accesskey_mod_content

La metodologia ENISA de 6 passos per a mapear el panorama d'amenaces a la ciberseguretat

  • Escoltar
  • Copiar
  • Imprimir PDF
  • Compartir

"Notícia disponible únicament amb finalitats històriques i d'hemeroteca. La informació i enllaços mostrats es corresponen amb els quals estaven operatius a la data de la seua publicació. No es garantix que continuen actius actualment".

07 juliol 2022

La metodologia del panorama d'amenaces a la ciberseguretat desenvolupada per l'Agència de Ciberseguretat de la Unió Europea (ENISA) té com a objectiu promoure l'intercanvi d'intel·ligència sobre amenaces de manera consistent i transparent en tota la Unió Europea.

Amb un panorama d'amenaces cibernètiques en constant evolució, la necessitat d'informació actualitzada i precisa sobre la situació actual és cada vegada major i est és un element clau per a avaluar els riscos rellevants.

És per açò que ENISA(Obri en nova finestra)  llança hui un marc obert i transparent per a recolzar el desenvolupament de panorames d'amenaces.

La metodologia ENISA té com a objectiu proporcionar una línia de base per a l'entrega transparent i sistemàtica de panorames d'amenaces a la ciberseguretat (CTL) horitzontals, temàtics i sectorials gràcies a un procés sistemàtic i transparent per a la recopilació i l'anàlisi de dades.

Qui pot beneficiar-se d'esta nova metodologia?

Esta nueva metodología se pone a disposición de los stakeholders de ENISA y de otras partes interesadas que deseen generar sus propios panoramas de ciberamenazas. La adopción y/o adaptación del nuevo marco de CTL propuesto mejorará su capacidad para generar conciencia situacional, monitorear y abordar las amenazas existentes y potenciales.

ENISA també utilitzarà esta nova metodologia per a oferir un panorama d'amenaces ENISA (ETL) anual millorat. También s'utilitzarà per a generar també panorames d'amenaces tècniques o sectorials.

Com funciona la metodologia?

El marco se basa en los diferentes elementos considerados en la realización del análisis del panorama de amenazas a la ciberseguridad. Por tanto, incluye la identificación y definición del proceso, los métodos y las herramientas utilizadas, así como los actores involucrados.

Sobre la base del modus operandi existent, esta metodologia proporciona instruccions sobre el següent:

  • definir los componentes y contenidos de cada uno de los diferentes tipos de CTL;
  • avaluar el públic objectiu per a cada tipus de CTL a realitzar;
  • com es recopilen les fonts de dades;
  • com s'analitzen les dades;
  • com es van a difondre les dades;
  • com es va a recopilar i analitzar la retroalimentació.

La metodologia ENISA consta de sis passos principals amb retroalimentació prevista i associada a cadascun d'estos passos:

  1. Direcció;
  2. Recopilació;
  3. Processant;
  4. Anàlisi i producció;
  5. Disseminació;
  6. Retroalimentació

 Metodologia_infografia_02-1.png

Esta metodologia CTL ha sigut validada pel grup de treball ad-hoc d'ENISA sobre Cybersecurity Threat Landscape (CTL WG). El grup està format per experts europeus i internacionals d'entitats del sector públic i privat.

Font original de la notícia(Obri en nova finestra)

  • Seguretat i Protecció de Dades