Puntos Clave
- El Gobierno debería crear una cantera federal de talento y priorizar la contratación basada en competencias ciber por encima de las credenciales formales para cubrir las 500.000 vacantes de ciberseguridad en EE. UU.
- Reducir o eliminar la notificación regulatoria duplicada liberará tiempo y recursos del personal, lo que permitirá a las empresas centrarse en defenderse frente a las ciberamenazas.
- Los incentivos para Secure by Design impulsan a los fabricantes de software a incorporar la seguridad desde el principio, desplazando el foco del sector de la rapidez de salida al mercado a la protección integrada.
Se ha abierto un nuevo frente en la seguridad nacional estadounidense. Se libra en el ciberespacio, y las empresas privadas de sectores críticos como la energía, la sanidad, el agua y los servicios financieros están en primera línea.
Este fue el mensaje transmitido por el congresista Mark Green (R-TN-7) y Jen Easterly, directora de la Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA), en una mesa redonda empresarial celebrada esta semana en Nashville, Tennessee. Tuve el privilegio de asistir, junto con otros directivos empresariales, para debatir los retos de ciberseguridad a los que nos enfrentamos ante los ataques de Estados nación. Uno de los temas principales fue cómo el Gobierno de EE. UU. puede ayudar a las empresas a defender y proteger sus redes frente a estos ataques.
El presidente Green y la directora Easterly resumieron las siguientes formas en que el Gobierno de EE. UU. puede ayudar a las empresas a abordar sus necesidades de ciberseguridad.
Aumentar la plantilla de profesionales ciber
Según una reciente audiencia del Congreso, hay casi 500.000 puestos de ciberseguridad vacantes en EE. UU., lo que supone una vulnerabilidad crítica para nuestra seguridad nacional. El presidente Green habló de la necesidad de crear una cantera federal de talento en ciberseguridad incentivando el servicio público, que luego pudiera aportar el talento que necesita el sector privado. Asimismo, CISA destacó la necesidad de priorizar la contratación basada en competencias, conocimientos y capacidades ciber por encima de requisitos educativos menos relevantes que a menudo dejan fuera a muchos candidatos cualificados.
Agilizar la regulación gubernamental
El presidente Green y la directora Easterly estaban muy interesados en escuchar a los líderes empresariales sobre los requisitos de notificación regulatoria repetitivos y gravosos. Muchos representantes del sector compartieron cómo estas normativas, aunque bienintencionadas, tienen la consecuencia no deseada de desviar el tiempo y los recursos del personal de las empresas que deberían dedicarse a proteger a las organizaciones frente a los ciberataques. El presidente Green habló de sus esfuerzos en el Congreso para garantizar que no se añadieran nuevos requisitos de notificación duplicados para las empresas.
Incentivar el enfoque Secure by Design
A principios de este año, CISA anunció compromisos “Secure by Design” por parte de fabricantes de software que integrarán la seguridad directamente en el diseño de su software. La directora Easterly explicó cómo este compromiso supone un cambio significativo en el riesgo de ciberseguridad del software, que en el pasado priorizaba ser el primero en llegar al mercado o las funcionalidades diferenciadoras por encima de la seguridad. Me enorgulleció ser el primer CEO en firmar este compromiso, comprometiendo a Ivanti con principios, estándares y acciones que nos ayudarán a seguir elevando la seguridad de nuestros productos y a proteger mejor a nuestros clientes.
En todo el mundo, las organizaciones se enfrentan a ciberamenazas que amenazan con interrumpir las operaciones diarias y poner en peligro la seguridad nacional. Los retos a los que se enfrentan las empresas y los gobiernos para mantener seguros sus productos y redes son importantes y constantes.
Sin embargo, confío en que, mediante la colaboración entre el sector público y la industria privada, podamos crear un entorno empresarial más sólido, seguro y que siga liderando el mundo en innovación tecnológica.