Categoría: Derecho informático y cibernético

  • El mismo servidor, dos veredictos: CIS Benchmarks frente a las guías CCN-STIC

    El mismo servidor, dos veredictos: CIS Benchmarks frente a las guías CCN-STIC

    Idioma / Language: Español · English

    Dos catálogos de bastionado, dos formas de responder a la misma pregunta

    Dos catálogos de bastionado nacidos de tradiciones distintas —el consenso de una comunidad técnica internacional y la autoridad de un organismo de Estado— examinan la misma máquina y no siempre dicen lo mismo. Comparamos su arquitectura, su alcance y, sobre todo, lo que cada uno puede sostener en un procedimiento judicial.

    Dos maneras de escribir la misma frase

    Un perito recibe la imagen de un servidor comprometido y una pregunta que parece sencilla: ¿estaba bien configurada esa máquina el día del ataque? La respuesta depende por completo del catálogo con el que se compare. Si el informe se apoya en los CIS Benchmarks, el resultado será una puntuación de conformidad sobre varios centenares de comprobaciones automatizadas, con su porcentaje y su listado de desviaciones. Si se apoya en las guías CCN-STIC, el resultado será un juicio sobre el cumplimiento de una norma jurídica española, el Esquema Nacional de Seguridad, con consecuencias administrativas concretas. Las dos respuestas pueden ser correctas y llegar a conclusiones distintas sobre la misma máquina.

    (más…)
  • Guía CCN-STIC-817 — Gestión de ciberincidentes: clasificación, notificación y preservación de la prueba de un ciberataque

    Guía CCN-STIC-817 — Gestión de ciberincidentes: clasificación, notificación y preservación de la prueba de un ciberataque

    Idioma / Language: Español · English

    Comprende la guía a fondo: todo lo que necesitas hacer, explicado con claridad.

    Un lunes por la mañana, la pantalla de un ordenador de la administración muestra un mensaje en inglés que exige un pago en criptomoneda. Los archivos ya no se abren. En cuestión de minutos, la pregunta deja de ser técnica y se vuelve jurídica: ¿qué ha pasado exactamente, a quién hay que avisar, en cuánto tiempo, y podremos demostrar más adelante que actuamos como debíamos? Responder a ese cúmulo de preguntas con orden, y no a ciegas, es justo lo que enseña la guía CCN-STIC-817, «Esquema Nacional de Seguridad. Gestión de Ciberincidentes», del Centro Criptológico Nacional.

    (más…)
  • El adversario también deja método: la guía CCN-STIC-425 y el análisis de intrusiones

    El adversario también deja método: la guía CCN-STIC-425 y el análisis de intrusiones

    El ciclo de inteligencia: cómo transformar registros técnicos dispersos en conocimiento capaz de atribuir un ataque y de perfilar a quien lo dirige.

    Cuando una organización descubre que ha sido atacada, la reacción inmediata se concentra casi siempre en el daño: qué se ha roto, qué datos se han perdido, cuánto costará restablecer el servicio. La pregunta que de verdad importa a quien investiga llega algo más tarde y resulta bastante más incómoda de responder: quién estaba al otro lado del teclado, con qué medios y movido por qué propósito. Contestarla exige mucho más que pericia técnica. Exige un método para ordenar el caos de registros, conexiones y ficheros que deja cualquier intrusión y convertirlo en conocimiento con valor para la investigación y, llegado el caso, para un tribunal. Ese método tiene nombre y tiene guía: la CCN-STIC-425, «Ciclo de Inteligencia y Análisis de Intrusiones», del Centro Criptológico Nacional.

    (más…)
  • La Inteligencia Artificial en el banquillo:  ¿Supera la medicina algorítmica el estándar de prueba?

    La Inteligencia Artificial en el banquillo: ¿Supera la medicina algorítmica el estándar de prueba?

    Un año de avances reales contra el cáncer ¿Es este el camino que la tecnología debería seguir?

    La otra cara de la inteligencia artificial

    La tesis de fondo es sencilla: si queremos saber para qué sirve de verdad la inteligencia artificial, no hay mejor lugar donde mirar que aquí. Cuando hoy se habla de inteligencia artificial, la conversación pública suele derivar enseguida hacia los chatbots que escriben redacciones, las imágenes falsas que engañan a medio mundo o el miedo a que las máquinas se queden con nuestros empleos. Es una conversación legítima, pero deja en la sombra algo mucho más importante que está ocurriendo, en silencio, en los hospitales y los laboratorios: la IA se ha convertido probablemente en una de las herramientas más poderosas que la medicina ha tenido jamás para combatir el cáncer

    (más…)
  • El juego de la política y Fable 5

    El juego de la política y Fable 5

    Apagón en 72 horas: cómo el Gobierno de EE. UU. fundió a oscuras a Claude Fable 5 y Mythos 5

    En una frase: El 9 de junio Anthropic lanzó el modelo de IA más potente jamás abierto al público. Setenta y dos horas después, una orden de control de exportaciones firmada por el secretario de Comercio de EE. UU. lo apagó —junto a su gemelo restringido— para todos los clientes del planeta. No fue un fallo técnico ni una retirada por iniciativa propia: fue el Estado quien apretó el interruptor. Y la chispa fue un supuesto jailbreak que la investigadora que lo descubrió niega que sea tal.

    (más…)