Ante o incremento constante da complexidade e do número de incidentes, co esforzo de xestión que este feito provoca, o CCN-CERT, do Centro Criptolóxico Nacional (CCN), puxo en funcionamento unha ferramenta que permite mellorar a coordinación entre as distintas organizacións e o propio CERT Gobernamental Nacional na xestión de incidentes. Trátase de LUCIA (Listaxe Unificada de Coordinación de Incidentes e Ameazas), un novo servizo posto a disposición de todas as organizacións a través do portal do propio CCN-CERT.
No desenvolvemento da ferramenta, no que se empregaron case dous anos, buscouse mellorar os procesos de atención de incidentes, automatizando aquelas tarefas que o permiten, e axudando a reducir o tempo de resposta ante un incidente. Tamén se procurou mellorar os procesos de intercambio de información e a forma en que dita información compártese, non só creando canles seguras que avalen a autenticidade e integridade da información, senón que permiten facer unha análise e tratamento da información máis exacto a través da ferramenta.
LUCIA, basada en el sistema de incidencias Request Tracker (RT) y en su extensión para equipos de respuesta a incidentes Request Tracker for Incident Response (RT-IR), ha sido personalizada para cumplir los requerimientos y procedimientos del CCN-CERT y alineadas con el cumplimiento del Esquema Nacional de Seguridad (ENS).
Entre los principales beneficios de LUCIA se encuentra el proporcionar una herramienta de gestión de incidentes, en el caso de que no se disponga; cumplir los requisitos del ENS y la Guía 817 (Gestión de Incidentes) y ofrecer un lenguaje común de peligrosidad y clasificación, basado en dos niveles y avalado por instituciones internacionales.
Outras das vantaxes é a mellora a coordinación entre o CCN-CERT e todos os organismos aos que ofrece os seus servizos, especialmente os adscritos ao Sistema de Alerta Temperá (SAT), mediante a Integración dos incidentes de seguridade co CERT Gobernamental Nacional; mellorar o intercambio de información de incidentes de seguridade; manter a rastrexabilidade e seguimento do incidente; mellora nos procesos de xestión e automatización de tarefas e permitir a súa integración con outros sistemas.
Máis información sobre a ferramenta LUCIA