Actualizando cotizaciones…
Datos proporcionados por Financial Modeling Prep.
Mirada Económica

Nueva guía internacional busca estandarizar la ciberseguridad en el software

Candado abierto sobre una visualización de datos digitales
Imagen: Visual Content / Flickr, licencia CC BY 2.0.

\n

La Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos (CISA), en colaboración con la Agencia de Seguridad Nacional (NSA), el Centro de Coordinación del Equipo de Respuesta a Emergencias Informáticas de Japón (JPCERT/CC), el Centro Nacional de Ciberseguridad de los Países Bajos (NCSC-NL) y el Centro Nacional de Ciberseguridad del Reino Unido (NCSC-UK), ha publicado el documento titulado Estableciendo un Programa de Divulgación Coordinada de Vulnerabilidades para Trabajar con Investigadores de Seguridad. Este documento, difundido el 15 de julio de 2026, presenta una guía para ayudar a los fabricantes de software y proveedores de servicios digitales a colaborar con investigadores de seguridad que identifican debilidades en software, redes y hardware.El objetivo central de esta guía es proporcionar un marco de trabajo estructurado y transparente que facilite la interacción entre las organizaciones y los investigadores independientes.

Al implementar un programa de divulgación coordinada (CVD), las empresas pueden evaluar mejor el riesgo potencial, mejorar sus procesos de gestión de vulnerabilidades y tomar decisiones informadas para fortalecer la seguridad de sus productos para los clientes. Esta iniciativa se alinea con el esfuerzo de la CISA por promover la transparencia y la responsabilidad en el desarrollo y mantenimiento de la tecnología, bajo su iniciativa Secure by Design.Un programa de divulgación coordinada funciona como un canal de comunicación formal.

Según la guía, la implementación requiere que las organizaciones establezcan políticas públicas claras que expliquen el proceso, incluyendo cómo reportar problemas, qué actividades están permitidas durante las pruebas y qué pueden esperar ambas partes durante la evaluación. Mantener a los investigadores actualizados sobre el estado de sus reportes es un elemento crítico para fomentar un proceso abierto y generar confianza entre las partes involucradas.La transparencia en este proceso busca proteger a los clientes y fortalecer los productos.

Al contar con un protocolo de divulgación, las organizaciones pueden gestionar de manera más efectiva los hallazgos de seguridad, lo cual es fundamental en un entorno donde los actores malintencionados buscan constantemente explotar debilidades en la infraestructura. La guía enfatiza que establecer relaciones constructivas y colaborativas con la comunidad de investigadores permite a los fabricantes y proveedores mantenerse al tanto de los problemas de seguridad de manera proactiva.La efectividad de un programa CVD depende de la capacidad de la organización para procesar y responder a los reportes recibidos.

La guía subraya la importancia de que las empresas demuestren un compromiso claro con la construcción de productos seguros y confiables mediante la adopción de estas prácticas.

Al formalizar estas relaciones, las organizaciones no solo mejoran su propia postura de seguridad, sino que contribuyen a un ecosistema digital más robusto.La guía reconoce que cada organización opera en contextos técnicos distintos, por lo que los programas deben adaptarse a las necesidades específicas de cada entidad, manteniendo siempre los principios de transparencia y responsabilidad.

La iniciativa busca reducir la brecha entre la identificación de una vulnerabilidad y su resolución, minimizando así el tiempo de exposición de los sistemas.

Integrar estos protocolos es una medida que la CISA recomienda a los proveedores para fortalecer la seguridad de sus productos y proteger a los usuarios finales.

Comparte