accesskey_mod_content

Publicado el informe de buenas prácticas en la gestión de crisis de ciberseguridad

  • Escoltar
  • Copiar
  • Imprimir PDF
  • Compartir

"Notícia disponible únicament amb finalitats històriques i d'hemeroteca. La informació i enllaços mostrats es corresponen amb els quals estaven operatius a la data de la seva publicació. No es garanteix que continuïn actius actualment".

18 novembre 2020

El Centre Criptològic Nacional ha publicat un l'informe en el qual es recullen les millors pràctiques a l'hora de gestionar una crisi cibernètica.

El Centre Criptològic Nacional(Obre en nova finestra) (CCN) ha publicat l'Informe Informi BP/20 Comunicació de cibercrisis(Obre en nova finestra) , en el que se desarrolla un decálogo de las mejores prácticas a la hora de gestionar una crisis cibernética, basadas en el análisis de episodios recientes e incidiendo en la importancia de su planificación anterior.

L'informe inclou un total de tres casos d'estudi sobre crisis provocades per ciberespionatge, atacs de ransomware i intent de substracció de fons, així com un quart annex sobre nivells i criteris d'avaluació i classificació de cibercrisis.

El informe define una cibercrisis como un acontecimiento del ámbito de la ciberseguridad con gran impacto sobre la actividad de la organización y que requiere tomar decisiones rápidas con información limitada. La probabilidad de ese acontecimiento dependerá del grado de preparación previa de la organización: serà molt petita si s'han pres un gran nombre de mesures preventives i progressivament major quant menor sigui el treball de prevenció dut a terme amb anterioritat.

La Guia de bones pràctiques en la gestió de ciberincidentes(Obre en nova finestra) se basa en análisis detallados de episodios reales recientes de los que se derivan recomendaciones para abordar crisis en general, particularizando en cada caso la buena praxis para el gobierno de crisis derivadas de incidencias de ciberseguridad. Para ello se plantea un decálogo de trece buenas prácticas, que se consideran componentes fundamentales del modelo de éxito para abordar una crisis y que está organizado en los cinco ámbitos apuntados anteriormente -liderazgo, preparación, respuesta, comunicación y cierre- relacionados con el perfil genérico de una crisis.

  • Seguretat i Protecció de Dades