Ciberataques contra el gobierno: Jordania
Los ministerios, registros y bases de datos nacionales de Jordania están bajo una presión continua de actores criminales y vinculados a Estados. Son los sistemas de los que vive el Estado, y su compromiso socavaría tanto la gobernanza como la confianza pública. La defensa que necesitan debe responder ante el gobierno de Jordania, no ante uno extranjero.
Defender los sistemas de los que vive un Estado
Proteger las redes gubernamentales de Jordania exige operaciones defensivas las veinticuatro horas que vigilan, detectan y responden de forma continua, respaldadas por ejercicios autorizados de equipo rojo que hallan las debilidades antes que un adversario. Para las funciones más sensibles, las arquitecturas de seguridad concebidas para entornos desconectados mantienen protegidos los sistemas aislados incluso allí donde la conectividad no es fiable. El objetivo es mantener los ministerios, registros y bases de datos en funcionamiento y confidenciales bajo un ataque sostenido.
La soberanía de la propia defensa
Para un gobierno, quién defiende la red importa tanto como lo bien que se defienda: una operación de seguridad operada por el extranjero ve todo lo que protege. El interés de Jordania radica en una capacidad defensiva que operen sus propias personas, con las arquitecturas y las herramientas en propiedad nacional. Ello mantiene los datos más sensibles del Estado dentro del Estado, en lugar de expuestos ante quienquiera que se contrate para custodiarlos.
Cómo funciona la colaboración en Jordania
Unstrat representa directamente a los fabricantes de ciber defensiva, ofensiva autorizada y de sistemas desconectados como proveedor principal independiente y no alineado, de modo que un único equipo responsable respalde toda la capacidad. Los sistemas y los manuales de actuación se entregan para que el personal jordano opere por sí mismo la operación de seguridad, con el sostenimiento mantenido en la región. Como los fabricantes son no alineados, la defensa de los sistemas gubernamentales de Jordania responde únicamente ante Jordania.
Internalizar la ciberdefensa gubernamental en Jordania
La colaboración comienza con una sesión informativa sobre los ministerios, registros y bases de datos de los que vive el Estado, de modo que la defensa se dimensione en torno a las funciones cuyo compromiso más socavaría la gobernanza y la confianza. La autorización de control de exportaciones y la confirmación de uso final se resuelven antes de cualquier representación, de modo que un único equipo responsable respalde a los fabricantes de ciber defensiva, ofensiva autorizada y de sistemas desconectados. La capacidad se ajusta a las condiciones reales del operador, los sistemas en uso, la sensibilidad de los datos, los entornos que no pueden confiar en la conectividad, de modo que la defensa, y todo lo que ve, permanezca dentro del Estado. El sostenimiento se despliega por fases en la región, transfiriendo las operaciones y los manuales de actuación al personal jordano para que opere y ponga a prueba por sí mismo la defensa, con acuerdos de localización dimensionados por programa, sujetos a controles de exportación y aprobaciones de uso final, manteniéndola respondiendo únicamente ante Jordania.
Capacidad pertinente

Monitorización y respuesta a incidentes
Página de la capacidad →
Equipo rojo y evaluación
Página de la capacidad →
Aseguramiento de operaciones sin conexión
Página de la capacidad →Prioridades contiguas en Jordania
Los bancos y la infraestructura de pagos son los sistemas civiles más atacados de cualquier economía. La supervisión de amenazas y la protección construidas para las instituciones financieras salvaguardan las transacciones, los datos y la confianza pública en el sistema financiero.
Página del problemaLos sistemas de agua, energía y transporte de Jordania son líneas de vida en un reino escaso de recursos, y su interrupción se propagaría mucho más allá de los propios emplazamientos. Estas redes afrontan amenazas tanto físicas como cibernéticas, y el riesgo de los drones pequeños sobre ellas es ya real. Mantener los servicios esenciales en funcionamiento bajo presión es un requisito central de resiliencia.
Página del problemaPara un reino que opera en medio de varios conflictos activos a sus puertas, proteger el tráfico de mando es fundamental. Las redes desprotegidas entregan gratis al adversario el cuadro operacional, y las fuerzas de seguridad de Jordania se despliegan por un terreno donde la infraestructura es escasa y la interferencia probable. Unas comunicaciones bajo control soberano son la base de la que depende cualquier otra capacidad.
Página del problemaSoluciones pertinentes
Jordania: contexto de seguridad
Las prioridades de Jordania están marcadas por fronteras largas y sensibles: la vigilancia fronteriza sobre un terreno exigente, la vigilancia contraterrorista y unas comunicaciones que deben permanecer protegidas. Es un entorno que recompensa la vigilancia persistente y la garantía de que el tráfico sensible permanezca soberano.
Una vinculación responsable de canal único ofrece al Reino un interlocutor coherente para esa garantía, vigilancia de fronteras, apoyo contraterrorista y comunicaciones protegidas. Un ministerio de defensa obtiene un tratamiento disciplinado de los controles de exportación, equipos con certificación de uso final y acuerdos de localización delimitados por programa en lugar de prometidos por anticipado.
Sobre este desafío
Los ministerios, los registros y las bases de datos nacionales están bajo ataque continuo de actores criminales y vinculados a Estados. Las operaciones defensivas ininterrumpidas, los equipos rojos autorizados y las arquitecturas para entornos desconectados protegen los sistemas sobre los que funciona un Estado, respondiendo ante su gobierno, no ante uno extranjero.
Preguntas frecuentes
¿Por qué Jordania debería operar su propia ciberdefensa gubernamental en lugar de externalizarla?
Porque una operación de seguridad ve todo lo que protege, y los datos más sensibles del Estado no deberían ser visibles para una parte externa. Una capacidad entregada para que la opere el personal jordano mantiene nacionales la defensa y los datos. Una sesión informativa puede esbozar cómo se apoya la transición.
¿Qué añaden los ejercicios autorizados de equipo rojo?
Hallan las debilidades de los sistemas gubernamentales antes que un adversario real, bajo autorización y control, de modo que las defensas se pongan a prueba en lugar de darse por supuestas. Complementan las operaciones defensivas ininterrumpidas que vigilan las redes de forma continua.
¿Cómo se protegen los sistemas más sensibles?
Con arquitecturas de seguridad concebidas para entornos desconectados, de modo que los sistemas aislados permanezcan protegidos incluso allí donde la conectividad no es fiable, manteniendo defendidas y nacionales las funciones más críticas.
