Saltar al contenido principal

El Departamento de Seguridad Nacional reactiva el intercambio de información sobre amenazas a infraestructuras críticas, pero sin la protección legal que exige el sector.

Errol Weiss, director de seguridad, fue citado en relación con la gestión de los riesgos legales derivados del intercambio de información sobre amenazas en incidentes cibernéticos.

El Departamento de Seguridad Nacional ha puesto en marcha un sistema que sucede al de colaboración para infraestructuras críticas que desmanteló hace 15 meses.

Esta medida restablece un canal formal para que el gobierno y la industria dialoguen sobre las amenazas cibernéticas y físicas. La nueva estructura de asesoramiento es la Alianza de Consejos Nacionales para la Resiliencia Operativa Nacional – Infraestructura Crítica (ANCHOR-CI).

La nueva carta también elimina la característica de CIPAC que la industria más valoraba. En concreto, el consejo anterior extendía la protección legal a los participantes, lo que permitía a los ejecutivos hablar con confianza sobre incidentes en grupo sin riesgo de incurrir en prácticas antimonopolio o regulatorias. La solicitud del DHS para la creación de ANCHOR-CI omite dichas protecciones.

Salud-ISAC retiró la cita:

Errol Weiss, director de seguridad del Centro de Análisis e Intercambio de Información Sanitaria (Health-ISAC), señaló esta deficiencia. Según Weiss, el gobierno debe abordar los riesgos legales que impiden a las empresas hablar sobre incidentes cibernéticos delicados. Los líderes del sector, añadió, confiaban en las protecciones integradas en CIPAC para mantener conversaciones francas y estratégicas sobre las vulnerabilidades.

Lea el artículo en Health SystemCIO. Descubre más