accesskey_mod_content

Certificación de Ciberseguridade: abrindo novos camiños

  • Escoitar
  • Imprimir PDF
  • Compartir

"Noticia dispoñible unicamente con fins históricos e de hemeroteca. A información e ligazóns mostradas correspóndense cos que estaban operativos á data da súa publicación. Non se garante que continúen activos actualmente".

07 xuño 2022

La Agencia de la Unión Europea para la Ciberseguridad (ENISA) ha celebrado la Conferencia de Certificación sobre Ciberseguridad.

La conferencia se ha centrado en el futuro de la certificación y en cómo se desarrollarán e implementarán los próximos esquemas de certificación voluntaria como parte del enfoque de certificación de la Unión Europea. A lo largo de la semana, también han tenido lugar encuentros plenarios híbridos del Grupo de Trabajo Ad-Hoc (AHWG), celebrados al margen de la conferencia.

As ameazas á ciberseguridade van en aumento. Estimulada por unha presenza en liña cada vez maior, a transición de infraestruturas a solucións baseadas na nube, a interconectividad avanzada e a explotación de novas funcións de tecnoloxías emerxentes levaron ao crecemento do panorama da ciberseguridade baixo a presión de ataques cada vez máis sofisticados.

Para protexer as redes e os sistemas de información, as solucións de ciberseguridade estiveron amplamente dispoñibles no mercado, aínda que con diferentes niveis de rendemento e confianza.

O marco de certificación de ciberseguridade da UE ten como obxectivo establecer e manter a confianza e a seguridade nos produtos, servizos e procesos de TIC das Tecnoloxías da Información e as Comunicacións (TIC). Por tanto, os impulsores da certificación de ciberseguridade na UE van máis aló dos requisitos de ciberseguridade. Abordan os desequilibrios no mercado e tocan aspectos socioeconómicos como a confianza dos usuarios, o deber de coidado dun fabricante ou provedor e a prevención de fallas de seguridade cibernética para protexer a reputación do mercado.

En este contexto, los días 2 y 3 de junio, la Agencia de Ciberseguridad de la Unión Europea (ENISA) celebró su edición 2022 de la Conferencia de Certificación de Ciberseguridad. La conferencia atrajo alrededor de 1000 inscripciones y trajo al escenario a expertos en ciberseguridad, proveedores de servicios, evaluación de la conformidad, organismos de control y autoridades nacionales. Juntos, analizaron el futuro de la certificación con posibles intercambios sobre nuevas tecnologías y la capacidad de integrar la certificación en el ciclo de desarrollo de soluciones TIC. Esto condujo a fructíferas discusiones, debates, paneles y presentaciones sobre una serie de temas de actualidad en torno a la certificación de ciberseguridad.

A xornada foi inaugurada polo Director Executivo de ENISA, Juhan Lepassaar, quen destacou o papel das administracións públicas na certificación da ciberseguridade na liña da soberanía dixital e a confianza. Os discursos principais estiveron a cargo de representantes das axencias cibernéticas ANSSI (Francia), NUKIB (República Checa), BSI (Alemaña), a Comisión Europea e CEN-CENELEC.

O contido da conferencia foi entregado por paneis de discusión dedicados que se centraron na implementación de estratexias nacionais en toda a UE, proporcionaron actualizacións sobre o desenvolvemento continuo dos esquemas de certificación de ciberseguridade e sobre aspectos do mercado de ciberseguridade e sobre as metodoloxías aplicables para apoiar os esquemas de certificación. Finalmente, abordouse o futuro da certificación.

Principais conclusións

La primera parte de la semana se dedicó a los plenarios del Grupo de Trabajo Ad-Hoc (AHWG) sobre Criterios Comunes (EUCC), Servicios en la Nube (EUCS), 5G y Mercado de Ciberseguridad que se organizaron físicamente en Atenas ofreciendo también la posibilidad de asistir en línea.

  • Grupo de traballo ad-hoc sobre servizos na Nube (EUCS)

O Grupo de Traballo Ad-Hoc de Servizos na Nube, continuou con aspectos referentes á orientación relacionada coa implementación do esquema.

  •  Grupo de traballo Ad-Hoc (AHWG) sobre 5G da UE

A primeira sesión plenaria do recentemente lanzado Grupo de Traballo Ad-Hoc para o 5G da UE buscou consolidar a avaliación de riscos e a análise das especificacións NESAS e SAS de GSMA.

  • Grupo de Traballo Ad-Hoc sobre o Mercado da Ciberseguridade

O Grupo de Traballo Ad-Hoc sobre o Mercado de Ciberseguridade centrouse no marco de análise de mercado tal como aplícase no mercado de servizos na nube.

Público obxectivo da Conferencia de Certificación de Ciberseguridade ENISA

  • Expertos das administracións públicas competentes para a certificación e o mercado da ciberseguridade.
  • Institucións europeas con competencia ou interesadas en ciberseguridade.
  • Organismos de Evaluación de la Conformidad, avaliadores e auditores de Ciberseguridade.
  • O sector empresarial e a industria.
  • Investigadores e comunidade académica.

Campaña de sensibilización sobre certificación dedicada aos Organismos de Avaliación da Conformidade (CABs)

Continuando con su esfuerzo por explicar la certificación de ciberseguridad de la UE en una serie de videos animados, el Equipo de Educación y Sensibilización de ENISA propone una segunda campaña de sensibilización con un breve videoclip(Abre en nova xanela) . Dirixido principalmente aos consumidores de TI, o clip ten como obxectivo explicar o Marco Europeo de Certificación de Ciberseguridade.

  • Seguridade e Protección de Datos
  • Información e datos do sector público