"/> Eap - nola kudeatu ciberincidentes sektore publikoan
accesskey _ mod _ content

Nola kudeatu ciberincidentes sektore publikoan

maiatzak 27 2020

Gida eguneratua CCN-STIC 817 ENS Ciberincidentes kudeaketa. horren bidez eskaintzen da hurbilduz ciberincidentes tipifikazioa, arriskua eta metodologia zehazteko gomendio batzuk CCN-CERT adierazteko jakinarazpena.

 

36. Artikuluan 3/2010 Errege dekretua, urtarrilaren 8koa segurtasun eskema nazionala arautzen duena adierazi duenez, “ Criptológico Nazionala (CCN) oinarrituko gertaerei erantzuna segurtasun-CCNCERT deituriko egitura, kalterik egin gabe arituko dena erantzuteko gaitasunen segurtasun-gorabeherak izan dezakeen herri-administrazio bakoitzak eta koordinazio funtzioa nazioko eta nazioarteko mailan CCN ”.

Era berean, Real Decreto-ley, irailaren 7koa, 2018/12 , sareen segurtasun eta informazio-sistemak (eta haren garapena ez da oraindik onartu) dela-eta, CCN-CERT aritu beharra dauka funtsezko zerbitzuak eta kasuan kasu larriak oso baten beharrean daudenak.

Horregatik guztiagatik, eta, horretarako irizpideak homogeneizatzea jakinarazteko gertaerak eta arriskua zehaztea, bere CCN-CERT eguneratu CCN-STIC gida 817 segurtasun eskema nazionala ciberincidentes kudeaketa. (Ireki leiho berrian) dagoen zati publikoa beren ataria. Dokumentu honen helburua ez da beste sektore publikoari lagundu behar dio ezartzeko erantzuteko gaitasunen ciberincidentes eta, behar bezala tratatu eta eraginkorrean egitea, bereziki zuzenduta Erantzuna emateko ekipoak informazioaren segurtasun-Arduradunak eta a Ciberincidentes (derrigorrez mundu mailako Funtsezko Zerbitzuen operadoreen).

Orain aurkezten diren eguneratzeak kontuan hartuta egin dira eta hori garatzeko Decreto-ley Errege 2018/12 Nazionala Ciberincidentes jakinarazi eta kudeatzeko gida onartutako ziber-segurtasunaren Kontseilu Nazionala.

Ciberincidentes sailkapena

Gida-mota desberdinak dira, eta zenbait ciberincidentes CCN-STIC jasotzen 817 36 zehazteko irizpideak finkatzen dira (egiteko funtsezko lana egin lehentasunak finkatzea eta baliabideen esleipena). zentzu horretan, bost CCN-CERT arriskugarritasun mailak.

Era berean, dokumentu honetan metodologia bat eskaintzen da, eta horren berri jakinaraziko zaio CCN-CERT, kontuan hartuz, eta tipologiaren ciberincidente.

Aipatzekoa da gida honen edukia dago tresna ildotik LUCIA (Ireki leiho berrian) garatutako CCN-CERT, kudeatzeko erakundeetan Ciberincidentes aplikazio-eremutik segurtasun eskema nazionala.

Albistearen jatorrizko iturria (Ireki leiho berrian)

  • Segurtasuna