Los “trending topics” lo cuentan como si “Estados Unidos fuera a dar bonos a los hackers de sombrero blanco”: la frase está bien, pero solo se dice la mitad.

El último borrador de CLARITY, efectivamente, exige que el Departamento del Tesoro establezca una DACIC, para otorgar recompensas a quienes descubran vulnerabilidades, proporcionen inteligencia sobre amenazas y ayuden a recuperar activos robados; además, fija una autorización total de 60 millones de dólares por año fiscal para ese centro. El problema es que, en ese párrafo del borrador, no se indica cómo se determina la cuantía de cada pago, hasta dónde llegan las pruebas para que se considere “autorizado”, ni se ofrece a los investigadores de seguridad una tarjeta de exención de responsabilidad claramente definida.

Así que no lo llamo “la mejora de seguridad en la cadena ya se implementó”. Las recompensas pueden atraer a la gente, pero el puerto seguro es lo que decide si los hackers de sombrero blanco se atreverán a contar el problema completo. Cuando el texto oficial complemente el alcance de la autorización, el proceso de divulgación y las condiciones de exención, entonces esto dejará de ser un “trending topic” y se convertirá en un sistema realmente utilizable.

#SeguridadCriptográfica