue firmada en secreto por George W. Bush al año siguiente. [ 5 ]
Aunque el contenido de la NSPD 38 aún no se ha divulgado, [ 1 ] el ejército estadounidense no reconoció el ciberespacio como un "teatro de operaciones" hasta la Estrategia de Defensa Nacional de Estados Unidos de 2005. [ 3 ] El informe declaró que "la capacidad de operar en y desde el espacio común global, las aguas y el espacio aéreo internacionales y el ciberespacio es importante... para proyectar poder en cualquier parte del mundo desde bases de operaciones seguras". [ 6 ] Tres años después, George W. Bush formó la Iniciativa Nacional Integral de Ciberseguridad (CNCI), clasificada como tal.
Citando la seguridad económica y nacional, la administración Obama priorizó la ciberseguridad al asumir el cargo. [ 7 ] Después de una revisión exhaustiva de la "infraestructura de comunicaciones e información", [ 8 ] el CNCI fue parcialmente desclasificado y ampliado bajo la presidencia de Obama. [ 9 ] Describe "elementos clave de una estrategia nacional de ciberseguridad de EE. UU. más amplia y actualizada". [ 10 ] Para 2011, el Pentágono anunció su capacidad para realizar ciberataques. [ 11 ]
General
Después de que el Senado de los Estados Unidos no lograra aprobar la Ley de Ciberseguridad de 2012 en agosto de ese año, [ 12 ] la Directiva Presidencial de Política 20 (PPD-20) se firmó en secreto. El Centro de Información sobre Privacidad Electrónica (EPIC) presentó una solicitud de acceso a la información para consultarla, pero la NSA no accedió. [ 13 ] Algunos detalles se publicaron en noviembre de 2012. [ 14 ] El Washington Post escribió que la PPD-20, "es el esfuerzo más extenso de la Casa Blanca hasta la fecha para abordar qué constituye una acción 'ofensiva' y una 'defensiva' en el mundo en rápida evolución de la ciberguerra y el ciberterrorismo ". [ 14 ] En enero siguiente, [ 15 ] la administración Obama publicó una hoja informativa de diez puntos. [ 16 ]
Controversia
El 7 de junio de 2013, la PPD-20 se hizo pública. Publicada por Edward Snowden y difundida por The Guardian , [ 15 ] forma parte de las Revelaciones de Vigilancia Masiva de 2013. Si bien la hoja informativa de EE. UU. afirma que la PPD-20 actúa dentro del marco legal y es «coherente con los valores que promovemos a nivel nacional e internacional, tal como lo hemos articulado previamente en la Estrategia Internacional para el Ciberespacio», [ 16 ] no revela operaciones cibernéticas en la directiva. [ 15 ]
La revelación de Snowden puso de relieve pasajes que mencionan la política de guerra cibernética y sus posibles consecuencias. [ 17 ] La directiva denomina a las medidas defensivas y ofensivas como Operaciones de Efectos Cibernéticos Defensivos (DCEO) y Operaciones de Efectos Cibernéticos Ofensivos (OCEO), respectivamente.
Puntos destacables
- "Pérdida de vidas, acciones de respuesta significativas contra Estados Unidos, daños significativos a la propiedad, graves consecuencias adversas para la política exterior estadounidense o un grave impacto económico en Estados Unidos."
- "OCEO puede ofrecer capacidades únicas y no convencionales para impulsar los objetivos nacionales de Estados Unidos en todo el mundo con poca o ninguna advertencia para el adversario o el objetivo, y con efectos potenciales que van desde sutiles hasta gravemente perjudiciales. Sin embargo, el desarrollo y el mantenimiento de las capacidades de OCEO pueden requerir considerable tiempo y esfuerzo si no se dispone de acceso ni de las herramientas necesarias para un objetivo específico."
- "El Gobierno de los Estados Unidos deberá identificar objetivos potenciales de importancia nacional donde la Operación Operación Ordenada (OCEO) pueda ofrecer un equilibrio favorable entre eficacia y riesgo en comparación con otros instrumentos del poder nacional, establecer y mantener capacidades de OCEO integradas, según corresponda, con otras capacidades ofensivas de los Estados Unidos, y ejecutar dichas capacidades de manera coherente con las disposiciones de esta directiva."
Véase también
Referencias
- 1 2 3 4 EPIC. (s.f.). Directivas presidenciales y ciberseguridad . EPIC . Recuperado de http://epic.org/privacy/cybersecurity/presidential-directives/cybersecurity.html .
- ↑ Centro de Información sobre Privacidad Electrónica. (s.f.). EPIC contra la NSA - Autoridad de Ciberseguridad . EPIC . Recuperado de http://epic.org/privacy/nsa/epic_v_nsa.html .
- 1 2 Barnard-Wills, D. y Ashenden, D. (2012). Asegurando la guerra cibernética, el ciberterrorismo y el riesgo en el espacio virtual . Espacio y cultura, 15 (2), págs. 110-123. doi:10.1177/1206331211430016.
- ↑ Casa Blanca. (febrero de 2003). Estrategia Nacional para la Seguridad del Ciberespacio (Informe). Recuperado de http://www.us-cert.gov/reading_room/cyberspace_strategy.pdf .
- 1 2 Scahill, Jeremy (23 de abril de 2013). Guerras sucias: El mundo es un campo de batalla . PublicAffairs. ISBN 978-1-56858-727-1.
- ↑ Estrategia de Defensa Nacional de los Estados Unidos de América (Informe) (marzo de 2005). Recuperado de http://www.globalsecurity.org/military/library/policy/dod/nds-usa_mar2005.htm .
- ↑ Krebs B. (2009, 29 de mayo). Obama: La ciberseguridad es una prioridad nacional . Washington Post . Recuperado de http://voices.washingtonpost.com/securityfix/2009/05/obama_cybersecurity_is_a_natio.html .
- ↑ Casa Blanca, Oficina del Secretario de Prensa. (17 de abril de 2009). Declaración del Secretario de Prensa sobre la conclusión de la revisión del ciberespacio. Archivado el 21 de mayo de 2009 en Wayback Machine [Comunicado de prensa]. Recuperado de http://www.whitehouse.gov/the_press_office/Statement-by-the-Press-Secretary-on-Conclusion-of-the-Cyberspace-Review .
- ↑ Vijayan, J. (2010, 2 de marzo). La administración Obama levanta parcialmente el secreto sobre el proyecto clasificado de ciberseguridad Computerworld . Recuperado de http://www.whitehouse.gov/the_press_office/Statement-by-the-Press-Secretary-on-Conclusion-of-the-Cyberspace-Review .
- ↑ "Prioridades" . La Casa Blanca . Archivado del original el 20 de enero de 2021. Consultado el 13 de septiembre de 2024 .
- ↑ Nakashima, E. (2011, 15 de noviembre). Pentágono: La ciberofensiva forma parte de la estrategia de EE . UU. Washington Post . Recuperado de https://www.washingtonpost.com/national/national-security/pentagon-cyber-offense-part-of-us-strategy/2011/11/15/gIQArEAlPN_story.html .
- ↑ Rizzo, J. (2 de agosto de 2012). El proyecto de ley de ciberseguridad fracasa en el Senado . CNN . Recuperado de http://www.cnn.com/2012/08/02/politics/cybersecurity-act/index.html
- ↑ Centro de Información sobre Privacidad Electrónica. (s.f.). EPIC contra DHS - Monitoreo de contratistas de defensa : Directiva clasificada de ciberseguridad de la NSA solicitada por EPIC establece la autoridad de la NSA en materia de ciberataques. EPIC . Recuperado de http://epic.org/foia/dhs/defense-monitoring.html
- 1 2 Nakashima, E. (2012, 14 de noviembre). Obama firma una directiva secreta para ayudar a frustrar los ciberataques . Washington Post . Recuperado de https://www.washingtonpost.com/world/national-security/obama-signs-secret-cybersecurity-directive-allowing-more-aggressive-military-role/2012/11/14/7bf51512-2cde-11e2-9ac2-1c61452669c3_story.html .
- 1 2 3 Greenwald, Glenn; MacAskill, Ewen (2013-06-07). "Obama ordena a EE. UU. elaborar una lista de objetivos en el extranjero para ciberataques" . The Guardian . ISSN 0261-3077 . Recuperado el 24 de diciembre de 2025 .
- 1 2 Federación de Científicos Americanos. (2013, enero). Directivas de Política Presidencial [ PPD ] Administración de Barack Obama . FAS . Recuperado de https://irp.fas.org/offdocs/ppd/index.html .
- ↑ Schneier, B. (2013, 18 de junio). ¿Ha comenzado Estados Unidos una guerra en Internet? CNN. Recuperado de http://www.cnn.com/2013/06/18/opinion/schneier-cyberwar-policy/index.html .
Enlaces externos
- Guardian: Directiva Presidencial de Política 20 (PPD)
- FAS: Hoja informativa de la Casa Blanca sobre el PPD-20
- directivas de seguridad nacional de Estados Unidos
- Agencia de Seguridad Nacional
- Presidencia de Barack Obama
- Controversias de la administración Obama
- Controversias de 2013 en Estados Unidos
- Ciberataques
- La guerra cibernética en Estados Unidos
- Procedimientos de seguridad informática
- Documentos de 2012