El NCSC publica una guía actualizada sobre el traslado seguro de datos entre dominios

El Centro Nacional de Ciberseguridad del Reino Unido (NCSC) ha publicado una nueva guía destinada a facilitar la comprensión y el despliegue de tecnologías entre dominios en la administración pública,...

El Centro Nacional de Ciberseguridad del Reino Unido (NCSC) ha publicado una nueva guía destinada a facilitar la comprensión y el despliegue de tecnologías entre dominios en la administración pública, la industria y la comunidad de seguridad más amplia.

Los sistemas entre dominios se utilizan para trasladar datos de forma segura entre entornos con distintos niveles de confianza. Ya están ampliamente implantados en los ámbitos de defensa e inteligencia, pero el NCSC afirma que la necesidad se ha extendido a medida que más sectores afrontan ataques dirigidos y riesgos complejos en la cadena de suministro.

Por qué ha cambiado la guía

Según el NCSC, las organizaciones modernas suelen operar sistemas interconectados que no fueron diseñados originalmente para trabajar juntos de forma segura. Al mismo tiempo, los atacantes son cada vez más capaces y se espera que los avances en inteligencia artificial aceleren la detección y explotación de vulnerabilidades. Esta combinación, señala el organismo, significa que la seguridad entre dominios ya es relevante para las organizaciones que gestionan datos altamente confidenciales, propiedad intelectual valiosa o servicios críticos.

El material revisado abandona el enfoque basado en categorías de productos concretas y se centra en la arquitectura general necesaria para respaldar funciones empresariales seguras. Entre los ejemplos se incluyen la transferencia de documentos, las comunicaciones por vídeo y la integración con servicios alojados en otros entornos, incluso mediante API.

Qué abarca la nueva guía

El NCSC afirma que el enfoque actualizado se basa en comprender los flujos de datos, las conexiones entre sistemas y las amenazas aplicables tanto a sistemas individuales como a entornos conectados. También explica conceptos clave como las zonas de confianza, los límites de confianza y los puntos de control, y hace hincapié en los controles por capas en lugar de depender de una única medida de protección.

  • Cómo encajan las funciones entre dominios en el diseño integral de los sistemas
  • El papel de las zonas de confianza y los puntos de control
  • Por qué la evaluación de garantías debe aplicarse a todo el flujo de datos
  • Cómo abordar las amenazas en entornos interconectados

La nueva guía sustituye en gran medida a los principios de seguridad anteriores del NCSC para el diseño de soluciones entre dominios en lo relativo a las nuevas arquitecturas integrales. Estos principios seguirán utilizándose a corto plazo en el proceso de evaluación basada en principios del organismo.

Los patrones de diseño existentes para la importación y exportación también se están retirando gradualmente, y se espera que más adelante se publiquen nuevos patrones entre dominios.

Qué ocurrirá a continuación

El NCSC ha declarado que tiene previsto ampliar la guía con más material práctico, incluidos consejos de arquitectura paso a paso, recomendaciones para elegir tecnologías adecuadas y patrones estandarizados que puedan reutilizarse en distintos casos de uso.