accesskey_mod_content

Publicada la nova Estratègia Nacional de Ciberseguretat 2019

  • Escoltar
  • Imprimir PDF
  • Compartir

"Notícia disponible únicament amb finalitats històriques i d'hemeroteca. La informació i enllaços mostrats es corresponen amb els quals estaven operatius a la data de la seva publicació. No es garanteix que continuïn actius actualment".

03 maig 2019

La Estrategia Nacional de Ciberseguridad 2019 establece la posición de España ante una nueva concepción de la ciberseguridad en el marco de la Política de Seguridad Nacional.

L'Estratègia Estratègia Nacional de Ciberseguretat(Obre en nova finestra) publicada en el BOE de 30 d'abril de 2019 desenvolupa les previsions de l'Estratègia de Seguretat Nacional de 2017 en l'àmbit de la ciberseguretat, atenent als objectius generals, a l'objectiu de l'àmbit de la ciberseguretat i a les línies d'acció establertes per aconseguir-ho. Es dona resposta així al mandat del Consell de Seguretat Nacional de 16 de juliol de 2018 publicat en el BOE de 10 d'agost.

Desde la publicación de la Estrategia de 2013 se ha asentado la gobernanza de la ciberseguridad nacional siendo el Consejo Nacional de Ciberseguridad, órgano de apoyo del Consejo de Seguridad Nacional, uno de sus pilares; el marco legal ha evolucionado con hitos como la modificación del Esquema Nacional de Seguridad para garantizar la seguridad de los sistemas del Sector Público, publicada en noviembre de 2015, la entrada en vigor del Real Decreto-ley 12/2018, de 7 de septiembre, de seguridad de las redes y sistemas de información, que transpone al ordenamiento jurídico español la Directiva (UE) 2016/1148 (conocida como Directiva NIS), y la promulgación de la Ley 36/2015, de 28 de septiembre, de Seguridad Nacional que contempla a la ciberseguridad como un ámbito de especial interés.

Posteriormente la Estrategia de Seguridad Nacional 2017 ha consolidado el hecho de que la ciberseguridad debe ocupar un espacio propio y diferencial, teniendo presente tanto el impacto de la digitalización como motor del cambio con implicaciones para la ciberseguridad más allá del campo meramente de la protección del patrimonio tecnológico para adentrarse en las esferas política, económica y social, como el carácter del ciberespacio como un vector de comunicación estratégica, que puede ser utilizado para influir en la opinión pública y en la forma de pensar de las personas a través de la manipulación de la información, las campañas de desinformación o las acciones de carácter híbrido.

L'Estratègia s'estructura en cinc capítols.

El capítulo 1 “El ciberespacio como espacio común global” presenta las oportunidades y desafíos del ciberespacio y la infraestructura digital, expone el carácter inherentemente internacional de la aproximación a su seguridad y describe los principales rasgos de la nueva concepción de la ciberseguridad en España.

En el capítulo 2 “Las amenazas y desafíos en el ciberespacio” se examinan las principales amenazas y desafíos del ciberespacio a los que se enfrenta España.

En el capítol 3 “Propòsit, principis i objectius per a la ciberseguretat” s'estableix el propòsit i els principis pels quals es regeix l'Estratègia (unitat d'acció, anticipació, eficiència i resiliència), així com els objectius, un de general i cinc específics que resulten transversals a tots els àmbits.

  • Objetivo general: España garantizará el uso seguro y fiable del ciberespacio, protegiendo los derechos y las libertades de los ciudadanos y promoviendo el progreso socio económico.
  • Objetivo I: Seguridad y resiliencia de las redes y los sistemas de información y comunicaciones del sector público y de los servicios esenciales.
  • Objectiu II: Ús segur/segur i fiable del ciberespai enfront del seu ús il·lícit o maliciós.
  • Objetivo III: Protecció de l'ecosistema empresarial i social i dels ciutadans.
  • Objetivo IV: Cultura y compromiso con la ciberseguridad y potenciación de las capacidades humanas y tecnológicas.
  • Objetivo V: Seguretat del ciberespai en l'àmbit internacional.

En el capítol 4 “Línies d'acció i mesures” s'estableixen les línies d'acció dirigides a la consecució dels objectius establerts.

  • Línia d'Acció 1. Reforçar les capacitats davant les amenaces provinents del ciberespai.
  • Línia d'Acció 2. Garantir la seguretat i resiliència dels actius estratègics per a Espanya. Inclou entre les seves mesures les següents: “3. Assegurar la plena implantació de l'Esquema Nacional de Seguretat, del Sistema de Protecció de les Infraestructures Crítiques, i el compliment i harmonització de la normativa sobre protecció d'infraestructures crítiques i serveis essencials, amb un enfocament prioritari basat en el risc.” i “5. Desenvolupar el Centre d'Operacions de Ciberseguretat de l'Administració General de l'Estat que millori les capacitats de prevenció, detecció i resposta, i impulsar el desenvolupament de centres d'operacions de ciberseguretat en l'àmbit autonòmic i local.”
  • Línia d'Acció 3. Reforçar les capacitats de recerca i persecució de la cibercriminalidad, per garantir la seguretat ciutadana i la protecció dels drets i llibertats en el ciberespai.
  • Línia d'Acció 4. Impulsar la ciberseguretat de ciutadans i empreses
  • Línia d'Acció 5. Potenciar la indústria espanyola de ciberseguretat, i la generació i retenció de talent, per a l'enfortiment de l'autonomia digital.
  • Línia d'Acció 6. Contribuir a la seguretat del ciberespai en l'àmbit internacional, promovent un ciberespai obert, plural, segur i segur/segur, en suport dels interessos nacionals.
  • Línia d'Acció 7. Desenvolupar una cultura de ciberseguretat.

En el capítol 5 “La ciberseguretat en el Sistema de Seguretat Nacional” s'integra la ciberseguretat en l'actual Sistema de Seguretat Nacional amb els següents components:

  1. El Consell de Seguretat Nacional.
  2. El Comitè de Situació, únic per al conjunt del Sistema de Seguretat Nacional davant situacions de crisis.
  3. El Consell Nacional de Ciberseguretat.
  4. La Comissió Permanent de Ciberseguretat.
  5. El Fòrum Nacional de Ciberseguretat.
  6. Les Autoritats públiques competents i els CSIRT de referència nacionals.

La  Secretaria General d'Administració Digital (SGAD)  contribueix a aquest esforç col·lectiu com a membre de el  Consell Nacional de Ciberseguretat(Obre en nova finestra)  en el qual, a més, el seu titular és el Vice-president Tècnic, i també pel seu paper de lideratge, en estreta col·laboració amb el  CCN(Obre en nova finestra) , en el desenvolupament de el  Esquema Nacional de Seguretat (ENS) , i en la promoció de  serveis comuns i compartits , en particular, de el  servei compartit de seguretat gestionada  materialitzat a el  Centre d'Operacions de Ciberseguretat de l'AGE(Obre en nova finestra) , entre altres actuacions.

Font original de la notícia(Obre en nova finestra)

  • Seguretat i Protecció de Dades