El Centro Criptológico Nacional (CCN) recordó que sus certificaciones de seguridad, como la norma CCN-STIC-140, garantizan la robustez de productos y servicios frente a determinados niveles de ataque, pero no cubren amenazas avanzadas respaldadas por estados. Esto se debe a que el potencial de dichos ataques supera el alcance de las evaluaciones realizadas en el proceso de cualificación.
La certificación confirma que las soluciones evaluadas implementan las funcionalidades de seguridad exigidas para su familia tecnológica. El CCN subrayó que este procedimiento no supone un aval sobre la fiabilidad del fabricante o del proveedor de servicios, especialmente en aquellos productos que envían información del usuario a servidores externos gestionados por el propio proveedor.
Huawei está en el punto de mira de Estados Unidos y sus aliados occidentales por preocupaciones tecnológicas, geopolíticas y de seguridad nacional, temiendo que pueda facilitar al Gobierno chino acceso a redes críticas de telecomunicaciones. El CCN concluyó que corresponde al Responsable de Seguridad del Sistema valorar si los riesgos son asumibles y, en caso contrario, implementar medidas adicionales para mitigarlos.
Crítica:
El contenido cumple parcialmente con las expectativas del título, ya que ofrece detalles sobre las limitaciones de las certificaciones del CCN. La calidad informativa es buena, pero podría profundizar más en las implicaciones de las amenazas avanzadas. El artículo no tiene elementos sensacionalistas evidentes.
Comentarios