accesskey_mod_content

Publicado o informe de boas prácticas na xestión de crise de ciberseguridade

  • Escoitar
  • Copiar
  • Imprimir PDF
  • Compartir

"Noticia dispoñible unicamente con fins históricos e de hemeroteca. A información e ligazóns mostradas correspóndense cos que estaban operativos á data da súa publicación. Non se garante que continúen activos actualmente".

18 novembro 2020

O Centro Criptolóxico Nacional publicou un o informe no que se recollen as mellores prácticas á hora de xestionar unha crise cibernética.

O Centro Criptolóxico Nacional(Abre en nova xanela) (CCN) publicou o Informe BP/20 Comunicación de cibercrisis(Abre en nova xanela) , no que se desenvolve un decálogo das mellores prácticas á hora de xestionar unha crise cibernética, baseadas na análise de episodios recentes e incidindo na importancia da súa planificación anterior.

O informe inclúe un total de tres casos de estudo sobre crises provocadas por ciberespionaje, ataques de ransomware e intento de subtracción de fondos, así como un cuarto anexo sobre niveis e criterios de avaliación e clasificación de cibercrisis.

El informe define una cibercrisis como un acontecimiento del ámbito de la ciberseguridad con gran impacto sobre la actividad de la organización y que requiere tomar decisiones rápidas con información limitada. La probabilidad de ese acontecimiento dependerá del grado de preparación previa de la organización: será moi pequena se se tomaron un gran número de medidas preventivas e progresivamente maior canto menor sexa o traballo de prevención levado a cabo con anterioridade.

A Guía de boas prácticas na xestión de ciberincidentes(Abre en nova xanela) baséase en análises detalladas de episodios reais recentes dos que se derivan recomendacións para abordar crises en xeral, particularizando en cada caso a boa praxe para o goberno de crises derivadas de incidencias de ciberseguridade. Para iso exponse un decálogo de trece boas prácticas, que se consideran compoñentes fundamentais do modelo de éxito para abordar unha crise e que está organizado no cinco ámbitos apuntados anteriormente -liderado, preparación, resposta, comunicación e peche- relacionados co perfil xenérico dunha crise.

  • Seguridade e Protección de Datos