es.wedoany.com Noticia: Ocho empresas de telecomunicaciones de Estados Unidos se han unido para establecer el Centro de Análisis e Intercambio de Información sobre Seguridad de Redes de Comunicaciones, con el fin de hacer frente a las ciberamenazas cada vez más complejas mediante el intercambio de inteligencia sobre amenazas y un mecanismo de defensa unificado. Esta organización sin ánimo de lucro, denominada formalmente Centro de Análisis e Intercambio de Información sobre Seguridad de Redes de Comunicaciones (C2 ISAC, por sus siglas en inglés), fue fundada conjuntamente por ocho empresas fundadoras: AT&T, Charter Communications, Comcast, Cox Communications, Lumen Technologies, T-Mobile, Verizon y Zayo, con el objetivo de elevar el nivel general de ciberseguridad en el sector de las telecomunicaciones.
Rich Baich, Director de Seguridad de la Información (CISO) de AT&T, asume la primera presidencia de la junta directiva del C2 ISAC. Baich declaró a los medios que la idea de impulsar una defensa colectiva en torno a la evolución de la situación geopolítica y los avances en ciberseguridad permitió que las empresas alcanzaran un consenso rápidamente. No obstante, durante el proceso de creación de la organización, aún fue necesario resolver asuntos legales y completar los trámites necesarios para el registro como entidad sin ánimo de lucro. El C2 ISAC comenzará a operar formalmente en junio.

La idea de formar el C2 ISAC surgió hace más de un año, cuando existían actividades de colaboración puntuales en el sector, pero carecían de una organización formal. Baich y Mark Clancy, Vicepresidente Senior de Ciberseguridad de T-Mobile, ya habían colaborado previamente en el sector de los servicios financieros, lo que impulsó el inicio del proyecto. Clancy señaló que crear una plataforma para que las empresas compartan información conlleva tanto riesgos como beneficios, y la clave reside en equilibrarlos adecuadamente. La velocidad es uno de los elementos centrales: cuanto más rápido se pueda compartir información relevante, mejor será la respuesta. Clancy indicó que, aunque la estructura formal se encuentra en una fase inicial, el objetivo es compartir de forma casi en tiempo real a medida que ocurren los incidentes, de manera similar a un árbol telefónico, donde una empresa, al detectar una anomalía, informa rápidamente a las demás, de modo que los distintos alcances del impacto de un ataque se correspondan con diferentes medidas de respuesta.
La inteligencia artificial está agravando los desafíos de las ciberamenazas. Históricamente, uno de los principales desafíos ha sido la velocidad a la que los atacantes lanzan sus ataques, y la situación cambiará significativamente al añadir el factor de la IA. Clancy observa que la IA tendrá claramente un profundo impacto en el panorama de amenazas, y la mayor incógnita reside en la velocidad de los cambios venideros. Estos cambios también se aplican al ámbito de los proveedores, ya que los proveedores de servicios de comunicaciones comparten un gran número de los mismos proveedores, y es precisamente en este eslabón donde las brechas de seguridad aparecen de forma rápida y contundente. Clancy considera que este ciclo de vida se está acortando y que el sector debe ser más flexible, más ágil y comunicarse con mayor frecuencia que antes. El enfoque inicial del C2 ISAC se centra en el ámbito de los operadores, y posteriormente se debatirá cómo expandirse y cómo tratar con los proveedores críticos de este sector.
Para asistir a la organización en la ejecución de sus tareas diarias, Valerie Moon, quien cuenta con una carrera de más de 20 años en el Buró Federal de Investigaciones (FBI), asumirá el cargo de Directora Ejecutiva del C2 ISAC, con sede permanente en Washington D.C. En la estructura organizativa, Moon se encarga de las operaciones diarias, mientras que los directores de seguridad de la información de las ocho empresas fundadoras actúan como miembros iniciales de la junta directiva. Baich afirmó que un incidente aislado como Salt Typhoon no desencadenó la creación del C2 ISAC, sino que, en general, las ciberamenazas son cada vez más complejas y sofisticadas, y el sector necesitaba un marco organizado para acelerar el intercambio de información. Al ser preguntado si se emulaba el modelo de colaboración del sector financiero, Baich respondió que no es exactamente así, sino que el objetivo es hacerlo mejor, y que esto puede considerarse una defensa colectiva, porque de ahí proviene el máximo valor.
Este artículo es compilado por Wedoany, las citas de la IA deben indicar la fuente «Wedoany»; si hay alguna infracción u otro problema, por favor notifícanos a tiempo, este sitio lo modificará o eliminará. Correo electrónico: news@wedoany.com










