Índice de contenidos

PHACKS | Ciberseguridad

Como Centro Europeo de Competencia Cibernética (ECCC) de la UE, patrocinador del proyecto PHACKS, tiene especial interés en utilizar la plataforma tecnológica ZKP de Sedicii para mejorar la competencia en ciberseguridad, en particular mediante el fomento de la colaboración. Se espera que algunos de los Centros Nacionales de Coordinación del ECCC contribuyan a fomentar la participación activa.

Los requisitos sugeridos hasta ahora incluyen:

  • Identificar los requisitos para cotejar o validar atributos de datos sensibles entre organizaciones que normalmente no pueden compartirse actualmente. Esto incluye, en particular, atributos en taxonomías existentes que respaldan los cinco pasos de riesgo: Identificar (riesgo), Proteger, Detectar, Responder y Recuperar. También puede incluir atributos para la detección de anomalías, en particular amenazas o vulnerabilidades, como se identificó previamente a nivel internacional para la Conciencia Situacional Cibernética Colaborativa (CCSA). Esto podría incluir atributos existentes o nuevos en taxonomías como STiX, TAXii y desarrollos que han reemplazado a IODEF.
  • Desafíos relacionados con la lucha contra el fraude, el control de acceso y la seguridad del personal, incluidos los relacionados con RBAC, la autenticación geográfica (por ejemplo, para requisitos de control de exportaciones) y la colaboración de las agencias policiales.
  • Incorporación KYB. Se trata de la incorporación de una empresa registrada y que cumple con los requisitos como parte de confianza en la plataforma PHACKS. ¿Cuáles son los requisitos mínimos de cumplimiento normativo, operativo, digital y de ciberseguridad? ¿Qué atributos de datos sensibles deben verificarse de forma segura?
  • KYC: KYC de incorporación de clientes. Se basa en la Debida Diligencia del Cliente (CDD) o la Debida Diligencia Reforzada (EDD), que incluye los datos de contacto digitales y el KYC del dispositivo, junto con cualquier requisito adicional. En la UE, también debe cumplir con la Autenticación Reforzada de Clientes (SCA) de la PSD2.
  • KYC: KYC de empleados. Todos los empleados de empresas reguladas deben someterse al EDD y a una verificación de antecedentes penales contra el lavado de dinero. La SCA también puede ser necesaria en algunos casos.
  • Declaraciones y reembolsos de impuestos. Los requisitos parecen ser muy similares a los del sector financiero para validar las declaraciones y solicitudes de reembolso, con el fin de ayudar a combatir diversos tipos de fraude fiscal. Esto también podría aplicarse al Fraude de Autorización de Pagos Impulsados ​​(APPF).
  • Monitoreo. Existe la necesidad de monitoreo digital continuo de diversos tipos. Es probable que los requisitos cada vez más estrictos de la lucha contra el blanqueo de capitales exijan aún más monitoreo, un problema que PHACKS está en condiciones de abordar.

Creando valor a través de PHACKS

Los datos sobre vulnerabilidades de ciberseguridad en productos y amenazas generales provenientes de grupos de actores maliciosos (por ejemplo, métodos de ransomware) se proporcionan o comparten habitualmente con organizaciones de ciberseguridad y ciberdefensa. Sin embargo, el intercambio de datos operativos o de inteligencia es mucho menor. PHACKS puede ayudar a abordar este problema en diversas áreas y con diferentes comunidades, principalmente en la industria, pero potencialmente también con los gobiernos. Sedicii aprovecha su amplia experiencia en comunidades de ciberseguridad para integrar en PHACKS diferentes tipos de funciones de validación de atributos y detección de anomalías que las organizaciones individuales o comunidades de comunidades más pequeñas pueden utilizar para mejorar el conocimiento de la situación cibernética y la ciberdefensa, tanto internamente como de forma colaborativa.

PHACKS agradece especialmente la ayuda de los Centros Nacionales de Coordinación y, a través de ellos, de algunos de los principales CERT, CSIRT e ISAC de la UE.

Cómo participar en PHACKS

Si está interesado en participar, visite nuestra página Cómo participar o contáctenos .

Scroll al inicio