Avances en Ciberseguridad para el Sector Público: Perspectivas 2024
A medida que 2023 llega a su fin, es innegable que ha habido importantes progresos en el ámbito de la ciberseguridad dentro del sector público, especialmente en lo que respecta a las agencias gubernamentales estatales y locales, así como a las instituciones educativas.
El estado de Nueva York, por ejemplo, lanzó su primera estrategia de ciberseguridad en agosto de este año y elevó su presupuesto de seguridad a 90 millones de dólares para el ejercicio fiscal 2024.
Este aumento en la financiación permitirá a los condados y escuelas locales cumplir con normas más estrictas de ciberseguridad, como las directrices K-12 emitidas por la Agencia de Ciberseguridad e Infraestructura (CISA) a principios de año.
Aunque estos hitos son muestra de un significativo avance en el sector, también representan apenas la punta del iceberg. Los profesionales de seguridad y TI están acelerando sus esfuerzos para construir sobre este impulso en el camino hacia el próximo año, hacia un entorno más seguro.
1. Aumento en la Adopción de Estrategias de Ciberseguridad a Nivel Estatal
El próximo año se prevé que haya un mayor énfasis en la adopción de estrategias de ciberseguridad que integren a todo el estado. Este enfoque busca mejorar las defensas en todos los niveles del gobierno estatal y local, promoviendo la colaboración entre entidades y la compartición de recursos e información.
Esperamos que esta tendencia impulse la implementación de estas estrategias en todo el ecosistema, abarcando no solo a los gobiernos, sino también a instituciones educativas y organizaciones tanto públicas como privadas.
2. Modernización de Tecnologías y Programas de Ciberseguridad
Las organizaciones del sector SLED (state and local government, education) están identificando la necesidad de modernizar sus infraestructuras tecnológicas y programas de ciberseguridad. En 2024, se espera que muchas de estas entidades transformen digitalmente sus sistemas, aprovechando el aumento de fondos para adoptar tecnologías más actuales, incluida la infraestructura en la nube. Esto incluirá la implementación de filosofías de Zero Trust, las cuales han sido más claramente ejemplificadas en las agencias federales.
Este enfoque permite a las entidades públicas proteger eficazmente sus sistemas críticos mediante la segmentación de redes y otras mejores prácticas en seguridad.
3. Tecnologías Impulsadas por Inteligencia Artificial
La inteligencia artificial (IA) se está consolidando como una herramienta esencial para los profesionales de TI y ciberseguridad. Aunque representa un desafío, ya que proporciona a los delincuentes la capacidad de ejecutar ataques sofisticados, también ofrece a las organizaciones del sector público nuevas formas de defenderse y gestionar su creciente superficie de ataque.
Soluciones de gestión de exposición cibernética impulsadas por IA permitirán a los líderes de SLED tener un mejor entendimiento de su entorno y priorizar alertas basadas en riesgos, mejorando así su eficiencia operativa.
Las soluciones que utilizan IA ayudarán a las organizaciones a identificar activos conectados, gestionar vulnerabilidades y bloquear amenazas, haciendo más que nunca necesario adoptar estas tecnologías frente al panorama cambiante de amenazas.
4. Adopción de Programas Inspirados en FedRamp
Se espera que más estados y entidades locales adopten programas inspirados en FedRAMP (Programa Federal de Gestión de Riesgos y Autorización) para mejorar su postura de seguridad. Este enfoque estandarizado para autorizaciones de seguridad en servicios de nube se considera fundamental para fortalecer la seguridad en las entidades SLED.
En este sentido, es probable que los estados integren a organizaciones ya autorizadas por FedRAMP dentro de sus programas locales, agilizando así la implementación de soluciones confiables.
5. Seguridad en Infraestructuras Críticas
La protección de infraestructuras críticas será una de las prioridades más urgentes del sector público en 2024. Los ataques a estas infraestructuras pueden causar daños significativos, sufrimiento humano y elevados costos financieros. A medida que se acerca un año electoral, es probable que los actores malintencionados busquen perturbar el proceso electoral, enfatizando aún más la necesidad de aumentar las defensas en toda la infraestructura pública.
Para lograr un futuro más seguro, las organizaciones del sector SLED deben mejorar su postura de ciberseguridad ante este panorama evolutivo de amenazas.
Aunque ya ha habido avances, es imperativo que los profesionales de seguridad y TI mantengan este impulso, utilizando la tecnología y las asociaciones a su disposición para enfrentar los desafíos que se avecinan.
Con el camino trazado hacia 2024, se hace evidente que la ciberseguridad no solo es una presencia en las agendas gubernamentales, sino una necesidad urgente que debe ser abordada de manera integral y proactiva.