Las organizaciones de seguridad cibernética anuncian un nuevo programa de acreditación de primeros respondedores

Las empresas y organizaciones de seguridad cibernética se están uniendo para crear un programa de acreditación de primeros respondedores de seguridad cibernética diseñado para apoyar a las organizaciones grandes y pequeñas que se enfrentan a incidentes cibernéticos.

La ISA Global Cybersecurity Alliance está trabajando con CISA en el esfuerzo junto con el Sistema de Comando de Incidentes para Sistemas de Control Industrial (ICS4ICS) y más de otras 50 empresas, universidades y corporaciones de ciberseguridad.

Los grupos incorporarán el marco del Sistema de Comando de Incidentes de FEMA para la estructura de respuesta, los roles y la interoperabilidad, según un comunicado de ISA.

Deloitte, Dragos, Ford Motor Company, Fortinet, Honeywell, Johnson Controls, KPMG, Nozomi Networks, Pfizer, Tenable, CyberOwl e Idaho State University son solo algunas de las organizaciones involucradas en la ISA Global Cybersecurity Alliance.

«Durante muchos años, hemos necesitado ICS4ICS para permitir respuestas cibernéticas y físicas organizadas colectivamente de manera unificada. La acreditación de los primeros en responder en ciberseguridad es un hito importante en esta valiosa asociación público-privada», dijo Megan Samford, presidenta de la Junta Asesora de ISAGCA,

Samford, quien también es director de seguridad de productos del negocio de administración de energía de Schneider Electric, dijo que los grupos «desarrollaron un proceso de adjudicación y certificaron a nuestros primeros cuatro respondedores».

La primera ronda de credenciales se entregó a Samford, al jefe de coordinación de defensa cibernética de la rama de CISA, Mark Bristow, al gerente senior de sistemas de control industrial de FireEye, Neal Gay, y a Brian Wisniewski, de la Reserva del Ejército de EE. UU.

«Estoy orgulloso de ser uno de ellos y estoy listo para ayudar a las empresas a recuperarse de los incidentes cibernéticos», agregó Samford.

El marco del Sistema de Comando de Incidentes de FEMA se utiliza actualmente en respuesta a desastres naturales, accidentes industriales y otros incidentes, mientras que las organizaciones utilizan los métodos de ICS4ICS para identificar incidentes, evaluar cualquier daño, abordar desafíos inmediatos, comunicarse con las partes interesadas y, finalmente, reanudar las operaciones.

«El marco aplica las mejores prácticas tradicionales de los Sistemas de Comando de Incidentes a los incidentes de ciberseguridad, asegurando una terminología común y permitiendo que diversas entidades de apoyo y gestión de incidentes trabajen juntas», dijeron los grupos en un comunicado.

«ICS4ICS proporciona estructuras de comando claramente definidas, incluidos los roles estándar necesarios en una respuesta, y el marco puede escalar para soportar incidentes pequeños o extremadamente grandes que afectan a muchas organizaciones».

Un comité dentro de ICS4ICS administrará el proceso de adjudicación, que según la organización incluirá solicitudes y evaluaciones de candidatos por parte de un panel de expertos en la materia del sistema de comando de incidentes.

«El enfoque probado es examinado por empresas de la industria y expertos en la materia, y el programa tiene un valor significativo para las pequeñas y medianas empresas que no tienen el tiempo, las finanzas o el personal para asignar una unidad de respuesta cibernética de tiempo completo, pero que aún necesitan desarrollar planes y capacitar a los empleados en consecuencia», dijeron los grupos.

Deja un comentario