accesskey_mod_content

La metodología ENISA de 6 pasos para mapear el panorama de amenazas a la ciberseguridad

  • Escoltar
  • Copiar
  • Imprimir PDF
  • Compartir

"Noticia disponible únicamente con fines históricos y de hemeroteca. La información y enlaces mostrados se corresponden con los que estaban operativos a la fecha de su publicación. No se garantiza que continúen activos actualmente".

07 juliol 2022

La metodología del panorama de amenazas a la ciberseguridad desarrollada por la Agencia de Ciberseguridad de la Unión Europea (ENISA) tiene como objetivo promover el intercambio de inteligencia sobre amenazas de manera consistente y transparente en toda la Unión Europea.

Con un panorama de amenazas cibernéticas en constante evolución, la necesidad de información actualizada y precisa sobre la situación actual es cada vez mayor y este es un elemento clave para evaluar los riesgos relevantes.

És per això que ENISA(Obre en nova finestra)  llança avui un marc obert i transparent per recolzar el desenvolupament de panorames d'amenaces.

La metodologia ENISA té com a objectiu proporcionar una línia de base per a l'entrega transparent i sistemàtica de panorames d'amenaces a la ciberseguretat (CTL) horitzontals, temàtics i sectorials gràcies a un procés sistemàtic i transparent per a la recopilació i l'anàlisi de dades.

Qui pot beneficiar-se d'aquesta nova metodologia?

Aquesta nova metodologia es posa a la disposició dels stakeholders d'ENISA i d'altres parts interessades que desitgin generar els seus propis panorames de ciberamenazas. L'adopció i/o adaptació del nou marc de CTL proposat millorarà la seva capacitat per generar consciència situacional, monitorear i abordar les amenaces existents i potencials.

ENISA també utilitzarà aquesta nova metodologia per oferir un panorama d'amenaces ENISA (ETL) anual millorat. También s'utilitzarà per generar també panorames d'amenaces tècniques o sectorials.

Com funciona la metodologia?

El marco se basa en los diferentes elementos considerados en la realización del análisis del panorama de amenazas a la ciberseguridad. Por tanto, incluye la identificación y definición del proceso, los métodos y las herramientas utilizadas, así como los actores involucrados.

Sobre la base del modus operandi existent, aquesta metodologia proporciona instruccions sobre el següent:

  • definir els components i continguts de cadascun dels diferents tipus de CTL;
  • avaluar el públic objectiu per a cada tipus de CTL a realitzar;
  • com es recopilen les fonts de dades;
  • com s'analitzen les dades;
  • com es van a difondre les dades;
  • com es va a recopilar i analitzar la retroalimentació.

La metodologia ENISA consta de sis passos principals amb retroalimentació prevista i associada a cadascun d'aquests passos:

  1. Adreça;
  2. Recopilació;
  3. Processant;
  4. Anàlisi i producció;
  5. Disseminació;
  6. Retroalimentació

 Metodologia_infografia_02-1.png

Aquesta metodologia CTL ha estat validada pel grup de treball ad-hoc d'ENISA sobre Cybersecurity Threat Landscape (CTL WG). El grup està format per experts europeus i internacionals d'entitats del sector públic i privat.

Font original de la notícia(Obre en nova finestra)

  • Seguretat i Protecció de Dades