Ir al contenido

¡Se acercan los certificados de 47 días! ¿Estás preparado?

Actúa ahora →

Actualizaciones clave de las órdenes ejecutivas 13694 y 14144

Enmiendas a la orden ejecutiva de junio de 2025

En junio de 2025, se introdujeron modificaciones significativas en las Órdenes Ejecutivas 13694 y 14144, lo que refuerza el compromiso de Estados Unidos con el fortalecimiento de la ciberseguridad nacional en un panorama de amenazas en constante evolución. Estas actualizaciones reflejan una recalibración estratégica para abordar las ciberamenazas persistentes de actores estatales y no estatales, con especial énfasis en el desarrollo de prácticas de software seguro, la preparación cuántica y el aprovechamiento de la inteligencia artificial (IA) para la defensa.

Enfoque de política refinado y priorización de amenazas

La Orden Ejecutiva 14144 enmendada refuerza su enfoque al nombrar explícitamente a adversarios extranjeros como China, Rusia, Irán y Corea del Norte como amenazas persistentes a la ciberseguridad. Subraya la importancia de fortalecer las defensas en torno a la infraestructura y los servicios digitales críticos para contrarrestar las campañas cibernéticas disruptivas que afectan la seguridad nacional, la estabilidad económica y la privacidad de los ciudadanos.

Desarrollo de software seguro acelerado y gestión de parches

Se ha establecido un cronograma claro para mejorar las prácticas de desarrollo de software seguro, con el Instituto Nacional de Estándares y Tecnología (NIST) como referente . Para el 1 de agosto de 2025, un consorcio liderado por el NIST elaborará una guía basada en la experiencia del sector sobre el Marco de Desarrollo de Software Seguro (SSDF), seguida de una versión actualizada del SSDF del NIST a finales de año. Además, el 2 de septiembre de 2025 se publicará una guía actualizada para la implementación segura de parches de software, con el objetivo de mitigar los riesgos derivados de componentes de software vulnerables o mal configurados.

CBOM seguro

Obtenga visibilidad completa con descubrimiento criptográfico continuo, inventario automatizado y remediación de PQC basada en datos.

Computación cuántica y transición criptográfica

Ante la creciente amenaza que supone la computación cuántica para los métodos de cifrado existentes, la Orden Ejecutiva ordena a las agencias que adopten medidas concretas para la implementación de la criptografía postcuántica (PQC). Para el 1 de diciembre de 2025, se publicará y actualizará periódicamente una lista exhaustiva de categorías de productos compatibles con PQC. Además, las agencias federales deberán implementar la versión 1.3 del protocolo TLS (Transport Layer Security) o su sucesora antes del 2 de enero de 2030, facilitando así una migración segura que permita abandonar los algoritmos criptográficos vulnerables a los ataques cuánticos.

Aprovechar la inteligencia artificial para la ciberdefensa

La Orden también posiciona la IA como un multiplicador de fuerza crucial en las operaciones de ciberseguridad. Para el 1 de noviembre de 2025, varias agencias federales tendrán la tarea de ampliar el acceso a los conjuntos de datos de ciberdefensa para la investigación académica, a la vez que integran la gestión de vulnerabilidades de IA en sus marcos de respuesta a incidentes cibernéticos existentes. Esto busca mejorar las capacidades de detección de amenazas y automatizar los mecanismos de defensa a gran escala.

Fortalecimiento de la implementación de políticas y la rendición de cuentas de los proveedores

Otras enmiendas abordan la armonización de las políticas con la práctica operativa. En un plazo de tres años, la Oficina de Administración y Presupuesto (OMB) proporcionará directrices actualizadas para modernizar las arquitecturas de seguridad de los sistemas federales de información. Dentro de un año, se lanzarán proyectos piloto de "reglas como código" legibles por máquina para agilizar el cumplimiento de las políticas. Además, los nuevos requisitos de adquisición exigirán que los dispositivos de Internet de las Cosas (IoT) vendidos al gobierno federal lleven la Marca de Confianza Cibernética de Estados Unidos antes del 4 de enero de 2027, lo que elevará los estándares de seguridad en las cadenas de suministro federales.

Perfeccionamiento continuo de los marcos de ciberseguridad

Las enmiendas también simplifican las disposiciones vigentes de la Orden Ejecutiva, eliminando redundancias y actualizando el texto para reflejar mejor los desafíos actuales de ciberseguridad y las responsabilidades federales. Cabe destacar que los Sistemas de Seguridad Nacional (NSS) y los sistemas identificados como de impacto debilitante quedan explícitamente exentos de ciertas disposiciones para garantizar la adecuada priorización de los recursos.

Lo que esto significa para el panorama de la ciberseguridad

Estas enmiendas a la Orden Ejecutiva destacan un enfoque estratégico y multifacético para la ciberseguridad nacional, con énfasis en la gestión proactiva de riesgos, el desarrollo seguro de software, la preparación cuántica, la integración de la IA y una mayor rendición de cuentas de los proveedores. El gobierno manifiesta su clara intención de modernizar la estrategia de defensa, a la vez que promueve la colaboración entre agencias, la industria y el mundo académico.

Servicios de asesoramiento de PQC

Obtenga preparación post-cuántica con una evaluación criptográfica dirigida por expertos, una estrategia de migración y una implementación práctica alineada con los estándares NIST.

Cómo la consultoría de cifrado puede respaldar su transición hacia la ciberseguridad y la computación cuántica

Encryption Consulting está preparada para ayudar a las organizaciones a adaptarse a las cambiantes directivas federales de ciberseguridad. Nuestros servicios de asesoramiento en criptografía post-cuántica (PQC) ofrecen orientación experta para evaluar los riesgos cuánticos, desarrollar planes de transición e implementar soluciones criptográficas resistentes a la computación cuántica, alineadas con los estándares federales y del NIST. Le ayudamos a anticiparse a los requisitos regulatorios, proteger su infraestructura criptográfica y fortalecer su resiliencia ante las amenazas cibernéticas emergentes.

Leer más: https://www.whitehouse.gov/presidential-actions/2025/06/sustaining-select-efforts-to-strengthen-the-nations-cybersecurity-and-amending-executive-order-13694-and-executive-order-14144/