NOTICIAS

Estados Unidos autorizará a empresas privadas a realizar contraataques informáticos

Un nuevo memorando presidencial permitirá a firmas de ciberseguridad aprobadas realizar operaciones ofensivas contra grupos criminales extranjeros, bajo supervisión del gobierno. (Fuente: Android Authority)

El gobierno de Estados Unidos va a permitir que empresas privadas autorizadas realicen operaciones ofensivas de ciberseguridad contra grupos criminales extranjeros, siempre que el gobierno tenga la última palabra sobre cada operación. Según un memorando presidencial de la administración Trump, se está creando un programa federal bajo el cual compañías privadas podrían llevar adelante tanto tareas de vigilancia como operaciones disruptivas contra organizaciones criminales extranjeras que operan en el ciberespacio, con el objetivo de enfrentar amenazas como el ransomware, el fraude y otros delitos informáticos dirigidos contra estadounidenses.

Las empresas no van a recibir directamente una licencia digital para actuar libremente: cada operación va a necesitar aprobación por escrito de los directores del programa en el Departamento de Justicia y el Departamento de Seguridad Nacional, y las compañías van a actuar bajo supervisión federal. Las firmas participantes también podrían tener que depositar al menos un millón de dólares en una fianza o cuenta en garantía, que podrían perder si incumplen las reglas del programa.

Las facultades que contempla el memorando son bastante amplias: las operaciones autorizadas podrían manipular, interrumpir, degradar o destruir sistemas informáticos y datos, mientras que las tareas de vigilancia podrían implicar acceder en secreto a sistemas sin el permiso de su propietario para recolectar información de inteligencia. El programa está pensado para apuntar a grupos criminales extranjeros y no a gobiernos, y las compañías tienen la obligación de detener y reportar cualquier operación que termine afectando por error a una persona o un sistema con base en Estados Unidos. Todavía no está terminado el reglamento detallado del programa: los funcionarios tienen 60 días para establecer los procedimientos operativos.

La medida representa un cambio importante respecto a la postura tradicional del gobierno estadounidense, que sostenía que las empresas privadas podían defenderse de los hackers pero no debían lanzar ataques por su cuenta. El especialista en ciberseguridad Jake Williams calificó el plan como poco desarrollado, advirtiendo que los estadounidenses involucrados podrían enfrentar problemas legales o acusaciones de gobiernos extranjeros al viajar al exterior.

Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. Conocé nuestro proceso editorial.

Deja un comentario

Descubre más desde

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo