United States Cyber Command
USCYBERCOMEl Comando Combatiente Unificado de los Estados Unidos responsable de la realización de operaciones cibernéticas militares. El Comandante del Comando Cibernético de los EE.UU. es el Director de la Agencia de Seguridad Nacional.
Lectura en audio de este perfil.
Perspectivas generales
El Comando Cibernético de los Estados Unidos es el comando combatiente unificado de las Fuerzas Armadas de Estados Unidos responsable de la planificación, coordinación, integración, sincronización y realización de operaciones cibernéticas militares. USCYBERCOM defiende las redes del Departamento de Defensa, lleva a cabo ciberoperaciones de espectro completo en apoyo de los comandantes combatientes, y en virtud de la Estrategia de defensa nacional de 2018 y la guía de implementación asociada lleva a través de las ciber operaciones de "defensa hacia adelante" contra adversarios extranjeros que el Departamento de defensa ha identificado como amenazas para la seguridad nacional de los EE.
El Comandante de USCYBERCOM es el Director de la Agencia de Seguridad Nacional y el Jefe del Servicio Central de Seguridad. El acuerdo de doble sombrero, en vigor desde el establecimiento de US CYBER COM en 2009, ha sido objeto de un debate político sostenido; las sucesivas administraciones han evaluado separar los dos puestos, pero hasta la fecha, han sostenido el acuerdo.
Historia y orígenes
USCYBERCOM fue establecido el 23 de junio de 2009 por el Secretario de Defensa Robert M. Gates como un comando sub-unificado bajo el Comando Estratégico de los Estados Unidos. El establecimiento fue la consolidación de dos organizaciones existentes la Fuerza de Tarea Conjunta Operaciones de la Red Global (responsable de las operaciones cibernéticas defensivas) y la Comandancia del Componente Funcional Conjunto para la Guerra en la Red (responsible de las operaciones cibernáticas ofensivas, y en sí misma una organización alineada con la NSA bajo STRATCOM) en una sola estructura de comando.
La decisión de establecer USCYBERCOM como un subcomando unificado bajo STRATCOM, en lugar de como un comando de combatientes unificado por derecho propio, reflejó el período de incertidumbre política después de la intrusión cibernética de las redes clasificadas del Departamento de Defensa en 2008 (Operación Buckshot Yankee, el incidente Agent.btz) y la evaluación más amplia de que los arreglos institucionales existentes del departamento para las operaciones informáticas eran inadecuados para el ritmo operativo del período.[1]
USCYBERCOM fue elevado a un comando de combate unificado completo, separado de STRATCOM, el 4 de mayo de 2018, por orden del presidente Donald J. Trump en la implementación de la Ley de Autorización de Defensa Nacional para el Año Fiscal 2017. La elevación fue acompañada por la emisión del Memorando Presidencial de Seguridad Nacional 13 (NSPM-13, agosto de 2018), que delegó las autoridades de decisión ciber-operacional al Departamento de defensa en un grado no previamente articulado y que es la principal autoridad de la rama ejecutiva en la que se ha basado el concepto operacional "defender hacia adelante" posterior a 2018.[1]
Mandato y jurisdicción
Las autoridades de USCYBERCOM se derivan de 10 U.S.C. § 167b (que establece el Comando Cibernético), el Plan de Comando Unificado (el documento por el cual el Presidente asigna misiones a los comandos de los combatientes), la Ley de Autorización de Defensa Nacional para el Año Fiscal 2017 (Pub. L. 114-328, sección 923, la disposición de elevación), la Orden Ejecutiva 12333, y el Memorando Presidencial de Seguridad Nacional 13.
- Defensa de la Red de Información del Departamento de Defensa (DODIN) contra la intrusión cibernética; - Conducción de ciberoperaciones de espectro completo en apoyo de los planes operativos de los comandantes de los combatientes; - Conducción de "defensa hacia adelante" ciber operaciones contra los adversarios extranjeros que amenazan la seguridad nacional de los Estados Unidos; - Servicio como el principal elemento de las ciber-operaciones militares del Gobierno de los EE.UU., en coordinación con la Agencia de Seguridad Nacional, la Seguridad Cibernético y de la Seguridad de la Infraestructura Agencia y la Oficina Federal de Investigaciones; - Apoyo a la integración de las operaciones ciber en la planificación de la fuerza conjunta en los comandos de combate. [1]
USCYBERCOM no lleva a cabo operaciones nacionales de aplicación de la ley y no recopila inteligencia sobre personas estadounidenses. La ciberdefensa del Departamento de Seguridad Nacional y de la infraestructura crítica de los Estados Unidos es responsabilidad de la Agencia de Seguridad de la Ciberseguridad y la Infraestructura (CISA) y, en coordinación operativa, de la Oficina Federal de Investigaciones; Las operaciones de USCYPERCOM contra actores extranjeros que atacan la infraestructura crítica de Estados Unidos se llevan a cabo en colaboración con esas agencias.[1]
Operaciones notables
Confirmado Operación Juegos Olímpicos / Stuxnet (c. 20072010). La operación conjunta de cibersabotaje estadounidense-israelí contra la instalación de enriquecimiento de uranio iraní en Natanz, llevada a cabo antes del establecimiento formal de USCYBERCOM por organizaciones predecesoras y continuada bajo USC Y después de su establecimiento en 2009. La operación introdujo el gusano StuxNet en los sistemas de control industrial de Natanz y dañó físicamente una fracción sustancial de la cascada centrífuga. La operación fue confirmada en el informe de David Sanger y Kim Zetter y es el principal caso documentado de operaciones de efectos cibernéticos militares de los Estados Unidos antes de 2010.[1]
La Operación Glowing Symphony, llevada a cabo en noviembre de 2016 y posteriormente, llevó a cabo operaciones disruptivas contra los medios de comunicación de ISIS y las redes de comando y control. La operación fue revelada en parte a través de documentos del Consejo de Seguridad Nacional publicados en el Archivo Nacional de Seguridad en 2020.[1]
USCYBERCOM, en asociación con la NSA, estableció el Grupo Pequeño de Rusia en 2018 y realizó operaciones cibernéticas ofensivas contra la infraestructura de la Agencia de Investigación de Internet de Rusia durante el período de las elecciones de mitad de período de 2018. Las operaciones se revelaron en los informes del Washington Post en febrero de 2019 y posteriormente se confirmaron en la evaluación no clasificada de IC sobre los esfuerzos de influencia electoral de 2018.[1]
Bajo el concepto de "defensa hacia adelante" posterior a 2018, USCYBERCOM ha llevado a cabo más de cincuenta despliegues de Hunt Forward en más de 20 países socios, incluidos despliegues sustanciales en Ucrania a lo largo de 2021-2022 en el período anterior y posterior a la invasión rusa, bajo los cuales los equipos de la Fuerza de la Misión Nacional Cibernética operan desde redes asociadas para identificar y divulgar ciberespacios extranjeros adversarios. Los despliegos se describen en informes anuales sucesivos de USC YBERCOM.
Las revelaciones se han realizado principalmente a través de los Asesores de Ciberseguridad emitidos conjuntamente por la NSA, CISA y el FBI, y a través del lanzamiento público de indicadores de malware realizado por la Fuerza de Misión Nacional Cibernética.[1]
Controversias y abusos
El acuerdo de doble sombrero bajo el cual el Comandante de USCYBERCOM también se desempeña como Director de la NSA ha sido objeto de un debate político sostenido en las sucesivas administraciones. Los críticos del acuerdo argumentan que las prioridades operativas de un comando de combate y las prioritades de recopilación de una agencia de inteligencia son estructuralmente inconsistentes y que el mismo oficial no debería servir en ambos roles; los defensores argumentaron que las sinergias práctico-operativas y de personal entre las dos organizaciones son sustanciales y que la alternativa de separar los roles degradaría a ambas. Las administraciones Trump y Biden realizaron revisiones formales del acuerdo y ambas fueron elegidas para sostenerlo. El debate es la principal cuestión institucional sobre el futuro del comando.
El Memorando Presidencial de Seguridad Nacional de 2018 que delegó las autoridades ciber-operacionales al Departamento de Defensa y que es la principal autoridad de la rama ejecutiva en el concepto "defender hacia adelante" posterior a 2018 ha sido clasificado en parte sustancial. La divulgación pública limitada del contenido de NSPM-13 ha sido objeto de preocupación sostenida del Congreso, con sucesivas leyes de autorización de defensa nacional que incluyen requisitos de informes destinados a elaborar la cuenta de registro público de las autoridades operativas bajo las cuales opera USCYBERCOM.[1]
Personas destacadas
- General Keith B. AlexanderPrimer Comandante (21 de mayo de 2010 28 de marzo de 2014). Director Concurrente de la NSA. - Almirante Michael S. RogersComandante (3 de abril de 2014 4 de mayo 2018). Período de la elevación al comando de combate unificado. -* General Paul M. Nakasone ‡ Comandante (4 de mayo del 2018 2 de febrero del 2024). Arquitecto del concepto de "defender hacia adelante" y de los despliegues de Hunt Forward. General Timothy D. Haugh‡ Comendador (2 febrero de 2024 3 de abril del 2025). Reemplazado por la administración Trump. Teniente General William J. Hartman, EE.
Supervisión y rendición de cuentas
USCYBERCOM está sujeto a la supervisión del Comité Selecto de Inteligencia del Senado, el Comité Permanente Selecto sobre Inteligencias de la Cámara de Representantes, los Comités de Servicios Armados del Senados y la Cámara, el Inspector General del Departamento de Defensa, y el Inspector General de la Comunidad de inteligencia (por sus actividades coordinadas por la NSA). La Comisión Solar del Ciberespacio (20192020) y su órgano de implementación sucesor han sido la principal fuente de registros públicos continuos de recomendaciones a nivel estratégico sobre el arreglo operativo e institucional de las fuerzas cibernéticas militares de los Estados Unidos.[1]
Fuentes y lecturas adicionales
- USCYBERCOM, "Misión y Visión"; <a Href=" http://media.defense.gov/2018/Sep/18/2002041658/-1/-1//1/CYBAR_STRATEGY_SUMMARY_FINAL.PDF">*Departamento de Defensa de la Estrategia Cibernética, septiembre de 2018.
- División de la Misión y la Visión de los Estados Unidos, 23 de junio de 2009; Estados Unidos Documentos estratégicos, transición, 2010. William J. Lynn III, "Defending a Domain: The Pentagon's New Cyberstrategy", "Septiembre de 2010", "Foreign Affairs" y "Operation Buckshot" de septiembre de 2010;
- Secretaría de Seguridad de EE.UU.