La CSIA suspende al gobierno
El gobierno norteamericano ha progresado muy poco en ciberseguridad en 2005, según la Cyber Security Industry Alliance (CSIA). La investigación y desarrollo dentro del gobierno de EE. UU. está en crisis, dijo Paul Kurtz, director ejecutivo de CSIA. El gobierno tiene un "rol especial" que jugar en la promoción y modelado de la ciberseguridad, dijo. El ejemplo del problema es que continúa sin haber un liderazgo, trabajo y realización cuando se trata de asegurar la información. Por más que tengan buenas intenciones, la realización o concreción de un plan es lo que finalmente cuenta.
La CSIA también presentó un paper mostrando las preocupaciones de los consumidores sobre la seguridad online, y calificó al gobierno en 12 ítems de ciberseguridad. Las calificaciones fueron seis aplazos, tres discretos aprobados, y apenas tres buenas notas (sobre 12, muy poco, no?).
Un demócrata de alto rango usó el reporte para criticar al gobierno: Donde esta el liderazgo en ciberseguridad? Cuando tendra que esperar el pais? Al menos espero que el gobierno no espere hasta que un ciberataque cause millones de dolares de perdidas o mueran personas para reforzar nuestra ciberseguridad y eleven su nivel.
La CSIA le dio al gobierno un "B" (una suerte de 7 u 8) por el progreso en aprobar estándares de seguridad europeos en materia de ciberseguridad. Además, ha felicitado al gobierno por estrechar relaciones con gobiernos europeos que, asegura, tienen mayor desarrollo en esto de la ciberseguridad. Las leyes europeas sobre cibercrimen están años luz por delante de EE. UU., según Phillip Dunkelberger, CEO de PGP, miembro de CSIA.
Prioridades y recomendaciones
Entre las prioridades de la CSIA (o mejor dicho, los ítems donde el gobierno tuvo patéticas calificaciones) están:
- dirigir una agencia federal para registrar los costos de ciberataques
- promover la ciberseguridad y su manejo en el sector privado
- reforzar la información y la forma de compartirla entre el gobierno y el sector privado
Estos últimos puntos reflejan algo que no ha sido tenido en cuenta hasta ahora: cómo un ciberataque, por más que no se produzca directamente al gobierno, puede afectar a la población. Ya que si una empresa de energía cae, por ejemplo, esto puede afectar a millones de personas, o lo mismo puede suceder si alguna empresa de telecomunicaciones es afectada.
La CSIA dejó 13 recomendaciones en ciberseguridad para el gobierno norteamericano. La lista, con muchos ítems repetidos de la lista de 2004, incluye:
- aprobar una ley nacional de spyware
- aumentar la investigación y desarrollo
- aumentar la red de teletrabajadores (creando de este modo una red de backup adicional a la del gobierno)
- aumentar la planificación de la ciberseguridad atendiendo a los nuevos estándares IPv6
Más información