¿Usando tecnología rusa? Es hora de volver a analizar los riesgos, dice el jefe de seguridad cibernética

Se les ha dicho a las organizaciones que utilizan software o productos vinculados a Rusia que se tomen un tiempo para considerar el riesgo que implica el uso de esas tecnologías luego de la invasión rusa de Ucrania.

La nueva guía del Centro Nacional de Seguridad Cibernética (NCSC), parte de GCHQ, dice que las organizaciones en varias áreas clave en particular deberían reconsiderar el riesgo de usar productos controlados por Rusia como parte de su red o cadena de suministro debido al riesgo de posibles ataques cibernéticos.

NCSC dijo que la ley rusa ya contiene obligaciones legales sobre las empresas para ayudar al Servicio Federal de Seguridad de Rusia (FSB), y la presión para hacerlo podría aumentar en tiempos de guerra. Y si bien dijo que no había evidencia de que el estado ruso tenga la intención de sobornar a los productos y servicios comerciales rusos para causar daños a los intereses del Reino Unido, la ausencia de evidencia no es evidencia de ausencia.

VER: Cómo la invasión rusa de Ucrania amenaza a la industria de TI

«En nuestra opinión, sería prudente planificar la posibilidad de que esto suceda», dijo Ian Levy, director técnico de NCSC en una publicación de blog.

«Puede optar por eliminar los productos y servicios rusos de manera proactiva, esperar hasta que expire su contrato (o su próxima actualización tecnológica) o hacerlo en respuesta a algún evento geopolítico. Alternativamente, puede optar por vivir con el riesgo», dijo Levy.

Añadió: «Sea lo que sea que elija, recuerde que la seguridad cibernética, incluso en un momento de malestar mundial, sigue siendo un equilibrio de diferentes riesgos. Apresurarse para cambiar un producto que está profundamente arraigado en su empresa podría terminar causando el mismo daño que está tratando de prevenir.»

El NCSC dijo que las organizaciones que brindan servicios a Ucrania y las organizaciones o personas que realizan trabajos que podrían verse como contrarios a los intereses del estado ruso, lo que los convierte en objetivos de represalia para ataques cibernéticos, deben considerar su riesgo.

También se insta a las organizaciones involucradas en la infraestructura crítica, el sector público y las organizaciones de alto perfil que, si se ven comprometidas, podrían representar lo que el NCSC describe como una «ganancia de relaciones públicas» para Rusia a pensar en los riesgos de usar software y productos tecnológicos vinculados a Rusia.

Se aconsejó a los departamentos de seguridad nacional del gobierno que no usaran productos habilitados para la nube donde la cadena de suministro incluía estados como Rusia en 2017, pero luego de la invasión de Ucrania, también se insta a otros a considerar los riesgos.

No es posible que el NCSC brinde una guía personalizada sobre la gestión del riesgo para cada negocio, pero insta a las organizaciones a pecar de precavidas, particularmente si es más probable que sean blanco de ciberagresiones rusas debido a la invasión de Ucrania. Las organizaciones también deben considerar cómo podrían proteger su red si se abusa de esos servicios.

«Este conflicto ha cambiado el orden mundial, y el mayor riesgo y la incertidumbre no desaparecerán pronto. Sin embargo, lo mejor que puede hacer es hacer planes, asegurarse de que sus sistemas sean tan resistentes como sea posible y tener buenos planes de recuperación. —dijo Levy—.

VER: Una estrategia ganadora para la ciberseguridad (Informe especial de MarketingyPublicidad.es)

NCSC también señala que cualquier sanción adicional contra Rusia podría significar que los servicios podrían detenerse en cualquier momento, por lo que las organizaciones deberían examinar cómo mitigarían esto.

Los piratas informáticos respaldados por el estado ruso están acusados ​​de ser los perpetradores de varias campañas importantes de piratería, incluido el ataque a la cadena de suministro de SolarWinds.

En muchos casos, estos ataques apuntan a la fruta más madura, abusando de software sin parches, contraseñas débiles y mala administración de la red. Se insta a las organizaciones a aplicar parches de seguridad y usar contraseñas seguras para ayudar a proteger las redes de los piratas informáticos del estado-nación y otros ciberdelincuentes que usan las mismas tácticas.

Una de las formas más utilizadas de software de propiedad rusa es el antivirus Kaspersky. Según NCSC, es muy poco probable que los usuarios individuales sean objeto de posibles ataques cibernéticos que busquen abusar del software, lo que significa que «es seguro encenderlo y usarlo en este momento», según Levy.

No obstante, se advierte que si Kaspersky estuviera sujeto a sanciones y el software antivirus dejara de recibir actualizaciones, es posible que los usuarios deban cambiar a otro proveedor.

El NCSC continuará evaluando el riesgo potencial de ataques cibernéticos por parte de Rusia, y otros grupos hostiles, que podrían apuntar al Reino Unido. El NCSC ha emitido previamente una guía sobre lo que las organizaciones pueden hacer para ayudar a proteger sus redes de los ataques cibernéticos que podrían ocurrir como resultado de la invasión rusa de Ucrania.

MÁS SOBRE CIBERSEGURIDAD

Deja un comentario