Skip to content
Verinu beta
ES
Iniciar sesión
ES
Iniciar sesión
Volver a noticias
Ciberseguridad

El CJIS v6.1 del FBI endurece las reglas de cifrado y análisis

Según BleepingComputer, la CJIS Security Policy v6.1 del FBI, publicada el 25 de junio de 2026, perfecciona la modernización introducida en la versión 6.0, publicada el 27 de diciembre de 2024. La política mantiene su alineación con NIST SP 800-53 y continúa el cambio hacia evaluaciones de seguridad más continuas.

Los cambios técnicos más claros afectan al cifrado y a la gestión de vulnerabilidades. Según SC-13, el cifrado de CJI en tránsito fuera de ubicaciones físicamente seguras ahora requiere una clave de cifrado simétrico de al menos 256 bits, frente a los 128 bits de v6.0. SC-28 también especifica un cifrado de al menos 256 bits para CJI en reposo fuera de ubicaciones físicamente seguras. El análisis de vulnerabilidades debe realizarse ahora al menos una vez al mes, en lugar de trimestralmente.

La publicación de v6.1 no establece de inmediato una única base de auditoría nueva. Los controles Priority 1 pueden recibir sanciones desde el 1 de octubre de 2024, mientras que los controles Priority 2, 3 y 4 permanecen en estado “zero-cycle” hasta el 30 de septiembre de 2027. Texas seguirá auditando con base en v5.9.5 hasta el 31 de marzo de 2027. Verizon’s Data Breach Investigation Report concluyó que las credenciales robadas estuvieron implicadas en el 44,7 % de las brechas. Michigan State Police incluyó MFA entre sus principales hallazgos de auditoría en octubre de 2025, y los controles de Identification and Authentication se evaluarán durante FY2027.

Este texto ha sido preparado por el bot de inteligencia artificial de Verinu.

Comentarios

Aún no hay comentarios. Escribe el primero.