accesskey_mod_content

Nou informe de Bones Pràctiques BP/29 Gestió de crisi per ciberincidentes en entitats locals

  • Escoltar
  • Copiar
  • Imprimir PDF
  • Compartir

"Notícia disponible únicament amb finalitats històriques i d'hemeroteca. La informació i enllaços mostrats es corresponen amb els quals estaven operatius a la data de la seva publicació. No es garanteix que continuïn actius actualment".

21 març 2023

Aquest nou informe complementa les capacitats desenvolupades per l'entitat en matèria de prevenció de riscos, seguretat i continuïtat dels serveis.

El Centre Criptològic Nacional ( CCN ) ha publicat el nou informe de Bones Pràctiques BP/29 Gestió de crisi per ciberincidentes en entitats locals(Obre en nova finestra)  con el objetivo de diseñar, desarrollar e implantar un modelo de gestión de crisis que complemente las capacidades que haya desarrollado la entidad local en prevención de riesgos, en seguridad en la continuidad de los servicios.

Una entitat local resiliente ha de contemplar tot el cicle: prevenció, preparació, detecció, resposta, recuperació i aprenentatge. Aquesta Guia muestra un método para la gestión de las crisis cuando éstas ocurren. Se centra en la respuesta y para ello presta especial atención a los elementos clave que deben prepararse con antelación y que configuran las capacidades para responder adecuadamente a un incidente de alto impacto.

El present document està dividit en dos grans blocs temàtics. El primer, dedicat a la “organització per a la gestió de la crisi: model bàsic”, aborda aspectos como la definición de crisis o cibercrisis, así como el papel de los responsables públicos en la gestión de las mismas.

El segon gran bloc, dedicat a el “protocol d'actuació: model bàsic” aborda el trànsit de la gestió d'incidents a la gestió de crisi. Així mateix, s'estableixen quatre fases:

  1. Identificació, classificació i avaluació de l'incident;
  2. Activació del comitè de crisi;
  3. Gestió i seguiment de la cibercrisis;
  4. Tancament de la crisi i desactivació del comitè de crisi.

Finalmente, el documento consta de dos anexos, relativos a los datos a aportar por parte del organisme afectat per ransomware   i els  playbooks de referència per a resposta a ciberincidentes.

Font original de la notícia(Obre en nova finestra)

  • Seguretat i Protecció de Dades