accesskey_mod_content

O CNS aproba o Informe anual de avaliación da Estratexia Nacional de Ciberseguridade

  • Escoitar
  • Copiar
  • Imprimir PDF
  • Compartir

"Noticia dispoñible unicamente con fins históricos e de hemeroteca. A información e ligazóns mostradas correspóndense cos que estaban operativos á data da súa publicación. Non se garante que continúen activos actualmente".

13 xullo 2022

O informe foi elaborado polo Departamento de Seguridade Nacional na súa condición de Secretaría Técnica e Órgano de Traballo Permanente do Consello de Seguridade Nacional e do Consello Nacional de Ciberseguridade, coa participación dos órganos e organismos competentes na materia.

En la reunión celebrada el día 11 de julio, el Consejo ha aprobado el Informe anual de evaluación de la Estrategia Nacional de Ciberseguridad.  En este informe se recogen las actuaciones llevadas a término en el periodo de enero de 2021 a junio de 2022, así como una evaluación del grado de ejecución y cumplimiento de las medidas para alcanzar los objetivos de dicha Estrategia.

Ademais, abordáronse outros asuntos, como as actuacións do Grupo de Traballo de Ciberseguridade, constituído no seo do Comité de Situación tras a invasión rusa de Ucraína, así como o estado actual da Directiva NIS 2, que está pendente dos últimos trámites antes da súa aprobación -previsiblemente nos últimos meses de 2022- e a súa posterior transposición ao ordenamento xurídico nacional. 

Así mesmo, presentáronse as actuacións levadas a cabo para mellorar a resiliencia en ciberseguridade a nivel nacional, como a Rede Nacional de Centros de Operacións de Ciberseguridade, a Plataforma Nacional de Notificación e Seguimento de Ciberincidentes e o Centro de Operacións de Seguridade da AGE.

Doutra banda, analizouse o estado actual dos Traballos do Foro Nacional de Ciberseguridade e a súa futura publicación, así como a situación dos traballos do grupo liderado por España de cooperación público-privada, que se enmarca na iniciativa contra o ransonware de Estados Unidos.

También se abordó el ejercicio CyberEurope que -organizado por la Agencia Europea para la Ciberseguridad (ENISA)- se realizó los días 8 y 9 de junio, contó con una amplia participación española y estuvo vinculado -como escenario principal- al sector sanitario.

Por último, el Consejo acordó la constitución de un Grupo de Trabajo para abordar los asuntos ciber durante la próxima Presidencia española del Consejo de la UE, que se desarrollará en el segundo semestre del 2023.

O Consello Nacional de Ciberseguridade

Consello Nacional de Ciberseguridade(Abre en nova xanela)  é un órgano colexiado de apoio ao Consello de Seguridade Nacional na súa condición de Comisión Delegada do Goberno para a Seguridade Nacional, no marco de a  Lei 50/1997, do 27 de novembro, do Goberno(Abre en nova xanela) . Este Consejo se creó por Acuerdo del Consejo de Seguridad Nacional del 5 de diciembre de 2013, y su principal objetivo es reforzar las relaciones de coordinación, colaboración y cooperación entre las distintas Administraciones Públicas con competencias en materia de ciberseguridad, así como entre los sectores públicos y privados, y facilitará la toma de decisiones del propio Consejo mediante el análisis, estudio y propuesta de iniciativas tanto en el ámbito nacional como en el internacional.

Entre os seus principais labores, o Consello Nacional de Ciberseguridade apoia a toma de decisións do Consello de Seguridade Nacional no seu ámbito competencial mediante a análise, estudo e proposta de iniciativas tanto no ámbito nacional como no internacional, ademais de contribuír á elaboración de propostas normativas no ámbito da ciberseguridade para a súa consideración polo Consello de Seguridade Nacional.

Doutra banda, realiza a valoración dos riscos e ameazas, analiza os posibles escenarios de crises e a súa evolución, elabora e mantén actualizados os plans de resposta e formula directrices para a realización de exercicios de xestión de crise no ámbito da ciberseguridade, todo iso en coordinación cos órganos e autoridades directamente competentes. Así mesmo, contribúe á dispoñibilidade dos recursos existentes e realizar os estudos e análises sobre os medios e capacidades das distintas Administracións Públicas e Agencias implicadas coa finalidade de catalogar as medidas de resposta eficaz en consonancia cos medios dispoñibles e as misións a realizar, todo iso en coordinación cos órganos e autoridades directamente competentes e de acordo con as competencias das diferentes Administracións Públicas implicadas no ámbito da ciberseguridade.

As ameazas no ciberespazo na ESN21

Por último, o Consello Nacional de Ciberseguridade encárgase de verificar o grao de cumprimento da Estratexia de Ciberseguridade Nacional e informar o Consello de Seguridade Nacional, á vez que presta apoio ao Consello de Seguridade Nacional na súa función de verificar o grao de cumprimento da Estratexia de Seguridade Nacional no relacionado coa ciberseguridade.

A este respecto, a  Estratexia de Seguridade Nacional (ESN) 2021(Abre en nova xanela)  destaca -dentro del mapa de los riesgos y amenazas a la Seguridad Nacional- la vulnerabilidad del ciberespacio, «donde se distinguen dos tipologías generales de amenazas en el ciberespacio. Por un lado, los ciberataques, entendidos como acciones disruptivas que actúan contra sistemas y elementos tecnológicos. Y, por otro lado, el uso del ciberespacio para realizar actividades ilícitas, como el cibercrimen, el ciberespionaje, la financiación del terrorismo o el fomento de la radicalización». Para evitar las consecuencias de estas amenazas, la ESN 21 -en su capítulo 4 Un Planeamiento Estratégico Integrado- refiere que es necesario «garantizar el uso seguro y fiable del  ciberespacio, para proteger los derechos y las libertades de los ciudadanos y promover el progreso socio económico. Para ello es importante incrementar las capacidades (tecnológicas, humanas y económicas) de la ciberseguridad nacional dirigidas a la prevención, detección, respuesta, recuperación, investigación y defensa activa».

Fonte orixinal da noticia(Abre en nova xanela)

  • Seguridade e Protección de Datos