CISA reduce evaluaciones gratuitas para infraestructura crítica

El logotipo de la Agencia de Seguridad de Ciberseguridad e Infraestructura se ve en la sede de CISA en Arlington, Virginia, el 11 de junio de 2025.

La Agencia de Ciberseguridad e Infraestructura de Estados Unidos anunció la eliminación de seis servicios gratuitos de evaluación utilizados por operadores de infraestructura crítica para fortalecer sus capacidades de protección digital. Los programas suspendidos incluían revisiones de resiliencia cibernética, preparación frente a ransomware, gestión de incidentes, evaluación de dependencias externas y análisis de controles de seguridad. Estas herramientas habían sido adoptadas por organizaciones de diversos sectores con el propósito de identificar vulnerabilidades y definir planes de mejora basados en diagnósticos especializados.

Los servicios eran desarrollados por personal regional de la agencia y permitían a operadores de infraestructura recibir orientación técnica mediante metodologías estructuradas de evaluación. Los participantes obtenían informes con recomendaciones específicas sobre aspectos relacionados con continuidad operativa, gestión de riesgos y fortalecimiento de controles de seguridad. La eliminación de estas actividades genera inquietud debido al papel que desempeñaban dentro de sectores considerados esenciales para el funcionamiento de la economía y los servicios públicos.

La decisión ocurre en un contexto marcado por cambios organizacionales y reducciones de personal dentro de la agencia. Diversos especialistas han señalado que numerosas entidades pequeñas y medianas dependían de este tipo de apoyo debido a limitaciones presupuestales y a la dificultad de acceder a servicios equivalentes en el mercado privado. Como consecuencia, algunas organizaciones podrían enfrentar mayores desafíos para evaluar de manera periódica su nivel de preparación frente a amenazas cibernéticas cada vez más sofisticadas.

Para las empresas energéticas, el anuncio tiene especial relevancia debido al crecimiento continuo de los riesgos asociados con infraestructuras digitales conectadas. Redes eléctricas, sistemas industriales y plataformas operativas se encuentran cada vez más expuestos a intentos de intrusión, ransomware y ataques dirigidos. La reducción de programas de acompañamiento refuerza la necesidad de fortalecer capacidades internas de monitoreo, respuesta y gestión de riesgos. La protección de entornos críticos se consolida como una prioridad estratégica para garantizar continuidad operativa, confiabilidad del servicio y resiliencia frente a amenazas que evolucionan con rapidez dentro del ecosistema digital global.

Para leer más ingrese a:

https://www.cybersecuritydive.com/news/cisa-cybersecurity-assessments-ending/829371/

¡Haz clic para puntuar esta entrada!
(Votos: 0 Promedio: 0)

Compartir artículo

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Busca los documentos, noticias y tendencias más relevantes del sector eléctrico

Buscador de documentos
Buscador de noticias y tendencias

Banco de Información

Descripción del semáforo tecnológico

Los documentos se clasifican en varios colores tipo semáforo tecnológico que indican el nivel de implementación de la tecnología en el país

Tecnología en investigación que no ha sido estudiado o reglamentado por entidades del sector.

La tecnología se aplica de manera focal y se encuentra en estudio por parte de las entidades del sector.

La tecnología se aplica de manera escalable y se encuentran políticas y regulaciones focales establecidas.

La tecnología se aplica a través de servicios  y se encuentran políticas y regulaciones transversales establecidas.

La tecnología se aplica de manera generalizada  y se tiene un despliegue masivo de esta.

Para acceder a todos los documentos publicados y descargarlos ingresa aquí