🛡 VULNERABILIDADES 🛡

Miembros de la Cámara y el Senado proponen legislación para que CISA refuerce las defensas cibernéticas en biotecnología.

🛡CyberObservatorio
Miembros de la Cámara y el Senado proponen legislación para que CISA refuerce las defensas cibernéticas en biotecnología.
Idioma

Miembros de la Cámara y el Senado proponen legislación para que CISA refuerce las defensas cibernéticas en biotecnología.

Fuente: CyberScoop

**Introducción Contextual**

La biotecnología es un sector emergente de vital importancia que no se encuadra de manera clara en ninguno de los 16 sectores críticos de infraestructura designados por el gobierno estadounidense. Este hecho ha suscitado preocupaciones entre algunos legisladores sobre la falta de protección contra ciberataques y otros riesgos inherentes que enfrenta esta industria. Dada su creciente relevancia en la economía y la seguridad nacional de EE.UU., la biotecnología no solo afecta a las empresas dentro de este sector, sino que también tiene implicaciones significativas para la salud pública, la agricultura y la seguridad alimentaria. En este contexto, un grupo bipartidista de senadores y representantes ha presentado recientemente legislación destinada a reforzar la defensa cibernética de la biotecnología, la biomanufactura y los datos biológicos.

**Detalles Técnicos**

Imagen del articulo

El "Protecting Biotechnology and Biomanufacturing as Critical Infrastructure Act" y el "Protecting Biological Data Act" son dos propuestas legislativas que, aunque son distintas, comparten un grupo común de coauspiciadores. Ambas iniciativas buscan integrar la biotecnología en la legislación que rige el Departamento de Seguridad Nacional (DHS). El primer proyecto de ley tiene como objetivo dirigir al DHS a desarrollar planes que aseguren la protección de la biotecnología y la biomanufactura como infraestructura crítica. Sin embargo, no se propone la creación de un nuevo sector, sino la identificación de actores clave en el ámbito biotecnológico, la realización de actividades de divulgación y la actualización del Plan Nacional de Protección de Infraestructura para incorporar las aportaciones del sector biotecnológico.

El segundo proyecto de ley se centra en asegurar que los sistemas que gestionan secuencias genómicas y datos biométricos sensibles se clasifiquen como infraestructura crítica, integrándolos en la estrategia cibernética nacional. Esto implicará la colaboración entre la Agencia de Seguridad Cibernética e Infraestructura (CISA) y los actores de la biotecnología para definir medidas de seguridad, como ejercicios conjuntos, y la incorporación de personal adicional para gestionar la seguridad de los datos biométricos.

Recientemente, dos gigantes de la biotecnología, Boston Scientific y Amgen, han revelado haber sufrido ciberataques, lo que subraya la urgencia de estas medidas.

**Impacto y Consecuencias**

Los patrocinadores de estas iniciativas incluyen a líderes y miembros de la Comisión de Seguridad Nacional sobre Biotecnología Emergente, un grupo asesor legislativo. Según el presidente de la Comisión, el senador Todd Young, R-Ind., la infraestructura y los datos biotecnológicos son esenciales para la seguridad económica y nacional de EE.UU. "Así como somos serios en cuanto a dónde se almacenan los datos sensibles de los estadounidenses y quién tiene acceso a ellos, debemos ser igualmente serios en la protección de nuestros datos biológicos e infraestructura", declaró Young. Designar a la biotecnología como infraestructura crítica significa reconocer su importancia estratégica y garantizar que las capacidades de las que dependerá el país en el futuro se mantengan resilientes y protegidas contra amenazas extranjeras.

Es importante destacar que los proyectos de ley no proponen la creación de una categoría separada de infraestructura crítica para la biotecnología, lo que podría ser una limitación en cuanto a la atención y recursos que recibiría este sector en comparación con otros ya establecidos.

Algunos grupos de la industria y expertos han abogado por la inclusión de nuevos sectores de infraestructura crítica, como el espacio o la inteligencia artificial. El representante Ro Khanna, D-Calif., enfatizó que "proteger la infraestructura de biomanufactura y los datos biológicos más sensibles de los estadounidenses es esencial para nuestra seguridad nacional". Estas propuestas bipartidistas tienen como objetivo garantizar que este sector esté protegido frente a amenazas físicas y cibernéticas, mientras se mantiene a EE.UU. como líder mundial en biotecnología.

**Contexto Histórico**

Históricamente, la biotecnología ha enfrentado desafíos significativos en términos de seguridad y protección de datos. Incidentes anteriores relacionados con ciberataques a sistemas de salud y farmacéuticos han resaltado la vulnerabilidad de esta infraestructura crítica. La falta de una clasificación clara ha hecho que muchas empresas de biotecnología no reciban la atención adecuada en términos de ciberseguridad, lo que podría comprometer no solo sus operaciones, sino también la salud pública y la seguridad nacional.

**Recomendaciones**

En un entorno donde las amenazas cibernéticas son cada vez más sofisticadas, es fundamental que las empresas de biotecnología adopten medidas proactivas de defensa cibernética. Implementar protocolos de seguridad robustos, invertir en formación en ciberseguridad para el personal y colaborar estrechamente con agencias gubernamentales como la CISA son pasos cruciales para mitigar riesgos. Asimismo, la participación activa de las empresas en el desarrollo y actualización de normativas y planes de seguridad puede contribuir a un ecosistema más seguro y resiliente.

La legislación presentada, si se aprueba, podría ser un paso decisivo hacia la protección efectiva de un sector que, aunque a menudo se pasa por alto, es fundamental para el futuro del país. Sin embargo, las empresas deben estar preparadas para adaptarse y adoptar un enfoque proactivo en la defensa de sus activos más valiosos: su infraestructura y datos biológicos.

House and Senate members propose legislation for CISA to step up cyber defenses for biotech

Source: CyberScoop

Biotechnology doesn’t fall neatly into any one of the 16 government-designated critical infrastructure sectors that receive specialized and focused attention from feds, leading some lawmakers to worry that it’s not getting the protection from cyberattacks and other risks that it needs. That’s why a bipartisan group of senators and representatives announced legislation Thursday that would place an emphasis at the Cybersecurity and Infrastructure Security Agency on defending biotechnology, biomanufacturing and biological data. The Protecting Biotechnology and Biomanufacturing as Critical Infrastructure Act and the Protecting Biological Data Act are two separate bills with the same group of cosponsors. Both bills would weave biotech into the law that established the Department of Homeland Security. The former would direct DHS to come up with plans to make sure biotech and biomanufacturing are protected as critical infrastructure, but not as a whole new sector. The plans would identify key biotech players, conduct outreach to them and develop steps to update theNational Infrastructure Protection Planthis year to incorporate biotech sector input. The latter would make sure that systems handling genomic sequences and sensitive biometric data are covered as critical infrastructure and integrated into thenational cyber strategy, that CISA would work with biotech players on security steps like joint exercises and that the agency would get new personnel to handle biometric data security. In the last two months, biotech giantsBoston ScientificandAmgenhave revealed that they suffered recent cyberattacks. Sponsors of the measures include leaders and members of the National Security Commission on Emerging Biotechnology, a legislative advisory group. “Biotechnology infrastructure and data are becoming vital to America’s economic and national security,” said Commission Chair Senator Todd Young, R-Ind. “Just as we are serious about where the sensitive data of Americans is stored and who can access it, we should be equally serious about protecting our biological data and infrastructure. Designating biotech as critical infrastructure is about recognizing its strategic importance and making sure the capabilities America will depend on tomorrow remain resilient and protected from foreign threats.” Notably, however, the bills do not seek a separate critical infrastructure category for biotech to add to the 16. Currently, biotech cuts across a number of existing sectors, including the health, agricultural and industrial sectors. Some industry groups and experts have lobbied for the inclusion of new critical infrastructure sectors, such asspaceorartificial intelligence. “Protecting biomanufacturing infrastructure and the most sensitive biological data of Americans is essential for our national security,” said commissioner Rep. Ro Khanna, D-Calif. “These bipartisan bills will help ensure we are protecting this sector from physical and cyber threats while keeping America as the world leader in biotechnology.” The bill’s sponsors in the House are Khanna, Stephanie Bice, R-Okla. and Scott Peters, D-Calif., and in the Senate the sponsors are Young and Maggie Hassan, D-N.H. You can read the text of the bills below. The postHouse and Senate members propose legislation for CISA to step up cyber defenses for biotechappeared first onCyberScoop.

Miembros de la Cámara y el Senado proponen legislación para que CISA refuerce las defensas cibernéticas en biotecnología. | Ciberseguridad - NarcoObservatorio