accesskey_mod_content

Publicado el informe de buenas prácticas en la gestión de crisis de ciberseguridad

  • Escoltar
  • Copiar
  • Imprimir PDF
  • Compartir

"Notícia disponible únicament amb finalitats històriques i d'hemeroteca. La informació i enllaços mostrats es corresponen amb els quals estaven operatius a la data de la seva publicació. No es garanteix que continuïn actius actualment".

18 novembre 2020

El Centro Criptológico Nacional ha publicado un el informe en el que se recogen las mejores prácticas a la hora de gestionar una crisis cibernética.

El Centre Criptològic Nacional(Obre en nova finestra) (CCN) ha publicat l'Informe Informi BP/20 Comunicació de cibercrisis(Obre en nova finestra) , en el qual es desenvolupa un decàleg de les millors pràctiques a l'hora de gestionar una crisi cibernètica, basades en l'anàlisi d'episodis recents i incidint en la importància de la seva planificació anterior.

L'informe inclou un total de tres casos d'estudi sobre crisis provocades per ciberespionatge, atacs de ransomware i intent de substracció de fons, així com un quart annex sobre nivells i criteris d'avaluació i classificació de cibercrisis.

El informe define una cibercrisis como un acontecimiento del ámbito de la ciberseguridad con gran impacto sobre la actividad de la organización y que requiere tomar decisiones rápidas con información limitada. La probabilidad de ese acontecimiento dependerá del grado de preparación previa de la organización: serà molt petita si s'han pres un gran nombre de mesures preventives i progressivament major quant menor sigui el treball de prevenció dut a terme amb anterioritat.

La Guia de bones pràctiques en la gestió de ciberincidentes(Obre en nova finestra) es basa en anàlisis detallades d'episodis reals recents dels quals es deriven recomanacions per abordar crisis en general, particularitzant en cada cas la bona praxi per al govern de crisis derivades d'incidències de ciberseguretat. Per a això es planteja un decàleg de tretze bones pràctiques, que es consideren components fonamentals del model d'èxit per abordar una crisi i que està organitzat en els cinc àmbits apuntats anteriorment -lideratge, preparació, resposta, comunicació i tancament- relacionats amb el perfil genèric d'una crisi.

  • Seguretat