Los legisladores presentan un proyecto de ley para establecer normas voluntarias de ciberseguridad en el sector de las telecomunicaciones tras los ataques informáticos de «Salt Typhoon»
Un grupo bipartidista de legisladores presentó una nueva iniciativa de ley orientada al sector de las telecomunicaciones. La propuesta surge tras los ataques cibernéticos atribuidos a piratas informáticos chinos que afectaron a múltiples empresas principales de telecomunicaciones en el país a lo largo de varios años.
La legislación propone la creación de un grupo de trabajo especializado dentro de una administración federal específica, el cual reunirá a representantes de la industria, proveedores, especialistas en ciberseguridad y funcionarios gubernamentales. Dicho grupo se encargará de elaborar directrices voluntarias sobre mejores prácticas de ciberseguridad para la protección de los sistemas, las cuales se revisarán periódicamente y se actualizarán tras incidentes cibernéticos importantes, además de establecer un proceso de certificación opcional basado en evaluaciones de terceros independientes.
Los impulsores de la medida señalaron que los ataques permitieron a los intrusos acceder a registros detallados de llamadas, interceptar comunicaciones de audio y texto, y centrarse en objetivos de alto perfil vinculados al gobierno. Mientras que algunos legisladores defienden que las prácticas voluntarias y la colaboración entre el gobierno y la industria son el enfoque adecuado frente a mandatos rígidos, otros críticos han advertido previamente que la ausencia de normativas obligatorias y sanciones podría permitir que las campañas de piratería continúen.