Hogar Seguridad La verdad sobre ciberseguridad

La verdad sobre ciberseguridad

Tabla de contenido:

Anonim

De acuerdo, tal vez no tengamos robots como amas de casa o conduzcamos autos voladores, pero las predicciones anteriores sobre cuán automatizada e informatizada se convertiría nuestra sociedad no están tan lejos. Hoy, todo, desde semáforos y trenes hasta bases de datos y comunicación, se basa en la tecnología de supercomputadora funcional. En la mayoría de los aspectos, eso es algo bueno. Nos permite hacer más con menos recursos y, en muchos casos, como extraer grandes datos o decodificar ADN, hacer cosas que antes no eran posibles.


Por supuesto, también hay un inconveniente. Debido a que gran parte de nuestra tecnología depende de las redes y la interconectividad, nuestra dependencia de la tecnología informática ha creado oportunidades para que los depredadores dañen algunos de nuestros sistemas más preciados. Es un pensamiento aterrador, y por una buena razón. Solo imagine por un momento que un sistema vital como, por ejemplo, el sistema de control de tráfico aéreo de un aeropuerto importante, fue infectado por un virus. El daño potencial que tal contratiempo podría causar varía desde problemático hasta catastrófico. Existen los mismos riesgos para los sistemas gubernamentales con los que contamos para la seguridad y la protección.


Cuando considera las implicaciones de este tipo de riesgos, no es de extrañar que la ciberseguridad haya tomado la delantera en el discurso político en Washington, DC Si bien ambas partes parecen estar de acuerdo en que existe una amenaza de ciberseguridad, hay mucho debate sobre qué pasos deberían tomarse. tomado para abordarlo. ¿Cuál es la naturaleza de las amenazas de ciberseguridad que enfrentamos? Bueno, echemos un vistazo. (Para leer algunos antecedentes, consulte Amenazas persistentes avanzadas: ¿primer salvo en la próxima guerra cibernética?)

La naturaleza de la amenaza

La letanía de amenazas cibernéticas que deben enfrentar tanto el sector público como el privado parece tener una relación positiva con la creciente velocidad de la tecnología. Particularmente en el sector financiero y tecnológico, existen muchos peligros potenciales que van desde la piratería de información vital del producto hasta la interrupción o incluso la destrucción de sistemas vitales. Si bien muchos líderes empresariales han discutido la importancia de una estrategia específica para combatir estos problemas, su importancia no se ha entendido bien. Piense en lo que sucedería si una amenaza cibernética descarrilara un servidor importante de Facebook o incluso un servidor de cuentas de Yahoo o Gmail. ¿Qué puede salir mal? ¿Qué tal si el sistema de un banco importante se ve comprometido? Son preguntas como estas las que tienen líderes empresariales y políticos trabajando en una solución. En los Estados Unidos, eso significa el desarrollo de un marco de ciberseguridad para proteger la infraestructura crítica, que fue pedido por orden ejecutiva del presidente Barack Obama en febrero de 2013.


Pero el alcance de este problema se extiende más allá del sector privado. En febrero de 2013, la firma estadounidense de ciberseguridad Mandiant lanzó lo que se ha denominado un informe explosivo sobre una extensa serie de ataques de ciberespionaje realizados por piratas informáticos en China. El documento de 60 páginas sugiere que grupos organizados de piratas informáticos en Shanghái han comprometido la información en varias empresas estadounidenses, incluida Coca-Cola, así como en muchas otras compañías que participan en importantes infraestructuras, como líneas de gas, líneas de agua y la red eléctrica. . Lo que es más preocupante son las sugerencias de que estos grupos están siendo patrocinados por miembros del gobierno chino (un cargo que los altos funcionarios chinos han negado categóricamente).


Para muchos analistas de inteligencia, estas sugerencias no son nada nuevo. Muchos expertos en el tema han encontrado evidencia de piratería informática que data de mediados de la última década y que incluso se dirigió a agencias de seguridad e inteligencia dentro del gobierno de los EE. UU. El alcance de estas amenazas llevó al asesor de seguridad nacional de Estados Unidos, Tom Donilon, a advertir a China de los efectos dañinos que estos ataques cibernéticos pueden tener en la evolución de la relación del país con Estados Unidos. El 11 de marzo en una cumbre para la Asia Society en Nueva York, Donilon dijo: "Las empresas estadounidenses están expresando sus serias preocupaciones sobre el robo sofisticado y dirigido de información comercial confidencial y tecnologías patentadas a través de ciberintrusiones procedentes de China a una escala sin precedentes". la comunidad internacional no puede permitirse tolerar esa actividad desde ningún país ". Esta declaración enfática subraya el grado en que las amenazas cibernéticas han aumentado en los últimos años y la importancia de abordar las preocupaciones que plantean.

¿Cuáles son los riesgos?

Entonces, ¿qué es exactamente lo que las naciones avanzadas pueden perder como resultado del ciberespionaje del que tanto escuchamos? Si bien hay varias respuestas a esa pregunta, la mayoría de ellas giran en torno a pérdidas económicas y compromisos de seguridad. A nivel comercial, la piratería rampante puede provocar la pérdida de propiedad intelectual de gran valor. En 2010, por ejemplo, Google informó que los hackers chinos habían robado el código fuente de la compañía. También ha habido varios otros informes de espionaje en compañías de alto perfil como Shell y Rolls Royce por secretos valiosos.


En general, muchos expertos creen que el ciberespionaje resulta en pérdidas económicas de varios miles de millones de dólares cada año, un costo de oportunidad asombroso para cualquier nación. Lo peor es que los riesgos del ciberespacio no se limitan solo a la economía. Un ciberterrorista con acceso a una red eléctrica puede causar grandes cantidades de daño a la infraestructura importante. Estos riesgos también se extienden a los sistemas de seguridad nacional. Un informe reciente realizado por una junta asesora al Secretario de Defensa reveló que los cortafuegos que protegen al Departamento de Defensa de los EE. UU. Están construidos sobre una base bastante inestable. El informe concluyó que los Estados Unidos actualmente no están equipados para manejar un ciberataque importante, y que los datos vitales corren el riesgo de verse comprometidos.


Uno de los efectos más inquietantes de la piratería es personal. Parece que la información personal de incluso las figuras de más alto perfil no es segura. En marzo de 2013, por ejemplo, los piratas informáticos publicaron los números de la Seguridad Social tanto del Vicepresidente Joe Biden como de la Primera Dama Michelle Obama. Los hackers también publicaron información financiera privada para los artistas Beyonce y Jay-z en un sitio web. Este caso plantea muchas preocupaciones adicionales con respecto a la privacidad personal en el mundo digital.

Acción gubernamental

Muchos líderes políticos han decidido tomar medidas audaces y rápidas para combatir estas amenazas. En febrero de 2013, el presidente de los Estados Unidos, Barack Obama, firmó una orden ejecutiva sobre ciberseguridad. El propósito de la orden ejecutiva era poner en marcha una serie agresiva de contramedidas a varias amenazas cibernéticas. La orden tiene la intención de lograr esto a través de la coordinación de seguridad con empresas seleccionadas en el sector privado, así como la creación de un marco de seguridad cibernética más fuerte para proteger los principales intereses de información del país. Sin embargo, tanto la Casa Blanca como los críticos del orden han admitido que se necesita más acción del Congreso para que esto funcione. El Departamento de Defensa de los Estados Unidos ha formado "equipos cibernéticos" encargados de tomar la ofensiva contra las amenazas cibernéticas. Canadá también ha tomado medidas para abordar la seguridad en forma de regulación gubernamental, pero muchos han afirmado que estas medidas simplemente no son suficientes y que Canadá debe hacer más para combatir los ataques cibernéticos, especialmente frente a los informes que han demostrado que el país ha También ha sido blanco de hackers en China y en todo el mundo.

¿Se puede hacer algo?

En los próximos años, es probable que la ciberseguridad tenga un profundo impacto en la economía global. No solo afectará el bienestar del sector privado, sino que también afectará la economía global y la seguridad nacional. Por esta razón, debe abordarse mediante un esfuerzo coordinado entre los líderes empresariales y políticos de todo el mundo. Con todas las luchas internas políticas y la falta de movimiento en muchos gobiernos en este momento, queda por ver si todo se unirá. Todos tenemos una mejor esperanza de que así sea. Las consecuencias de la inacción aquí podrían ser enormes.

La verdad sobre ciberseguridad