CiberLATAMbywhalemate

Senado de EE. UU. impulsa ciberseguridad telecom

El Senado presentó un proyecto bipartidista para telecomunicaciones con certificación voluntaria y un grupo de trabajo en la NTIA.

Whalemate Labs · Research asistido por IAPublicado:2 min

El Senado estadounidense avanzó con el proyecto S.5529 para reforzar la ciberseguridad del sector de telecomunicaciones mediante un sistema voluntario de certificación para proveedores y suministradores que cumplan estándares de seguridad. La iniciativa, presentada por Thomas Tillis y remitida al Comité Judicial el mismo día, también prevé un grupo de trabajo en la NTIA para definir buenas prácticas basadas en riesgo.

El Senado de Estados Unidos presentó el proyecto S.5529 para reforzar la ciberseguridad del sector de telecomunicaciones mediante un esquema voluntario de certificación para proveedores y suministradores que cumplan estándares de seguridad. La iniciativa fue introducida por el senador Thomas Tillis y remitida al Comité Judicial del Senado el mismo día, según el registro del Congreso.

¿Qué propone el proyecto para telecomunicaciones?

El proyecto Telecommunications Cybersecurity and Resilience Act busca crear un marco voluntario para que proveedores y suministradores puedan certificarse si cumplen estándares de seguridad. Según CyberScoop, la certificación sería opcional y quedaría en manos de evaluadores independientes externos.

La cobertura de Nextgov vincula la propuesta con el debate abierto tras la campaña de espionaje Salt Typhoon y con la reversión por parte de la FCC de ciertas salvaguardas adoptadas como respuesta a ese incidente. En ese contexto, la iniciativa aparece como un intento de ordenar criterios mínimos de seguridad para un sector que quedó bajo presión después de esos hechos.

¿Cómo funcionaría el esquema de buenas prácticas?

El texto prevé la creación de un grupo de trabajo dentro de la National Telecommunications and Information Administration, integrado por proveedores, suministradores, expertos en ciberseguridad y organismos públicos. Su tarea sería desarrollar buenas prácticas específicas y basadas en riesgo para telecomunicaciones, de acuerdo con el comunicado oficial del Comité de Comercio del Senado.

Ese mismo comunicado señala que las buenas prácticas deberían revisarse y actualizarse al menos cada dos años. También tendrían que revisarse después de incidentes cibernéticos graves o de cambios significativos en el panorama de amenazas.

Nextgov agrega que el grupo de trabajo de la NTIA debería desarrollar las primeras buenas prácticas dentro de los 18 meses posteriores a la promulgación. Ese plazo no figura como aprobado en el material disponible, pero sí como parte de la arquitectura que describe la cobertura periodística.

¿Qué alcance tendría la certificación?

La certificación sería voluntaria y se limitaría a identificar, responder, mitigar, prevenir y remediar incidentes y vulnerabilidades de ciberseguridad, según CyberScoop. No hay en el material disponible una obligación general de adopción, ni un régimen sancionatorio asociado a la falta de certificación.

Law360 resumió que se trata de un proyecto bipartidista del Senado orientado a reforzar la ciberseguridad del sector de telecomunicaciones mediante un sistema voluntario de certificación para proveedores y suministradores. El expediente S.5529 quedó oficialmente presentado y derivado al Comité Judicial en el mismo acto de su introducción.

Fuentes

Ver todas