Con el número de dispositivos conectados, aumentando de manera exponencial, crecen de la misma manera los retos en torno a la seguridad de los datos y sistemas que se conectan a estos equipos. Es por ello que el FBI junto a la Agencia de Seguridad Nacional (NSA) y la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA, (la agencia encargada de proteger la infraestructura crítica de Estados Unidos) han publicado una guía con principios para garantizar que el software sea «seguro por diseño y por defecto», es decir, que esté desarrollado teniendo en cuenta su seguridad antes de ser comercializado. Un proyecto que han ejecutado junto a agencias de ciberseguridad de seis países: Australia, Canadá, Reino Unido, Alemania, Países Bajos y Nueva Zelanda.
Se está haciendo un llamamiento a nivel mundial a los fabricantes de software para que incluyan medidas de ciberseguridad en la etapa de diseño. La necesidad de una guía de diseño seguro se deriva de la preocupación por los efectos perjudiciales de los ataques cibernéticos, especialmente en sistemas críticos.
Configurado con ciberseguridad de fábrica
El informe, denominado «Shifting the Balance in Cybersecurity Risk» contiene recomendaciones técnicas específicas, como el uso de lenguajes de programación que eliminan vulnerabilidades, así como principios fundamentales que deben seguir los fabricantes de software.
Uno de estos principios es que el software debe salir al mercado ya configurado con los controles de seguridad más importantes, en lugar de dejar que el cliente los tenga que configurar.
También se espera que los fabricantes de software adopten una actitud transparente y responsable, lo que podría implicar compartir información sobre la aceptación del cliente de los controles de ciberseguridad predeterminados.
Además, se recomienda que las empresas establezcan una estructura organizativa adecuada y un liderazgo sólido para garantizar que la seguridad sea una parte integral del desarrollo de software.
Estos principios son respaldados por varias agencias nacionales de ciberseguridad en todo el mundo y proporcionan a los fabricantes de software el incentivo necesario para mejorar la seguridad del producto, lo que podría ser clave en el fortalecimiento de la ciberseguridad y la resiliencia en todo el ecosistema.
Rob Joyce, director de ciberseguridad de la NSA, explicó que si los fabricantes de software priorizan constantemente la seguridad durante el diseño y desarrollo de sus productos, se puede reducir la cantidad de intrusiones cibernéticas maliciosas que se producen.

































