El presidente estadounidense Joe Biden (izquierda) y Antony Blinken, secretario de Estado estadounidense, hablan sobre el acuerdo de alto el fuego entre Israel y Hamas en el Cross Hall de la Casa Blanca en Washington, DC, EE.UU., el miércoles 15 de enero de 2025. Israel y Hamas acordaron un acuerdo de alto el fuego que pone fin al menos temporalmente a la guerra en Gaza, que ha matado a decenas de miles de personas en los últimos 15 meses y ha provocado disturbios más amplios en todo el Medio Oriente.
Aarón Schwartz | Sipa | Bloomberg | Imágenes falsas
La administración Biden anunció el jueves una orden ejecutiva de ciberseguridad que impone nuevos estándares para las empresas que venden al gobierno de Estados Unidos y exige una mayor divulgación por parte de los proveedores de software.
La Casa Blanca quiere introducir nuevas reglas «para fortalecer las bases digitales de Estados Unidos», dijo Anne Neuberger, asesora adjunta de seguridad nacional para ciberseguridad y tecnologías emergentes, en una sesión informativa con periodistas el miércoles.
Los ataques cibernéticos han causado cada vez más perturbaciones en las agencias y empresas federales en los últimos años.
Los atacantes han llevado a cabo ataques de ransomware contra Change Healthcare, el operador de Colonial Pipeline y Ascension Health System. Y microsoft dijo en 2023 que atacantes chinos habían penetrado las cuentas de correo electrónico de funcionarios del gobierno estadounidense, lo que dio lugar a un informe federal crítico y una serie de cambios en el fabricante de software.
Las empresas que venden software al gobierno estadounidense deben demostrar que sus prácticas de desarrollo son seguras, según un comunicado. Habrá «pruebas que publicaremos en un sitio web del gobierno para que todos los usuarios de software puedan beneficiarse de ellas», dijo Neuberger.
La Administración de Servicios Generales debe establecer políticas que exijan a los proveedores de la nube brindar a sus clientes información sobre operaciones seguras.
Las empresas que venden productos y servicios al gobierno de EE. UU. deberán cumplir con una serie de nuevas prácticas de seguridad como resultado de la orden ejecutiva.
La semana pasada, la Casa Blanca anunció la etiqueta US Cyber Trust Mark para ayudar a los consumidores a evaluar los dispositivos conectados a Internet. La orden ejecutiva establece que a partir de 2027, el gobierno de Estados Unidos solo comprará dichos productos si llevan la etiqueta.
La orden también ordena al Instituto Nacional de Estándares y Tecnología que cree pautas para el manejo de actualizaciones de software. A finales de 2020, los piratas informáticos obtuvieron acceso a los sistemas de Microsoft y del Departamento de Defensa de EE. UU. mediante la publicación selectiva de actualizaciones. Vientos solares‘ Software Orión.
No está claro si la nueva administración del presidente electo Donald Trump mantendrá la orden ejecutiva. Los funcionarios de ciberseguridad de Biden no se han reunido con quienes harán el trabajo para Trump.
«No hemos hablado de ello, pero estamos muy emocionados de tener conversaciones tan pronto como se nombre el nuevo equipo cibernético, por supuesto, durante esta fase final de transición», dijo Neuberger.
RESPECTO: Señor. El director de CISA, Chris Krebs, sobre las amenazas cibernéticas: espere un aumento en la actividad cibernética ofensiva


