COCS – Centro de Operacións de Ciberseguridade
Tipología: servizos de infraestrutura
Área: ciberseguridade
Descrición:
O Centro de Operacións de Ciberseguridade da Administración Xeral do Estado e os seus Organismos Públicos (COCS), previsto na Medida 9 do Plan de Dixitalización das Administracións Públicas 2021-2025, é un servizo compartido e de prestación centralizada, dirixido a protexer á Administración Xeral do Estado e os seus organismos públicos e entidades de dereito público na operación diaria dos seus sistemas de información e comunicacións.
O COCS proporciona, a través de servizos horizontais de ciberseguridade, capacidades de prevención, protección, detección e resposta ante incidentes de ciberseguridade, de forma que grazas á optimización e as economías de escala obtéñase unha mellor eficacia e eficiencia e sirva de referente para outros centros.
A División de Planificación e Coordinación de Ciberseguridade, dependente da Secretaría Xeral de Administración Dixital (SGAD), é a responsable da dirección técnica e estratéxica do servizo. O Centro Criptolóxico Nacional (CCN) pon a disposición a súa capacidade de ciberseguridade, ferramentas e solucións de ciberseguridade, así como capacidades de ciberinteligencia, investigación e resposta experta ante incidentes de seguridade complexos; así mesmo apoia á SGAD na dirección técnica e estratéxica do servizo e no seguimento e execución do contrato..
Atópanse no alcance do COCS a totalidade das entidades usuarias do Servizo Unificado de Comunicacións da Administración do Estado, máis outras entidades que contan con conexión directa a un nodo de interconexión de Rede SARA.
O COCS presta servizos de prevención, protección, detección, resposta ante incidentes de ciberseguridade, asesoramento e apoio á xestión de ciberseguridade:
• Prevención de incidentes de ciberseguridade
- Análise de vulnerabilidades automatizado
- Probas de seguridade de Caixa Gris
- Probas de seguridade de Caixa Negra
- Análise de seguridade de código
- Probas de seguridade de Caixa Branca
- Vixilancia dixital
- Capacitación e concienciación en seguridade
- Apoyo a remediación de vulnerabilidades
• Protección da seguridade
- Servizos de seguridade perimetral
- Servizos de navegación limpa
- Servizos de correo limpo
- Servizos de acceso remoto seguro
- Soporte e xestión de dispositivos de protección
• Detección de incidentes de ciberseguridade
- Provisión dun sistema de EDR
- Monitorización de eventos de seguridade
- Detección de incidentes de seguridade
- Procura proactiva de ameazas
- Detección de fuga de información
- Servizos de alerta temperá (SAT)
• Gestión e resposta ante incidentes de ciberseguridade
- Análise e resposta a incidentes de seguridade (N2 e N3)
- Soporte á xestión de crise
- Análise forense
- Laboratorio de análise de malware
- Copia e descifrado de tráfico de Internet
• Asesoramiento especializado en ciberseguridade
- Asesoramento en ciberseguridade
- Asesoramento legal
• Apoio á xestión da ciberseguridade
- Información de estado de seguridade
Como solicitar o servizo: Non se require solicitude, pois a integración no COCS é obrigatoria para todos os Ministerios e organismos e entidades de dereito público vinculadas ou dependentes. A SGAD contactará cos respectivos responsables de ciberseguridade para coordinar a provisión dos servizos do COCS.