Logotipo de Zephyrnet

Cómo reforzar la seguridad contra el robo de propiedad intelectual

Fecha:

El robo de propiedad intelectual es una preocupación importante para todas las empresas, pero especialmente para las organizaciones del sector industrial de defensa porque su propiedad intelectual es vital para la seguridad nacional. La amenaza de que adversarios extranjeros penetren en organizaciones nacionales para promover sus propios fines se ha convertido en un foco de atención en los últimos años con casos de alto perfil como el Ataque a la cadena de suministro de SolarWinds y del acusación de un empresario chino por conspirar para robar secretos comerciales de General Electric.

Estas amenazas son especialmente problemáticas para las pequeñas y medianas empresas que generalmente carecen de recursos de ciberseguridad para defenderse. Afortunadamente, existe un número cada vez mayor de recursos que estas empresas pueden aprovechar para salvaguardar su propiedad intelectual.

Desafortunadamente, las amenazas a la base industrial de defensa, o DIB, continúan creciendo. Este año, microsoft atrapado un sofisticado actor de amenazas chino apodado “Volt Typhoon” que penetró en empresas estadounidenses en infraestructura crítica para recopilar información y realizar espionaje. Este es sólo uno de los muchos ejemplos de amenazas chinas a la ciberseguridad contra empresas estadounidenses con el objetivo común de robar la propiedad intelectual de otro país para proporcionar un beneficio económico a las empresas chinas.

A este tenor, desacoplamiento tecnológico A medida que se acelera la destrucción de los ecosistemas tecnológicos de EE. UU. y China, las organizaciones en todos los niveles del DIB tendrán que aumentar la seguridad para proteger su propiedad intelectual de intrusiones dirigidas y ataques a la cadena de suministro.

Para una empresa individual, la propiedad intelectual puede representar tanto como% 80 de su valor según algunas estimaciones. Esto significa que un ciberataque exitoso que resulte en el robo de propiedad intelectual podría ser un evento que ponga fin al negocio. especialmente para pequeñas empresas. Además, se estima que las industrias con uso intensivo de propiedad intelectual respaldan más de 45 millones de empleos en EE. UU.y que el robo de propiedad intelectual le cuesta a la economía estadounidense hasta 600 mil millones de dólares por año, lo que demuestra el alcance y el impacto del problema.

Afortunadamente, el gobierno ha comenzado a reconocer la gravedad de esta amenaza y ha tomado medidas para mitigarla. En enero de 2023, se promulgó la Ley de Protección de la Propiedad Intelectual Estadounidense. Esta ley tiene como objetivo imponer sanciones adicionales a los actores no estadounidenses involucrados en el robo de propiedad intelectual, pero esto se aplica sólo después de que la propiedad intelectual haya sido robada. En junio de 2023, reconociendo la creciente amenaza del delito cibernético contra las empresas estadounidenses, el Departamento de Justicia recibió la aprobación del Congreso para establecer una nueva sección cibernética de seguridad nacional que proporcione recursos federales adicionales para detectar e interrumpir amenazas avanzadas y persistentes a la ciberseguridad dirigidas al DIB.

Si bien Estados Unidos invierte en recursos federales para mitigar los riesgos cibernéticos, también proporciona servicios de ciberseguridad sin coste a contratistas del Departamento de Defensa ofrecidos a través de la Agencia de Seguridad Nacional. Además, la Agencia de Seguridad de Infraestructura y Ciberseguridad, una rama del Departamento de Seguridad Nacional, proporciona diversos servicios de ciberseguridad sin coste a organizaciones como escaneo de vulnerabilidades y evaluaciones de ciberseguridad (estos también están disponibles para empresas fuera del DIB).

Finalmente, el Centro de Delitos Cibernéticos del Departamento de Defensa tiene un toda la división dedicado a brindar apoyo gratuito al DIB para incluir capacidades de ciberseguridad como servicio y análisis de resiliencia cibernética para contratistas de defensa autorizados. Estos tres servicios son particularmente valiosos para las pequeñas y medianas empresas dentro del DIB que a menudo carecen de recursos propios de ciberseguridad sólidos.

Con un excedente de recursos disponibles e innumerables amenazas que se avecinan, puede resultar difícil saber por dónde empezar o qué hacer a continuación. Afortunadamente, CISA también proporciona una excelente orientación para pequeñas empresas que también demuestran ser los mejores pasos para cualquier pequeña y mediana empresa en el DIB.

Primero, asegúrese de que su organización tenga una persona o equipo de ciberseguridad designado que pueda priorizar inmediatamente cuatro esfuerzos:

  1. Asegúrese de que la autenticación multifactor esté completamente implementada para iniciar sesión en sus sistemas de TI, incluido el correo electrónico.
  2. Asegúrese de que todos los sistemas tecnológicos estén actualizados con actualizaciones de software de forma recurrente.
  3. Realice copias de seguridad continuas de los datos comerciales y valide periódicamente que las copias de seguridad sean válidas y que la recuperación funcione.
  4. Habilite el cifrado de datos en todos los activos de TI, incluidos portátiles, ordenadores de sobremesa y servidores.

En segundo lugar, las empresas en el DIB deben garantizar que se desarrolle, revise periódicamente y ejerza un plan de respuesta a incidentes. Este paso ayuda a garantizar que cuando ocurre un incidente inevitable, las empresas puedan reanudar sus operaciones rápidamente y con un impacto comercial mínimo. CISA proporciona recursos sobre por dónde empezar a desarrollar un plan de respuesta a incidentes.

En tercer lugar, las organizaciones del DIB deben participar en ejercicios teóricos periódicos de ciberseguridad. Nuevamente, se trata de una actividad de preparación que garantiza que las empresas estén mejor preparadas para recuperarse de un incidente cibernético lo más rápido posible para minimizar el impacto. La Agencia Federal para el Manejo de Emergencias proporciona Ejercicios virtuales continuos y sin costo sobre ciberseguridad el DIB puede y debe aprovechar.

En conclusión, las amenazas de robo de propiedad intelectual son persistentes y crecientes, particularmente dentro del DIB. Los ataques de ciberseguridad de alto perfil, como la violación de SolarWinds y las intrusiones del Volt Typhoon, resaltan la necesidad de tomar medidas urgentes para salvaguardar la propiedad intelectual, propiedad intelectual que constituye la columna vertebral del producto interno bruto y la seguridad nacional de Estados Unidos.

Si bien el gobierno ha tomado medidas mensurables para contrarrestar estas amenazas, las empresas del DIB no pueden depender únicamente de la legislación y la regulación. Afortunadamente, hay muchos recursos que las empresas del DIB pueden aprovechar para reforzar sus defensas y proteger sus joyas de la corona.

Noah Rivers es investigador asociado en el Centro Greg y Camille Baroni de Contratación Gubernamental de la Universidad George Mason. El veterano del ejército estadounidense Jimmy Benoit se desempeña como vicepresidente de ciberseguridad en el Servicio de Radiodifusión Pública.

punto_img

Información más reciente

punto_img