%3Aquality(100)&w=3840&q=75)
Comparación de niveles de plataformas
No todas las comunicaciones seguras son iguales
Las plataformas de comunicaciones certificadas para misiones, de nivel empresarial y de consumo presentan distintos niveles de seguridad, gobernanza y capacidad operativa. Para elegir la solución adecuada, es necesario comprender en qué se diferencian las plataformas en cuanto a seguridad, control y certificación, y no solo en cuanto a características o nombres de productos.
Los tres niveles de las herramientas de comunicación segura
Certificado para la misión
Diseñado para entornos que se enfrentan a amenazas de Estados-nación. Ofrece control soberano de las claves, protección total de los metadatos y funcionamiento certificado para uso clasificado.
De nivel empresarial
Diseñado para organizaciones sujetas a regulación. Ofrece un cifrado robusto, una gestión centralizada y controles de cumplimiento normativo, pero no está pensado para operaciones clasificadas o de alta seguridad.
Para uso doméstico
Diseñado para uso individual. Ofrece cifrado del contenido de los mensajes, pero carece de controles organizativos, gobernanza y capacidades de coordinación operativa.
El marco de tres niveles
Las diferencias entre los distintos niveles son de carácter estructural
Las plataformas certificadas para misiones, de nivel empresarial y de consumo difieren en su diseño fundamental. Cada una está diseñada para un entorno de amenazas, un nivel de control y unos requisitos de certificación distintos. No es posible mejorar una plataforma de nivel inferior añadiéndole funciones. Lo que distingue a cada nivel es cómo se ha diseñado la plataforma: quién controla las claves de cifrado, cómo se gestionan los metadatos y si cumple con los estándares de seguridad certificados.
Nivel 1 Certificado para la misión | Nivel 2 De nivel empresarial | Nivel 3 Para uso doméstico |
Diseñado para entornos en los que el adversario es un Estado-nación. Cada decisión arquitectónica —la propiedad de las claves, el tratamiento de los metadatos, el modelo de implementación— se centra en el control soberano y la verificación independiente por parte del gobierno. | Diseñado para entornos empresariales regulados. Cifrado de contenidos de alta seguridad con gestión centralizada, auditorías de cumplimiento y controles administrativos, concebido para su uso interno en la organización por parte de usuarios autorizados en una infraestructura operativa. | Diseñado para personas que valoran la privacidad frente a la vigilancia de las plataformas. Cifrado sólido de extremo a extremo para el contenido, pero sin control organizativo, sin gobernanza certificada, sin registro de auditoría y sin capacidad para funcionar como infraestructura organizativa. |
|
|
|
Qué significan estas diferencias en la práctica
Las cinco comparaciones que figuran a continuación abordan las cuestiones específicas que surgen durante la contratación pública en el ámbito de las comunicaciones, no en el orden en que las plantearía un folleto de producto, sino en el orden en que el responsable de la toma de decisiones debe rendir cuentas al respecto.
Cada comparación comienza con la pregunta del responsable de la toma de decisiones, seguida de la explicación y, a continuación, de la tabla de datos que el personal técnico debe verificar. La estructura sigue siempre el principio de rendición de cuentas, ya que ese es el orden en el que se toman y revisan estas decisiones.
BlackBerry®SecuSUITE®, BlackBerry®UEM y BlackBerry® AtHoc® operan en el Nivel 1 en los cinco criterios.
Comparación 1 – Soberanía: titularidad de las claves de cifrado y exposición jurisdiccional en los distintos niveles de seguridad
La cuestión de la soberanía: ¿Quién es el propietario de tus claves de cifrado? ¿Y qué ocurre cuando un gobierno las solicita?
El cifrado protege las comunicaciones en tránsito. Sin embargo, no le protege si el proveedor que custodia sus claves recibe una orden judicial en una jurisdicción fuera de su control. El cifrado puede ser matemáticamente sólido y, aun así, verse obligado a revelarse. Para los gobiernos no estadounidenses, los socios de la coalición y cualquier organización con un modelo de amenazas de Estado-nación, la jurisdicción sobre las claves de cifrado no es una preferencia técnica. Se trata de una cuestión de soberanía con consecuencias legales y políticas. El nivel certificado para misiones requiere que su organización posea las claves, no el proveedor, ni un proveedor de servicios en la nube, ni una empresa en una jurisdicción extranjera. La implementación en su infraestructura significa que ningún tercero puede revelar sus comunicaciones, incluso si se le obliga a ello, ya que ningún tercero tiene acceso a ellas.
Criterio | Nivel 1 — Certificado para misiones | Nivel 2 — Para empresas | Nivel 3 — Para uso doméstico |
|---|---|---|---|
Titularidad de la clave de cifrado | ✓ Tu organización | ✗ Proveedor / proveedor de servicios en la nube | ~ Operador de la plataforma |
Implementación local o soberana | ✓ Control soberano total | ~ Opciones soberanas limitadas | ✗ No |
Se puede obligar al proveedor a entregar las claves | ✓ No — el proveedor no tiene acceso | ✗ Sí: el proveedor tiene las llaves | ✗ Sí — la plataforma conserva las claves |
Exposición a jurisdicciones extranjeras | ✓ Ninguno | ✗ Se aplica la jurisdicción del vendedor | ✗ Se aplica la jurisdicción de la plataforma |
Control de datos tras la transmisión | ✓ La organización mantiene el control | ~ Parcial: controles a nivel de inquilino | ✗ Falta de control organizativo |
▶ El Estándar de la Soberanía
El control soberano de las claves es una característica intrínseca de la arquitectura, no una cláusula contractual. Las plataformas empresariales y de consumo no pueden ofrecerlo.
Comparación 2: Protección de metadatos y ocultación del gráfico de comunicaciones en los distintos niveles de seguridad
Cifrado de extremo a extremo: aunque tu contenido esté cifrado, ¿qué puede averiguar un adversario a partir de tus patrones de comunicación?
El cifrado de extremo a extremo protege lo que se dijo. No protege quién habló con quién, cuándo, durante cuánto tiempo, con qué frecuencia ni desde dónde. Un adversario estatal con acceso a nivel de operador no necesita descifrar el contenido. A menudo, el patrón de comunicación es suficiente. La exposición de metadatos fue el mecanismo principal en el Salt Typhoon . Se accedió a las redes de los operadores. Se extrajeron registros de llamadas y patrones de contacto. No se descifró ningún cifrado. Las plataformas de consumo cifran el contenido de los mensajes, pero dejan los metadatos sustancialmente expuestos: se comparten con el operador de la plataforma, están disponibles a nivel del operador o se ocultan parcialmente solo para atributos específicos. Las plataformas empresariales conservan los metadatos por motivos de cumplimiento normativo. Ninguno de los dos niveles fue diseñado para proteger el patrón de comunicación frente a un adversario a nivel de red.
Criterio | Nivel 1 — Certificado para misiones | Nivel 2 — Para empresas | Nivel 3 — Para uso doméstico |
|---|---|---|---|
Metadatos cifrados | ✓ Totalmente empotrado y oculto | ✗ Retener por plataforma | ~ Parcialmente — solo el remitente |
Gráfico de comunicación oculto | ✓ Sí — totalmente | ✗ No | ✗ No |
Duración y horario de la llamada ocultos | ✓ Sí | ✗ No | ✗ No |
Protegido contra la interceptación a nivel de operador | ✓ Sí | ✗ No | ✗ No |
Metadatos utilizados para el análisis de la plataforma | ✓ No — no accesible | ✗ Sí — conservado | ✗ Sí — compartido con el operador |
▶ El estándar de metadatos
Ocultación total de los metadatos, no solo del contenido. Un atacante que intercepte el tráfico de nivel 1 no puede determinar quiénes son los participantes, el patrón ni el momento en que se produce. Las plataformas empresariales y de consumo dejan al descubierto el gráfico de comunicaciones.
Comparación 3: Certificaciones y autorizaciones gubernamentales para el despliegue de información clasificada
Requisitos de certificación: ¿Está autorizada esta plataforma para los niveles de clasificación con los que trabaja su organización?
La certificación gubernamental para uso clasificado requiere una evaluación independiente realizada por terceros a través de laboratorios gubernamentales acreditados, basada en perfiles de protección de seguridad definidos y renovada en un ciclo establecido. No se trata de un proceso de declaración del proveedor, sino de un proceso de evaluación gubernamental. Una plataforma puede contar con un cifrado robusto y, aun así, no estar autorizada para uso clasificado. La autorización requiere dicha evaluación. Las plataformas de consumo no se han sometido a ella. Las plataformas de nivel empresarial no han sido certificadas para operaciones clasificadas. Este es un dato objetivo en materia de contratación pública. Evaluación de los Criterios Comunes del NIAP. Acreditación «Restricted» de la OTAN. Inclusión en la lista de Soluciones Comerciales para Información Clasificada de la NSA. Certificación BSI de la Oficina Federal Alemana de Seguridad de la Información. Estas son las pruebas independientes que demuestran que una plataforma cumple con los estándares que los gobiernos exigen para el despliegue de información clasificada.
Certificación | Nivel 1 — Certificado para misiones | Nivel 2 — Para empresas | Nivel 3 — Para uso doméstico |
|---|---|---|---|
NIAP / Criterios Comunes EAL4+ | ✓ Certificado y renovado | No autorizado | No autorizado |
Información restringida de la OTAN — Agencia NCI | ✓ Acreditado | No autorizado | No autorizado |
Soluciones comerciales de la NSA para información clasificada | ✓ Cotizado | No autorizado | No autorizado |
BSI — Oficina Federal de Alemania | ✓ Certificado | No autorizado | No autorizado |
FedRAMP Clase D (Alto) | ✓ Certificado | ~ Autorización limitada | ✗ No |
Aprobado para uso clasificado | ✓ Varias homologaciones nacionales | No autorizado | No autorizado |
▶ La norma de certificación
Cinco certificaciones gubernamentales independientes. Ni las plataformas empresariales ni las de consumo cuentan con ninguna de ellas para el uso de comunicaciones clasificadas. Esa carencia se debe a la falta de un requisito de certificación.
Comparación 4: Capacidades de gestión de puntos finales y control de dispositivos en los distintos niveles de seguridad
Confianza: ¿Qué ocurre con los datos de su organización cuando se pierde, se incauta o se ve comprometido un dispositivo?
Las comunicaciones cifradas en tránsito pueden recuperarse cuando el dispositivo está inactivo si este cae en manos equivocadas. Los servicios de inteligencia hostiles disponen ampliamente de herramientas de extracción forense. Un dispositivo que nunca ha estado bajo el control de la organización contiene datos que tampoco han estado nunca realmente bajo dicho control. La cuestión no es si el contenido estaba cifrado, sino si su organización tenía la capacidad de actuar —borrar de forma remota, aislar y recuperar el control— antes de que el dispositivo revelara su contenido. Las plataformas de consumo no ofrecen gobernanza de los puntos finales de la organización. Los datos de un dispositivo perdido pertenecen al dispositivo. Las plataformas empresariales abordan la gestión de los puntos finales mediante complementos en capas, pero estos no se diseñaron conjuntamente y no logran el mismo control integrado y certificado.
Criterio | Nivel 1 — Certificado para misiones | Nivel 2 — Para empresas | Nivel 3 — Para uso doméstico |
|---|---|---|---|
Aislamiento de datos en contenedores | ✓ Nativo, certificado | ~ Disponible a través del complemento MDM | ✗ Ninguno |
Borrado remoto — Administración centralizada | ✓ Inmediato, previa autenticación | ✓ A través de la capa MDM | ✗ No |
Recuperabilidad forense | ✓ Muy bajo | ~ Moderado | ✗ Alto en condiciones de subextracción |
Aplicación de políticas por dispositivo / usuario / rol | ✓ Detallado, certificado | ✓ A través del administrador de la plataforma | ✗ Falta de control organizativo |
Titularidad de los datos de la organización | ✓ La organización mantiene el control | ~ Compartido con el inquilino del proveedor | ✗ Usuario / propietario del dispositivo |
Gestión de terminales con certificación independiente | ✓ BSI + Criterios Comunes | Sin certificar | No procede |
▶ El estándar de confianza
Cifrado certificado más control certificado de los puntos finales: todo en una única solución integrada. Las plataformas empresariales y de consumo tratan estos aspectos como cuestiones independientes. Las plataformas certificadas para misiones los tratan como un todo.
Comparación 5: Coordinación en situaciones de crisis y capacidades operativas garantizadas en todos los niveles de seguridad
Coordinación en situaciones de crisis: cuando se produce un incidente y la red se ve afectada, ¿mantiene su plataforma una respuesta coordinada?
Las plataformas de comunicación para consumidores y empresas se diseñaron para su uso entre partes conocidas en redes que funcionan correctamente. Cuando la infraestructura de red se deteriora, las dependencias en la nube fallan y la coordinación debe abarcar a múltiples organismos simultáneamente, se les pide que hagan algo para lo que no fueron diseñadas. En todos los análisis de incidentes graves, como desastres naturales, ciberataques o sucesos con víctimas múltiples, el fallo de coordinación es siempre el mismo: organismos que operan con información diferente, estado del personal desconocido para el mando y ausencia de una visión operativa compartida. Las plataformas operativas certificadas para misiones se diseñan desde cero para esta situación. La federación entre organismos, la coordinación estructurada de la respuesta, la rendición de cuentas del personal en tiempo real y las operaciones adaptativas de múltiples vías son los requisitos de diseño de la plataforma.
Criterio | Nivel 1 — Certificado para misiones | Nivel 2 — Para empresas | Nivel 3 — Para uso doméstico |
|---|---|---|---|
Imagen operativa compartida en tiempo real | ✓ Interinstitucional, en directo | ~ Solo para un único inquilino o una organización | ✗ No |
Coordinación de respuestas estructuradas | ✓ Motor de flujos de trabajo integrado | ~ Solo coordinación manual | ✗ No |
Federación interinstitucional | ✓ Multitenencia, federado | ✗ Límite de un único inquilino | ✗ No |
Control del personal en tiempo real | ✓ Seguimiento del estado en tiempo real | ✗ No | ✗ No |
Respuesta obligatoria / Confirmación de entrega | ✓ Registro de auditoría por persona | ~ Edición limitada | ✗ No se ha realizado ninguna auditoría organizativa |
Funcionamiento con degradación de la red | ✓ Adaptativo a múltiples rutas | ✗ Dependiente de la nube | ✗ Depende del operador |
Integración de sistemas CAD y EOC | ✓ Integración nativa | ✗ No | ✗ No |
Certificado según FedRAMP Clase D (Alto) | ✓ Sí | ~ Autorización limitada | No autorizado |
▶ La norma sobre operaciones críticas
Diseñado para los momentos en los que la coordinación es fundamental. Las plataformas empresariales y de consumo se han diseñado para condiciones de funcionamiento normales. Las plataformas con certificación para misiones se han diseñado para cuando esas condiciones fallan.
Comunicaciones seguras de BlackBerry
Certificado según los cinco criterios
BlackBerry SecuSUITE, BlackBerry UEM y BlackBerry AtHoc las únicas soluciones de comunicaciones disponibles en el mercado y certificadas de forma independiente que cumplen simultáneamente todos los criterios de misión crítica en materia de cifrado, protección de metadatos, certificación gubernamental, gestión de terminales y operaciones de crisis.
Integridad total de las comunicaciones
Cada llamada. Cada mensaje. Cada dispositivo. Sin fugas de metadatos. Sin claves de terceros. La «integridad total de las comunicaciones» significa que todo el conjunto de comunicaciones —voz, mensajes, archivos, metadatos, dispositivos e identidad— funciona bajo un control soberano sin fisuras. BlackBerry SecuSUITE el contenido y los metadatos. BlackBerry UEM los dispositivos finales y garantiza el cumplimiento de las políticas. Juntos, constituyen el único conjunto certificado que cumple ambos requisitos al mismo tiempo.
Operaciones críticas
Cuando las infraestructuras fallan y los organismos necesitan una visión operativa compartida, BlackBerry AtHoc una respuesta coordinada allí donde las herramientas para consumidores y empresas se quedan cortas. Las «Operaciones Críticas Garantizadas» permiten que los equipos sobre el terreno, los responsables de la toma de decisiones y los equipos de respuesta interinstitucionales trabajen a partir de la misma visión en tiempo real, independientemente de las condiciones de la red, con una coordinación estructurada, la rendición de cuentas del personal y sin que se produzca ningún colapso en la coordinación.
Implementado por
Todos los gobiernos del G7 | 18 de los miembros del G20 | Comunicaciones de la OTAN
por qué es importante
Aclarar la necesidad de una norma de importancia crítica
Las afirmaciones de marketing —especialmente las relativas a las capacidades del cifrado de extremo a extremo— han añadido una complejidad innecesaria a la hora de elegir una herramienta de comunicaciones seguras certificada para misiones. A continuación, respondemos a las preguntas más habituales sobre qué herramientas utilizar, basándonos en datos técnicos.
«Las aplicaciones para el público general son de código abierto. Podemos verificarlas». | La auditabilidad del código abierto es una característica. La evaluación según los Criterios Comunes del NIAP es la certificación que autoriza el despliegue en entornos clasificados. Las aplicaciones destinadas al público en general no suelen someterse a dicha evaluación, no porque vayan a suspenderla, sino porque están diseñadas para un caso de uso diferente. La posibilidad de inspeccionar el código no autoriza su uso en entornos clasificados. La auditabilidad y la autorización son requisitos estructuralmente distintos. |
«Ya contamos con herramientas de comunicación empresarial de primer nivel, ¿necesitamos SecuSUITE?» | Sí. Las herramientas de nivel empresarial ofrecencolaboración no clasificada, archivado conforme a la normativa y gobernanza dentro de un entornocontrolado por el proveedor. BlackBerry SecuSUITE en el nivel de misión: voz y mensajería clasificadas, control soberano de claves, cifrado completo de metadatos y certificación gubernamental. No se trata de herramientas competidoras, sino que abordan diferentes niveles de clasificación. La mayoría de los clientes gubernamentales de BlackBerry utilizan ambas en esta arquitectura. |
«Ya utilizamos un sistema de notificación masiva, ¿por qué AtHoc?» | La notificación y la garantía de las operaciones son capacidades distintas. Enviar una alerta es notificar. Saber quién la ha recibido, quién ha respondido, dónde se encuentra el personal, qué están haciendo los organismos y mantener la coordinación a medida que cambian las circunstancias: eso es garantía operativa. Las organizaciones que han sufrido un incidente grave coinciden en señalar que la notificación funcionó, pero que la respuesta fue fragmentada. BlackBerry AtHoc diseñado para evitar la fragmentación, no solo para enviar la alerta. |
«Nuestros equipos no van a adoptar otra plataforma». | BlackBerry SecuSUITE BlackBerry UEM en los dispositivos iOS, Android y Windows ya existentes, sin necesidad de hardware nuevo. BlackBerry ha resuelto el reto de la adopción para todos los gobiernos del G7. El obstáculo es la gestión del cambio, no la tecnología. El equipo de implementación de BlackBerry cuenta con una trayectoria probada en la resolución de este problema a gran escala. |
«El sobrecoste respecto a las herramientas destinadas al consumidor o a las empresas es difícil de justificar». | La cuestión no es si BlackBerry justifica ese sobreprecio. La cuestión es cuánto cuesta operar en el ámbito empresarial o de consumo cuando el adversario es un Estado-nación. Todos los gobiernos del G7 y los 18 miembros del G20 evaluaron esa cuestión con pleno conocimiento de las alternativas. Optaron por el estándar certificado para misiones. El sobreprecio refleja una arquitectura que ninguna otra plataforma ha desarrollado. |
Próximos pasos
Tres formas de seguir adelante
Seleccione la ruta que corresponda a la fase en la que se encuentra actualmente en el proceso de evaluación.
%3Aquality(100)&w=3840&q=75)
Descargar la guía comparativa
Documentación oficial de comparación de niveles y certificación destinada a las autoridades de contratación pública. Incluye un paquete completo de pruebas de certificación independiente.
%3Aquality(100)&w=3840&q=75)
Solicitar una revisión de la arquitectura
Dirigido a directores de sistemas de información (CIO) y directores de seguridad de la información (CISO) que desean evaluar su infraestructura de comunicaciones actual en función de las cinco dimensiones de comparación. Identificamos las deficiencias en los niveles y el camino a seguir para alcanzar el Nivel 1.
%3Aquality(100)&w=3840&q=75)
Habla con un especialista en implementaciones
Para organizaciones que ya han superado la fase de evaluación y necesitan opciones de implementación autónomas, plazos de puesta en marcha y una planificación de la integración entre productos.