Wiz Rechaza la Oferta Multimillonaria de Google Buscara IPO

Perspectivas de Amenazas H2 2024: Informe de Google Cloud Security

Adaptación de Google Cloud por FLUXROOT y PINEAPPLE: Phishing y Malware en Arquitecturas sin Servidor

Impacto Global: Cómo 8.5 Millones de Dispositivos Windows Fueron Afectados por una Actualización Defectuosa y las Soluciones Disponibles

Estrategias Avanzadas del Malware SocGholish: Explotación de la Plataforma BOINC

Descubren Exploits de Correo: 20 Millones de Dominios en Riesgo

Australia Fortalece su Barrera Cibernética ante Riesgos Externos

Australia Refuerza su Ciberseguridad Frente a Amenazas de Control Extranjero

Australia ha dado un paso decisivo para proteger sus activos tecnológicos contra posibles manipulaciones extranjeras. En respuesta a un creciente panorama de amenazas cibernéticas impulsadas por estados hostiles y motivaciones financieras, el gobierno australiano ha ordenado a todas sus entidades gubernamentales que realicen un inventario exhaustivo de su infraestructura tecnológica y determinen si algún componente puede ser controlado o influenciado por potencias extranjeras.

El Departamento de Asuntos Internos de Australia emitió esta semana tres directrices vinculantes que buscan identificar los riesgos de Propiedad, Control o Influencia Extranjera (FOCI, por sus siglas en inglés) en cualquier sistema tecnológico en uso. Estas directrices abarcan hardware, software y sistemas de información como aplicaciones móviles, servicios basados en la nube y plataformas de alojamiento.

La Nueva Estrategia de Seguridad

Las nuevas medidas requieren que las más de 1,300 entidades gubernamentales, desde departamentos del Gabinete hasta oficinas estatales, identifiquen y reporten los riesgos FOCI antes de junio de 2025. Esta iniciativa no solo se enfoca en los sistemas que manejan información clasificada o oficial, sino que también incluye cualquier servicio o sistema accesible a través de internet por entidades no confiables o desconocidas.

Además, se ha estipulado que todas las entidades deben desarrollar un plan de gestión de riesgos específico para esos sistemas y servicios. Esta medida permitirá una mejor visibilidad del entorno tecnológico del gobierno australiano, según el portavoz del Departamento de Asuntos Internos.

Cooperación y Alianza con el ASD

Otra directriz crucial exige que todas las entidades gubernamentales que utilizan plataformas de intercambio de inteligencia de amenazas colaboren con la Dirección de Señales Australiana (ASD, por sus siglas en inglés) antes de que termine el mes. Aunque muchas entidades ya trabajan con el ASD, esta acción busca formalizar y fortalecer esa cooperación, subrayando su carácter obligatorio.

Este conjunto de medidas se enmarca dentro del Protective Security Policy Framework, siendo las primeras desde que en abril de 2023 se prohibiera la instalación de TikTok en dispositivos gubernamentales debido a los riesgos de seguridad que presentaba la aplicación.

Espionaje y Sabotaje en el Horizonte

El jefe de la Organización de Inteligencia de Seguridad Australiana (ASIO), Mike Burgess, ha alertado este año sobre el incremento en los intentos de espionaje y la interferencia extranjera. Según Burgess, las actividades cibernéticas representan una de las amenazas más inmediatas, económicas y potencialmente impactantes debido a la interconexión e interdependencia de las redes de infraestructura crítica.

Estas medidas no solo buscan salvaguardar la ciberseguridad nacional, sino que también invitan a todos los ciudadanos y negocios australianos a seguir las recomendaciones del ASD y adoptar prácticas de ciberseguridad más robustas.

Este esfuerzo integral refuerza la determinación de Australia en proteger su soberanía tecnológica y asegurar que sus operaciones gubernamentales no sean vulnerables a manipulaciones externas, asegurando un entorno digital más seguro para todos.

Más de la categoria