Detalle de la noticia

Ciberseguridad

Los expertos en ciberseguridad instan a la CISA a elaborar normas federales obligatorias sobre la tecnología operativa (OT)

Fuente: The Record Publicado: 07/10/2026 · 14:03 UTC
Compartir:
Ciberseguridad Los expertos en ciberseguridad instan a la CISA a elaborar normas federales obligatorias sobre la tecnología operativa (OT)
Imagen: The Record

Un grupo de ex­per­tos en ci­ber­se­gu­ri­dad ha so­li­ci­ta­do a la agen­cia fe­de­ral de ci­ber­se­gu­ri­dad de Es­ta­dos Uni­dos que es­ta­blez­ca nor­ma­ti­vas obli­ga­to­rias sobre tec­no­lo­gía ope­ra­cio­nal para los or­ga­nis­mos gu­ber­na­men­ta­les. Me­dian­te la pu­bli­ca­ción de un do­cu­men­to téc­ni­co, la Coa­li­ción de Ci­ber­se­gu­ri­dad en Tec­no­lo­gía Ope­ra­cio­nal instó a que se for­mu­le una di­rec­ti­va cen­tra­da en esta tec­no­lo­gía, la cual se em­plea para su­per­vi­sar y con­tro­lar in­fra­es­truc­tu­ras crí­ti­cas. Como jus­ti­fi­ca­ción, se­ña­la­ron los re­cien­tes ata­ques ci­ber­né­ti­cos su­fri­dos por cien­tos de sis­te­mas hí­dri­cos en múl­ti­ples es­ta­dos del país, evi­den­cian­do que di­chos sis­te­mas se han con­ver­ti­do en blan­cos atrac­ti­vos para de­lin­cuen­tes ci­ber­né­ti­cos y es­ta­dos na­ción de­bi­do a fa­llas como co­ne­xio­nes in­de­bi­das a in­ter­net, falta de con­tra­se­ñas o uso de cla­ves pre­de­ter­mi­na­das.

El do­cu­men­to des­ta­ca que los or­ga­nis­mos ci­vi­les fe­de­ra­les de­pen­den de miles de ins­ta­la­cio­nes que in­te­gran sis­te­mas de au­to­ma­ti­za­ción, cli­ma­ti­za­ción, ener­gía, con­trol de ac­ce­so y agua. Asi­mis­mo, se men­cio­na una au­di­to­ría gu­ber­na­men­tal que re­ve­ló que una mi­no­ría de los or­ga­nis­mos eva­lua­dos cum­plió con los re­que­ri­mien­tos de la Casa Blan­ca para re­gis­trar sus dis­po­si­ti­vos co­nec­ta­dos y de tec­no­lo­gía ope­ra­cio­nal. Desde la pers­pec­ti­va de la coa­li­ción, las re­co­men­da­cio­nes ba­sa­das úni­ca­men­te en di­rec­tri­ces vo­lun­ta­rias no han lo­gra­do ce­rrar esta bre­cha de se­gu­ri­dad, por lo que una di­rec­ti­va ope­ra­ti­va vin­cu­lan­te pro­por­cio­na­ría un es­tán­dar uni­for­me y obli­ga­to­rio, otor­gan­do a la agen­cia la vi­si­bi­li­dad ne­ce­sa­ria para ges­tio­nar el ries­go ci­ber­né­ti­co.