Contenido Exclusivo

¡Última semana para postularse! Los Mejores 20 CISO de México 2024

CIO Ediworld le invita a participar en la tercera edición...

Las lecciones del ciberataque de Colonial Pipeline en Estados Unidos

El ataque de ciberseguridad a la empresa transportadora de combustible, Colonial Pipeline, realizado en 2021 fue una clara demostración de cómo las interrupciones de la infraestructura privada pueden tener un impacto económico masivo. Desde entonces, se han visto otros innumerables ataques cibernéticos de alto perfil dirigidos a infraestructuras críticas en Estados Unidos.

Solo en 2023, el Centro de Denuncias de Delitos en Internet, (IC3 por sus siglas en inglés) recibió 1193 quejas que indicaban que organizaciones de infraestructura crítica fueron víctimas de ataques de ransomware. Se trata de informes voluntarios, se desconoce el número real de ataques y probablemente sea mucho mayor.

Los esfuerzos por infiltrarse en los sistemas que sustentan no sólo nuestra vida diaria sino también nuestras economías están surgiendo como un grave riesgo para la seguridad nacional en todos los países.

Estos ataques están siendo ejecutados por bandas de ransomware y adversarios globales bien financiados que no comparten los valores occidentales.

El mes pasado, investigadores de ciberseguridad vincularon un ataque de enero de 2024 a una instalación de agua de Texas con Sandworm, a un infame grupo de amenazas ruso. Esto indica que existe una amenaza clara y presente que Estados Unidos y occidente no pueden darse el lujo de ignorar.

Estados Unidos ha implementado una nueva legislación a raíz de Colonial Pipeline, y es la Ley de notificación de incidentes cibernéticos para infraestructuras críticas (CIRCIA). La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. propuso recientemente una regla que requeriría que las organizaciones de infraestructura crítica informen sobre incidentes de ciberseguridad. Sin embargo, la norma no entrará en vigor hasta 2026.

Si bien las organizaciones se han vuelto cada vez más transparentes sobre los incidentes a medida que ocurren o poco después, necesitamos transparencia ahora para evitar futuros ciberataques catastróficos.

Las industrias y los funcionarios gubernamentales han demostrado que saben cómo trabajar juntos, pero colectivamente tenemos que estar abiertos y dedicados a continuar con esta práctica.

Por: Marty Edwards, Director tecnológico adjunto de OT/IoT, Tenable.

Lo Más Reciente

Lanzan metodología para crear “identidades conversacionales” en la era de la IA

Con el auge de las plataformas digitales y la...

Estafas bancarias: El desafío de la regulación en Latinoamérica

Actualmente, el problema de las estafas bancarias en América...

Motivar al equipo depende de la actitud correcta

La mayoría de los líderes sabe exactamente qué cualidades...

Brecha Digital: Desigualdad en el Gasto en Conectividad Móvil

En la era digital, los smartphones se han convertido...

Newsletter

Recibe lo último en noticias e información exclusiva.

Karina Rodríguez Peña
Karina Rodríguez Peñahttps://iworld.com.mx/author/karina-rodriguez/
Periodista de Tecnología con más de 13 años de experiencia. Anteriormente se desempeñó como reportero en PCWorld México, editora en Computerworld México y Content Manager en CIO Ediworld.

Lanzan metodología para crear “identidades conversacionales” en la era de la IA

Con el auge de las plataformas digitales y la omnipresencia de la IA, la forma en que las marcas se comunican con los consumidores...

Estafas bancarias: El desafío de la regulación en Latinoamérica

Actualmente, el problema de las estafas bancarias en América Latina es un reto mayor. Brasil y México son los principales objetivos de los delincuentes,...

Motivar al equipo depende de la actitud correcta

La mayoría de los líderes sabe exactamente qué cualidades desean en sus empleados: persistencia, proactividad, compromiso con los resultados, capacidad para ir más allá...