{"id":507076,"date":"2022-12-03T11:37:28","date_gmt":"2022-12-03T11:37:28","guid":{"rendered":"https:\/\/teknomers.com\/es\/que-significa-la-regla-de-informes-cisa-para-su-protocolo-de-seguridad-de-ti\/"},"modified":"2022-12-03T11:37:29","modified_gmt":"2022-12-03T11:37:29","slug":"que-significa-la-regla-de-informes-cisa-para-su-protocolo-de-seguridad-de-ti","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/que-significa-la-regla-de-informes-cisa-para-su-protocolo-de-seguridad-de-ti\/","title":{"rendered":"Qu\u00e9 significa la regla de informes CISA para su protocolo de seguridad de TI"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El nuevo <a rel=\"nofollow noopener\" href=\"https:\/\/www.congress.gov\/bill\/117th-congress\/house-bill\/5440\/text?format=txt\" target=\"_blank\">Informe de incidentes cibern\u00e9ticos para la Ley de Infraestructura Cr\u00edtica de 2022 (CIRCIA)<\/a> requiere que CISA cree reglas con respecto al informe de incidentes cibern\u00e9ticos por parte de organizaciones de infraestructura cr\u00edtica.  La RFI y las audiencias preceden a un Aviso de Propuesta de Reglamentaci\u00f3n (NPRM) que CISA debe publicar antes de <a rel=\"nofollow noopener\" href=\"https:\/\/www.federalregister.gov\/documents\/2022\/09\/12\/2022-19551\/request-for-information-on-the-cyber-incident-reporting-for-critical-infrastructure-act-of-2022\" target=\"_blank\">24 meses<\/a> de la promulgaci\u00f3n de CIRCIA, que el Presidente convirti\u00f3 en ley <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/circia\" target=\"_blank\">en marzo<\/a>.  Las sesiones y NPRM son pasos hacia la creaci\u00f3n de la nueva regla. <\/p>\n<p>CISA es <a rel=\"nofollow noopener\" href=\"https:\/\/www.federalregister.gov\/documents\/2022\/09\/12\/2022-19551\/request-for-information-on-the-cyber-incident-reporting-for-critical-infrastructure-act-of-2022\" target=\"_blank\">solicitar la opini\u00f3n de expertos sobre qu\u00e9 incluir<\/a> en un informe, pero est\u00e1 tomando medidas para implementar el cambio pronto.  Esto es lo que significa ese cambio para las empresas en los EE. UU. y lo que puede hacer al respecto ahora. <\/p>\n<h2 style=\"text-align: left;\">Descripci\u00f3n general de la regla de informes CISA <\/h2>\n<p>Los propietarios y operadores de infraestructura cr\u00edtica deben presentar informes de incidentes cibern\u00e9ticos con CISA <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/sites\/default\/files\/publications\/CIRCIA_07.21.2022_Factsheet_FINAL_508%20c.pdf\" target=\"_blank\">dentro de las 72 horas<\/a>.  Deben informar los pagos de rescate por ataques de ransomware <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/sites\/default\/files\/publications\/CIRCIA_07.21.2022_Factsheet_FINAL_508%20c.pdf\" target=\"_blank\">en 24 horas<\/a>.  Otras empresas pueden participar voluntariamente. <\/p>\n<p>El Director de CISA puede <a rel=\"nofollow noopener\" href=\"https:\/\/www.congress.gov\/bill\/117th-congress\/house-bill\/5440\/text?format=txt\" target=\"_blank\">citaci\u00f3n<\/a> organizaciones en incumplimiento para obligarlas a proporcionar la informaci\u00f3n necesaria para determinar si ocurri\u00f3 un incidente cibern\u00e9tico.  El Director de CISA puede remitir el asunto al Fiscal General para iniciar una acci\u00f3n civil para hacer cumplir la citaci\u00f3n cuando sea necesario.<\/p>\n<p>CISA compartir\u00e1 datos de informes de incidentes cibern\u00e9ticos, incluidos <a rel=\"nofollow noopener\" href=\"https:\/\/www.congress.gov\/bill\/117th-congress\/house-bill\/5440\/text?format=txt\" target=\"_blank\">medidas defensivas e indicadores an\u00f3nimos de amenazas cibern\u00e9ticas<\/a>, con otras organizaciones.  Los datos informar\u00e1n a las empresas para que ajusten la infraestructura de seguridad, supervisen los PPT de ataques espec\u00edficos y bloqueen o reparen los ataques.<\/p>\n<h2 style=\"text-align: left;\">Qu\u00e9 significa la regla de CISA para las empresas de infraestructura cr\u00edtica <\/h2>\n<p>La regla de CISA exigir\u00e1 informes r\u00e1pidos, lo que probablemente impulsar\u00e1 a las organizaciones a acelerar la investigaci\u00f3n y la respuesta, de modo que los informes iniciales sean oportunos y muestren las medidas de mitigaci\u00f3n.  Es probable que la regla resulte en informes frecuentes ya que la regla m\u00e1s amplia <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/sites\/default\/files\/publications\/Sharing_Cyber_Event_Information_Fact_Sheet_FINAL_v4.pdf\" target=\"_blank\">lista de incidentes<\/a> incluye escaneos e intentos de incidentes, no solo intrusiones exitosas.  Los incidentes no denunciados y los informes lentos pueden desencadenar una acci\u00f3n de cumplimiento por parte del Director de CISA.  Las organizaciones requerir\u00e1n investigaci\u00f3n y respuesta a incidentes para obtener m\u00e1s resultados que en el pasado. <\/p>\n<p>La regla obligar\u00e1 a las organizaciones a utilizar todos los medios para reforzar y hacer cumplir los protocolos de seguridad para reducir la frecuencia de los incidentes cibern\u00e9ticos.  Las organizaciones necesitar\u00e1n reglas y pol\u00edticas de seguridad adicionales para controlar los ataques;  Seguir\u00e1n pasos adicionales para hacer cumplir esos protocolos. <\/p>\n<p>La creciente demanda de seguridad cibern\u00e9tica efectiva elevar\u00e1 la competencia de la industria cibern\u00e9tica.  Los proveedores de seguridad cibern\u00e9tica deben seguir el ritmo de sus clientes y el nuevo cronograma de 72 horas, ya que ayudan en la investigaci\u00f3n, respuesta y notificaci\u00f3n de incidentes que cubre la regla.  El mercado de analistas de seguridad y especialistas relacionados crecer\u00e1.<\/p>\n<h2 style=\"text-align: left;\">Adelant\u00e1ndose a las reglas de informes de CISA ahora <\/h2>\n<p>CISA enfatiza la adopci\u00f3n de medidas para mitigar los incidentes cibern\u00e9ticos. <a rel=\"nofollow noopener\" href=\"https:\/\/www.nsa.gov\/portals\/75\/documents\/what-we-do\/cybersecurity\/professional-resources\/csi-nsas-top10-cybersecurity-mitigation-strategies.pdf\" target=\"_blank\">Acciones de respuesta<\/a> incluir la activaci\u00f3n de un plan de recuperaci\u00f3n ante desastres y la b\u00fasqueda de intrusiones en la red. <\/p>\n<p>Las acciones de respuesta son desafiantes incluso sin limitaciones de tiempo estrictas.  Es una pr\u00e1ctica com\u00fan que las organizaciones restablezcan las contrase\u00f1as de los empleados despu\u00e9s de un incidente cibern\u00e9tico.  Los restablecimientos de contrase\u00f1a son costosos y consumen mucho tiempo. <\/p>\n<p>Las organizaciones necesitan soluciones que faciliten el proceso.  Despu\u00e9s de un ataque, TI puede ejecutar una copia gratuita de Specops Password Auditor para generar un informe de antig\u00fcedad de la contrase\u00f1a para ver qui\u00e9n cambi\u00f3 sus contrase\u00f1as.  TI puede usar esta informaci\u00f3n para forzar un restablecimiento de contrase\u00f1a seg\u00fan sea necesario para aquellos que no han cambiado manualmente sus contrase\u00f1as.<\/p>\n<h2 style=\"text-align: left;\">La seguridad de la contrase\u00f1a es esencial para proteger la infraestructura cr\u00edtica <\/h2>\n<p>Proteger las contrase\u00f1as con pol\u00edticas y restablecimientos protege las cuentas y detiene la propagaci\u00f3n de infracciones.  Por ejemplo, el acceso no autorizado a las cuentas permite a los piratas inform\u00e1ticos criminales moverse lateralmente por la red.  El movimiento lateral les permite tomar el control de cuentas adicionales, incluidas las cuentas de administrador, y violar y filtrar las bases de datos de los clientes y la propiedad intelectual.  Consulte la Pol\u00edtica de contrase\u00f1as de Specops si est\u00e1 buscando reforzar la seguridad de su contrase\u00f1a de Active Directory para protegerse contra una infracci\u00f3n. <\/p>\n<p>La seguridad de las contrase\u00f1as es esencial para defender la infraestructura cr\u00edtica contra los ataques de ransomware.  Los ciberdelincuentes infectaron Colonial Pipeline con ransomware en 2021 usando un <a rel=\"nofollow noopener\" href=\"https:\/\/news.yahoo.com\/colonial-pipeline-ceo-tells-senate-144127216.html?guccounter=1\" target=\"_blank\">\u00fanica contrase\u00f1a comprometida.<\/a><\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/what-cisa-reporting-rule-means-for-your.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El nuevo Informe de incidentes cibern\u00e9ticos para la Ley de Infraestructura Cr\u00edtica de 2022 (CIRCIA) requiere que CISA<\/p>\n","protected":false},"author":1,"featured_media":507077,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,5275,4664,4662,2932,4668,4667,4654,4658,4659,4653,4655,18,4663,10413,387,7087,42,4666,4665,1287,4660],"class_list":["post-507076","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cisa","tag-como-hackear","tag-filtracion-de-datos","tag-informes","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-protocolo","tag-que","tag-regla","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-significa","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/507076","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=507076"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/507076\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/507077"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=507076"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=507076"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=507076"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}