La Directiva Presidencial de Política 41 ( PPD-41 ), titulada Coordinación de Incidentes Cibernéticos de los Estados Unidos , es una Directiva Presidencial de Política firmada por el Presidente de los Estados Unidos, Barack Obama, el 26 de julio de 2016, que establece los principios que rigen la respuesta del Gobierno Federal a incidentes cibernéticos que involucran entidades gubernamentales o del sector privado. [ 1 ] [ 2 ] Su anexo tiene como tema "Arquitectura de Coordinación del Gobierno Federal para Incidentes Cibernéticos Significativos". [ 3 ]
Contenido
La PPD-41 establece varios principios que guían la respuesta del Gobierno Federal ante incidentes cibernéticos, entre ellos la Responsabilidad Compartida, el Respeto a las Entidades Afectadas, la Respuesta Basada en el Riesgo y la Unidad de Esfuerzo Gubernamental. Además de estos principios, la PPD-41 dispone que el Gobierno Federal deberá emprender tres líneas de acción simultáneas en respuesta a incidentes cibernéticos:
- La respuesta a las amenazas implica llevar a cabo las actividades de investigación pertinentes en materia de seguridad nacional y aplicación de la ley en las instalaciones de la entidad afectada, recopilar pruebas e información de inteligencia y proporcionar la atribución correspondiente.
- La respuesta ante incidentes cibernéticos incluye brindar asistencia técnica a las entidades afectadas para proteger sus activos, mitigar las vulnerabilidades y reducir el impacto de dichos incidentes.
- El apoyo en materia de inteligencia implica facilitar la creación de conciencia situacional sobre las amenazas y el intercambio de información relacionada, el análisis integrado de las tendencias y los eventos que generan amenazas, y la identificación de lagunas de conocimiento.
Cuando un incidente cibernético alcanza la categoría de incidente cibernético significativo, la Directiva Presidencial 41 (PPD-41) exige una mayor coordinación dentro del gobierno federal. La PPD-41 define un incidente cibernético significativo como aquel que (o un grupo de incidentes cibernéticos relacionados que, en conjunto, tienen probabilidades de causar un daño demostrable a los intereses de seguridad nacional, las relaciones exteriores o la economía de los Estados Unidos, o a la confianza pública, las libertades civiles o la salud y seguridad públicas del pueblo estadounidense.
En caso de un incidente cibernético grave, la Directiva Presidencial 41 (PPD-41) designa agencias federales líderes para cada una de las líneas de actuación. Estas agencias son la Oficina Federal de Investigaciones (FBI) para la respuesta a amenazas, la Agencia de Seguridad de Infraestructura y Ciberseguridad (respuesta a la pérdida de activos) y la Oficina del Director de Inteligencia Nacional (apoyo de inteligencia). Además, la PPD-41 establece la creación de un Grupo Unificado de Respuesta Cibernética (Cyber UCG) para coordinar las acciones entre las agencias federales. El Cyber UCG está integrado por las agencias líderes en respuesta a amenazas, respuesta a la pérdida de activos y apoyo de inteligencia, así como por cualquier otra agencia responsable de los sectores de infraestructura crítica afectados por el incidente. Entidades no federales, como gobiernos estatales, locales, tribales o territoriales, organizaciones no gubernamentales, gobiernos internacionales o empresas del sector privado, también pueden participar si el alcance, la naturaleza o las circunstancias del incidente cibernético grave así lo requieren.
Por último, la PPD-41 exige que un Grupo de Respuesta Cibernética (CRG, por sus siglas en inglés), encabezado por el Consejo de Seguridad Nacional, coordine el desarrollo y la implementación de la política y la estrategia del Gobierno de los Estados Unidos con respecto a incidentes cibernéticos importantes.
Historia y uso
La PPD-41 ha sido calificada de "evolutiva, no revolucionaria", ya que codificó las mejores prácticas de colaboración que se habían desarrollado de forma orgánica entre las agencias federales. [ 4 ] Otras estructuras de políticas gubernamentales se han basado en la PPD-41, incluida la Junta de Revisión de Seguridad Cibernética , que revisa y evalúa los incidentes cibernéticos significativos según lo define la PPD-41.
Las UCG cibernéticas bajo PPD-41 fueron invocadas varias veces por la administración Obama para abordar las amenazas a la ciberseguridad nacional. [ 5 ]
La administración Trump , que asumió el cargo en enero de 2017, no invocó la directiva hasta el 15 de diciembre de 2020. [ 5 ] En esa ocasión, la PPD-41 fue invocada en una declaración del Consejo de Seguridad Nacional que anunciaba la creación de un Grupo de Coordinación Unificada Cibernética "para garantizar la unidad de esfuerzo continua en todo el Gobierno de los Estados Unidos" en respuesta a la filtración de datos del gobierno federal de los Estados Unidos de 2020. [ 1 ] [ 5 ] [ 6 ]
Referencias
- 1 2 "Obama establece una cadena de mando para la respuesta a ciberataques" . Nextgov. 26 de julio de 2016. Consultado el 16 de diciembre de 2020 .
- ↑ "Directiva de política presidencial: Coordinación de incidentes cibernéticos en Estados Unidos" . whitehouse.gov . 26 de julio de 2016. Consultado el 16 de diciembre de 2020 .
- ↑ "Anexo de la Directiva de Política Presidencial: Coordinación de Incidentes Cibernéticos de los Estados Unidos" . archives.gov . 26 de julio de 2016. Consultado el 16 de diciembre de 2020 .
- ↑ "Por qué PPD-41 es evolutivo, no revolucionario" . Instituto Cibernético del Ejército . Consultado el 2 de junio de 2024 .
- 1 2 3 "El hackeo equivocado" . Slate. 15 de diciembre de 2020. Consultado el 16 de diciembre de 2020 .
- ↑ "El Pentágono y el Departamento de Estado, entre las agencias hackeadas: informe" . The Hill . 15 de diciembre de 2020. Consultado el 16 de diciembre de 2020 .
- Iniciativas de la administración Obama
- directivas de seguridad nacional de Estados Unidos
- Documentos de 2016
- esbozos del gobierno de los Estados Unidos