¿Debería el gobierno jugar un papel en detener los ciberataques?

Creo que la respuesta es “sí”, pero como con todas las cosas que involucran a los gobiernos, la pregunta es en qué medida, y ¿cómo proporcionamos una supervisión adecuada? Con el cambio hacia ataques cada vez más patrocinados por el estado (al menos supuestamente), las agencias gubernamentales están en posición de detectar y responder a los ataques entre compañías, y posiblemente predecirlos. Los ataques estrictamente dirigidos contra compañías específicas seguirán siendo difíciles de detectar y advertir (lo que la NSA llama “detección y advertencia de ataque”) contra la OMI. Cuanto más amplio es el ataque, mayor es el número de indicadores de ataque que se pueden utilizar para A) advertir a las empresas y B) detectar y responder. Este es efectivamente un espectro de efectividad de respuesta. Entonces, si bien creo que el gobierno debería desempeñar un papel, no debería eximir a las empresas de su responsabilidad de implementar controles de seguridad sólidos para evitar compromisos y pérdidas de datos.