Ir al contenido principal
Antecedentes del héroe

Comparación de niveles de plataformas

No todas las comunicaciones seguras son iguales

Las plataformas de comunicaciones certificadas para misiones, de nivel empresarial y de consumo presentan distintos niveles de seguridad, gobernanza y capacidad operativa. Para elegir la solución adecuada, es necesario comprender en qué se diferencian las plataformas en cuanto a seguridad, control y certificación, y no solo en cuanto a características o nombres de productos.

Consulte el marco

Los tres niveles de las herramientas de comunicación segura

Certificado para la misión

Diseñado para entornos que se enfrentan a amenazas de Estados-nación. Ofrece control soberano de las claves, protección total de los metadatos y funcionamiento certificado para uso clasificado.

De nivel empresarial

Diseñado para organizaciones sujetas a regulación. Ofrece un cifrado robusto, una gestión centralizada y controles de cumplimiento normativo, pero no está pensado para operaciones clasificadas o de alta seguridad.

Para uso doméstico

Diseñado para uso individual. Ofrece cifrado del contenido de los mensajes, pero carece de controles organizativos, gobernanza y capacidades de coordinación operativa.

El marco de tres niveles

Las diferencias entre los distintos niveles son de carácter estructural

Las plataformas certificadas para misiones, de nivel empresarial y de consumo difieren en su diseño fundamental. Cada una está diseñada para un entorno de amenazas, un nivel de control y unos requisitos de certificación distintos. No es posible mejorar una plataforma de nivel inferior añadiéndole funciones. Lo que distingue a cada nivel es cómo se ha diseñado la plataforma: quién controla las claves de cifrado, cómo se gestionan los metadatos y si cumple con los estándares de seguridad certificados.

Nivel 1
Certificado para la misión
Nivel 2
De nivel empresarial
Nivel 3
Para uso doméstico
Diseñado para entornos en los que el adversario es un Estado-nación. Cada decisión arquitectónica —la propiedad de las claves, el tratamiento de los metadatos, el modelo de implementación— se centra en el control soberano y la verificación independiente por parte del gobierno.
Diseñado para entornos empresariales regulados. Cifrado de contenidos de alta seguridad con gestión centralizada, auditorías de cumplimiento y controles administrativos, concebido para su uso interno en la organización por parte de usuarios autorizados en una infraestructura operativa.
Diseñado para personas que valoran la privacidad frente a la vigilancia de las plataformas. Cifrado sólido de extremo a extremo para el contenido, pero sin control organizativo, sin gobernanza certificada, sin registro de auditoría y sin capacidad para funcionar como infraestructura organizativa.
  • Tu organización es propietaria y controla todas las claves de cifrado

  • Cifrado completo de los metadatos: se ocultan los patrones de comunicación

  • Implementación en las propias instalaciones o en una nube soberana

  • Certificado de forma independiente: NIAP, OTAN, NSA CSfC, BSI

  • Autorizado para uso clasificado por organismos de evaluación gubernamentales

  • Coordinación interinstitucional en situaciones de crisis en condiciones adversas

  • El proveedor conserva las claves de cifrado, que están sujetas a la jurisdicción del proveedor

  • Metadatos conservados por motivos de cumplimiento normativo: no están cifrados ni ocultos

  • Disponibilidad de administración centralizada y archivado conforme a la normativa

  • No cuenta con certificación independiente para uso gubernamental clasificado

  • Funcionamiento de un solo inquilino: sin federación entre agencias

  • Dependiente de la nube: su rendimiento se ve afectado cuando la infraestructura no está disponible

  • Contenido cifrado de extremo a extremo: seguridad reforzada durante la transmisión

  • Metadatos expuestos parcial o totalmente a nivel de red y de plataforma

  • Sin administración centralizada, borrado remoto ni aplicación de políticas

  • Nunca se ha presentado para su certificación de clasificación gubernamental

  • Es posible la recuperación forense en condiciones de extracción

  • Ausencia de capacidad de coordinación en situaciones de crisis o de rendición de cuentas operativa

Qué significan estas diferencias en la práctica

Las cinco comparaciones que figuran a continuación abordan las cuestiones específicas que surgen durante la contratación pública en el ámbito de las comunicaciones, no en el orden en que las plantearía un folleto de producto, sino en el orden en que el responsable de la toma de decisiones debe rendir cuentas al respecto.

Cada comparación comienza con la pregunta del responsable de la toma de decisiones, seguida de la explicación y, a continuación, de la tabla de datos que el personal técnico debe verificar. La estructura sigue siempre el principio de rendición de cuentas, ya que ese es el orden en el que se toman y revisan estas decisiones.

BlackBerry®SecuSUITE®, BlackBerry®UEM y BlackBerry® AtHoc® operan en el Nivel 1 en los cinco criterios.

Comparación 1 – Soberanía: titularidad de las claves de cifrado y exposición jurisdiccional en los distintos niveles de seguridad

La cuestión de la soberanía: ¿Quién es el propietario de tus claves de cifrado? ¿Y qué ocurre cuando un gobierno las solicita?

El cifrado protege las comunicaciones en tránsito. Sin embargo, no le protege si el proveedor que custodia sus claves recibe una orden judicial en una jurisdicción fuera de su control. El cifrado puede ser matemáticamente sólido y, aun así, verse obligado a revelarse. Para los gobiernos no estadounidenses, los socios de la coalición y cualquier organización con un modelo de amenazas de Estado-nación, la jurisdicción sobre las claves de cifrado no es una preferencia técnica. Se trata de una cuestión de soberanía con consecuencias legales y políticas. El nivel certificado para misiones requiere que su organización posea las claves, no el proveedor, ni un proveedor de servicios en la nube, ni una empresa en una jurisdicción extranjera. La implementación en su infraestructura significa que ningún tercero puede revelar sus comunicaciones, incluso si se le obliga a ello, ya que ningún tercero tiene acceso a ellas.

Criterio
Nivel 1 — Certificado para misiones
Nivel 2 — Para empresas
Nivel 3 — Para uso doméstico
Titularidad de la clave de cifrado
✓ Tu organización
✗ Proveedor / proveedor de servicios en la nube
~ Operador de la plataforma
Implementación local o soberana
✓ Control soberano total
~ Opciones soberanas limitadas
✗ No
Se puede obligar al proveedor a entregar las claves
✓ No — el proveedor no tiene acceso
✗ Sí: el proveedor tiene las llaves
✗ Sí — la plataforma conserva las claves
Exposición a jurisdicciones extranjeras
✓ Ninguno
✗ Se aplica la jurisdicción del vendedor
✗ Se aplica la jurisdicción de la plataforma
Control de datos tras la transmisión
✓ La organización mantiene el control
~ Parcial: controles a nivel de inquilino
✗ Falta de control organizativo

▶ El Estándar de la Soberanía

El control soberano de las claves es una característica intrínseca de la arquitectura, no una cláusula contractual. Las plataformas empresariales y de consumo no pueden ofrecerlo.

Comparación 2: Protección de metadatos y ocultación del gráfico de comunicaciones en los distintos niveles de seguridad

Cifrado de extremo a extremo: aunque tu contenido esté cifrado, ¿qué puede averiguar un adversario a partir de tus patrones de comunicación?

El cifrado de extremo a extremo protege lo que se dijo. No protege quién habló con quién, cuándo, durante cuánto tiempo, con qué frecuencia ni desde dónde. Un adversario estatal con acceso a nivel de operador no necesita descifrar el contenido. A menudo, el patrón de comunicación es suficiente. La exposición de metadatos fue el mecanismo principal en el Salt Typhoon . Se accedió a las redes de los operadores. Se extrajeron registros de llamadas y patrones de contacto. No se descifró ningún cifrado. Las plataformas de consumo cifran el contenido de los mensajes, pero dejan los metadatos sustancialmente expuestos: se comparten con el operador de la plataforma, están disponibles a nivel del operador o se ocultan parcialmente solo para atributos específicos. Las plataformas empresariales conservan los metadatos por motivos de cumplimiento normativo. Ninguno de los dos niveles fue diseñado para proteger el patrón de comunicación frente a un adversario a nivel de red.

Criterio
Nivel 1 — Certificado para misiones
Nivel 2 — Para empresas
Nivel 3 — Para uso doméstico
Metadatos cifrados
✓ Totalmente empotrado y oculto
✗ Retener por plataforma
~ Parcialmente — solo el remitente
Gráfico de comunicación oculto
✓ Sí — totalmente
✗ No
✗ No
Duración y horario de la llamada ocultos
✓ Sí
✗ No
✗ No
Protegido contra la interceptación a nivel de operador
✓ Sí
✗ No
✗ No
Metadatos utilizados para el análisis de la plataforma
✓ No — no accesible
✗ Sí — conservado
✗ Sí — compartido con el operador

▶ El estándar de metadatos

Ocultación total de los metadatos, no solo del contenido. Un atacante que intercepte el tráfico de nivel 1 no puede determinar quiénes son los participantes, el patrón ni el momento en que se produce. Las plataformas empresariales y de consumo dejan al descubierto el gráfico de comunicaciones.

Comparación 3: Certificaciones y autorizaciones gubernamentales para el despliegue de información clasificada

Requisitos de certificación: ¿Está autorizada esta plataforma para los niveles de clasificación con los que trabaja su organización?

La certificación gubernamental para uso clasificado requiere una evaluación independiente realizada por terceros a través de laboratorios gubernamentales acreditados, basada en perfiles de protección de seguridad definidos y renovada en un ciclo establecido. No se trata de un proceso de declaración del proveedor, sino de un proceso de evaluación gubernamental. Una plataforma puede contar con un cifrado robusto y, aun así, no estar autorizada para uso clasificado. La autorización requiere dicha evaluación. Las plataformas de consumo no se han sometido a ella. Las plataformas de nivel empresarial no han sido certificadas para operaciones clasificadas. Este es un dato objetivo en materia de contratación pública. Evaluación de los Criterios Comunes del NIAP. Acreditación «Restricted» de la OTAN. Inclusión en la lista de Soluciones Comerciales para Información Clasificada de la NSA. Certificación BSI de la Oficina Federal Alemana de Seguridad de la Información. Estas son las pruebas independientes que demuestran que una plataforma cumple con los estándares que los gobiernos exigen para el despliegue de información clasificada.

Certificación
Nivel 1 — Certificado para misiones
Nivel 2 — Para empresas
Nivel 3 — Para uso doméstico
NIAP / Criterios Comunes EAL4+
✓ Certificado y renovado
No autorizado
No autorizado
Información restringida de la OTAN — Agencia NCI
✓ Acreditado
No autorizado
No autorizado
Soluciones comerciales de la NSA para información clasificada
✓ Cotizado
No autorizado
No autorizado
BSI — Oficina Federal de Alemania
✓ Certificado
No autorizado
No autorizado
FedRAMP Clase D (Alto)
✓ Certificado
~ Autorización limitada
✗ No
Aprobado para uso clasificado
✓ Varias homologaciones nacionales
No autorizado
No autorizado

▶ La norma de certificación

Cinco certificaciones gubernamentales independientes. Ni las plataformas empresariales ni las de consumo cuentan con ninguna de ellas para el uso de comunicaciones clasificadas. Esa carencia se debe a la falta de un requisito de certificación.

Comparación 4: Capacidades de gestión de puntos finales y control de dispositivos en los distintos niveles de seguridad

Confianza: ¿Qué ocurre con los datos de su organización cuando se pierde, se incauta o se ve comprometido un dispositivo?

Las comunicaciones cifradas en tránsito pueden recuperarse cuando el dispositivo está inactivo si este cae en manos equivocadas. Los servicios de inteligencia hostiles disponen ampliamente de herramientas de extracción forense. Un dispositivo que nunca ha estado bajo el control de la organización contiene datos que tampoco han estado nunca realmente bajo dicho control. La cuestión no es si el contenido estaba cifrado, sino si su organización tenía la capacidad de actuar —borrar de forma remota, aislar y recuperar el control— antes de que el dispositivo revelara su contenido. Las plataformas de consumo no ofrecen gobernanza de los puntos finales de la organización. Los datos de un dispositivo perdido pertenecen al dispositivo. Las plataformas empresariales abordan la gestión de los puntos finales mediante complementos en capas, pero estos no se diseñaron conjuntamente y no logran el mismo control integrado y certificado.

Criterio
Nivel 1 — Certificado para misiones
Nivel 2 — Para empresas
Nivel 3 — Para uso doméstico
Aislamiento de datos en contenedores
✓ Nativo, certificado
~ Disponible a través del complemento MDM
✗ Ninguno
Borrado remoto — Administración centralizada
✓ Inmediato, previa autenticación
✓ A través de la capa MDM
✗ No
Recuperabilidad forense
✓ Muy bajo
~ Moderado
✗ Alto en condiciones de subextracción
Aplicación de políticas por dispositivo / usuario / rol
✓ Detallado, certificado
✓ A través del administrador de la plataforma
✗ Falta de control organizativo
Titularidad de los datos de la organización
✓ La organización mantiene el control
~ Compartido con el inquilino del proveedor
✗ Usuario / propietario del dispositivo
Gestión de terminales con certificación independiente
✓ BSI + Criterios Comunes
Sin certificar
No procede

▶ El estándar de confianza

Cifrado certificado más control certificado de los puntos finales: todo en una única solución integrada. Las plataformas empresariales y de consumo tratan estos aspectos como cuestiones independientes. Las plataformas certificadas para misiones los tratan como un todo.

Comparación 5: Coordinación en situaciones de crisis y capacidades operativas garantizadas en todos los niveles de seguridad

Coordinación en situaciones de crisis: cuando se produce un incidente y la red se ve afectada, ¿mantiene su plataforma una respuesta coordinada?

Las plataformas de comunicación para consumidores y empresas se diseñaron para su uso entre partes conocidas en redes que funcionan correctamente. Cuando la infraestructura de red se deteriora, las dependencias en la nube fallan y la coordinación debe abarcar a múltiples organismos simultáneamente, se les pide que hagan algo para lo que no fueron diseñadas. En todos los análisis de incidentes graves, como desastres naturales, ciberataques o sucesos con víctimas múltiples, el fallo de coordinación es siempre el mismo: organismos que operan con información diferente, estado del personal desconocido para el mando y ausencia de una visión operativa compartida. Las plataformas operativas certificadas para misiones se diseñan desde cero para esta situación. La federación entre organismos, la coordinación estructurada de la respuesta, la rendición de cuentas del personal en tiempo real y las operaciones adaptativas de múltiples vías son los requisitos de diseño de la plataforma.

Criterio
Nivel 1 — Certificado para misiones
Nivel 2 — Para empresas
Nivel 3 — Para uso doméstico
Imagen operativa compartida en tiempo real
✓ Interinstitucional, en directo
~ Solo para un único inquilino o una organización
✗ No
Coordinación de respuestas estructuradas
✓ Motor de flujos de trabajo integrado
~ Solo coordinación manual
✗ No
Federación interinstitucional
✓ Multitenencia, federado
✗ Límite de un único inquilino
✗ No
Control del personal en tiempo real
✓ Seguimiento del estado en tiempo real
✗ No
✗ No
Respuesta obligatoria / Confirmación de entrega
✓ Registro de auditoría por persona
~ Edición limitada
✗ No se ha realizado ninguna auditoría organizativa
Funcionamiento con degradación de la red
✓ Adaptativo a múltiples rutas
✗ Dependiente de la nube
✗ Depende del operador
Integración de sistemas CAD y EOC
✓ Integración nativa
✗ No
✗ No
Certificado según FedRAMP Clase D (Alto)
✓ Sí
~ Autorización limitada
No autorizado

▶ La norma sobre operaciones críticas

Diseñado para los momentos en los que la coordinación es fundamental. Las plataformas empresariales y de consumo se han diseñado para condiciones de funcionamiento normales. Las plataformas con certificación para misiones se han diseñado para cuando esas condiciones fallan.

Comunicaciones seguras de BlackBerry

Certificado según los cinco criterios

BlackBerry SecuSUITE, BlackBerry UEM y BlackBerry AtHoc las únicas soluciones de comunicaciones disponibles en el mercado y certificadas de forma independiente que cumplen simultáneamente todos los criterios de misión crítica en materia de cifrado, protección de metadatos, certificación gubernamental, gestión de terminales y operaciones de crisis.

Integridad total de las comunicaciones

Cada llamada. Cada mensaje. Cada dispositivo. Sin fugas de metadatos. Sin claves de terceros. La «integridad total de las comunicaciones» significa que todo el conjunto de comunicaciones —voz, mensajes, archivos, metadatos, dispositivos e identidad— funciona bajo un control soberano sin fisuras. BlackBerry SecuSUITE el contenido y los metadatos. BlackBerry UEM los dispositivos finales y garantiza el cumplimiento de las políticas. Juntos, constituyen el único conjunto certificado que cumple ambos requisitos al mismo tiempo.

Operaciones críticas

Cuando las infraestructuras fallan y los organismos necesitan una visión operativa compartida, BlackBerry AtHoc una respuesta coordinada allí donde las herramientas para consumidores y empresas se quedan cortas. Las «Operaciones Críticas Garantizadas» permiten que los equipos sobre el terreno, los responsables de la toma de decisiones y los equipos de respuesta interinstitucionales trabajen a partir de la misma visión en tiempo real, independientemente de las condiciones de la red, con una coordinación estructurada, la rendición de cuentas del personal y sin que se produzca ningún colapso en la coordinación.

Implementado por

Todos los gobiernos del G7 | 18 de los miembros del G20 | Comunicaciones de la OTAN

por qué es importante

Aclarar la necesidad de una norma de importancia crítica

Las afirmaciones de marketing —especialmente las relativas a las capacidades del cifrado de extremo a extremo— han añadido una complejidad innecesaria a la hora de elegir una herramienta de comunicaciones seguras certificada para misiones. A continuación, respondemos a las preguntas más habituales sobre qué herramientas utilizar, basándonos en datos técnicos.

«Las aplicaciones para el público general son de código abierto. Podemos verificarlas».
La auditabilidad del código abierto es una característica. La evaluación según los Criterios Comunes del NIAP es la certificación que autoriza el despliegue en entornos clasificados. Las aplicaciones destinadas al público en general no suelen someterse a dicha evaluación, no porque vayan a suspenderla, sino porque están diseñadas para un caso de uso diferente. La posibilidad de inspeccionar el código no autoriza su uso en entornos clasificados. La auditabilidad y la autorización son requisitos estructuralmente distintos.
«Ya contamos con herramientas de comunicación empresarial de primer nivel, ¿necesitamos SecuSUITE?»
Sí. Las herramientas de nivel empresarial ofrecencolaboración no clasificada, archivado conforme a la normativa y gobernanza dentro de un entornocontrolado por el proveedor. BlackBerry SecuSUITE en el nivel de misión: voz y mensajería clasificadas, control soberano de claves, cifrado completo de metadatos y certificación gubernamental. No se trata de herramientas competidoras, sino que abordan diferentes niveles de clasificación. La mayoría de los clientes gubernamentales de BlackBerry utilizan ambas en esta arquitectura.
«Ya utilizamos un sistema de notificación masiva, ¿por qué AtHoc?»
La notificación y la garantía de las operaciones son capacidades distintas. Enviar una alerta es notificar. Saber quién la ha recibido, quién ha respondido, dónde se encuentra el personal, qué están haciendo los organismos y mantener la coordinación a medida que cambian las circunstancias: eso es garantía operativa. Las organizaciones que han sufrido un incidente grave coinciden en señalar que la notificación funcionó, pero que la respuesta fue fragmentada. BlackBerry AtHoc diseñado para evitar la fragmentación, no solo para enviar la alerta.
«Nuestros equipos no van a adoptar otra plataforma».
BlackBerry SecuSUITE BlackBerry UEM en los dispositivos iOS, Android y Windows ya existentes, sin necesidad de hardware nuevo. BlackBerry ha resuelto el reto de la adopción para todos los gobiernos del G7. El obstáculo es la gestión del cambio, no la tecnología. El equipo de implementación de BlackBerry cuenta con una trayectoria probada en la resolución de este problema a gran escala.
«El sobrecoste respecto a las herramientas destinadas al consumidor o a las empresas es difícil de justificar».
La cuestión no es si BlackBerry justifica ese sobreprecio. La cuestión es cuánto cuesta operar en el ámbito empresarial o de consumo cuando el adversario es un Estado-nación. Todos los gobiernos del G7 y los 18 miembros del G20 evaluaron esa cuestión con pleno conocimiento de las alternativas. Optaron por el estándar certificado para misiones. El sobreprecio refleja una arquitectura que ninguna otra plataforma ha desarrollado.