accesskey_mod_content

COCS – Centro de Operacións de Ciberseguridade

  • Escoitar
  • Imprimir PDF
  • Compartir

Tipoloxía: servizos de infraestrutura

Área: ciberseguridade

Descrición:

O Centro de Operacións de Ciberseguridade da Administración Xeral do Estado e os seus Organismos Públicos (COCS), previsto na Medida 9 do Plan de Dixitalización das Administracións Públicas 2021-2025, é un servizo compartido e de prestación centralizada, dirixido a protexer á Administración Xeral do Estado e os seus organismos públicos e entidades de dereito público na operación diaria dos seus sistemas de información e comunicacións.

O COCS proporciona, a través de servizos horizontais de ciberseguridade, capacidades de prevención, protección, detección e resposta ante incidentes de ciberseguridade, de forma que grazas á optimización e as economías de escala obtéñase unha mellor eficacia e eficiencia e sirva de referente para outros centros.

A División de Planificación e Coordinación de Ciberseguridade, dependente da Secretaría Xeral de Administración Dixital (SGAD), é a responsable da dirección técnica e estratéxica do servizo. O Centro Criptolóxico Nacional (CCN) pon a disposición a súa capacidade de ciberseguridade, ferramentas e solucións de ciberseguridade, así como capacidades de ciberinteligencia, investigación e resposta experta ante incidentes de seguridade complexos; así mesmo apoia á SGAD na dirección técnica e estratéxica do servizo e no seguimento e execución do contrato..

Atópanse no alcance do COCS a totalidade das entidades usuarias do Servizo Unificado de Comunicacións da Administración do Estado, máis outras entidades que contan con conexión directa a un nodo de interconexión de Rede SARA.

O COCS presta servizos de prevención, protección, detección, resposta ante incidentes de ciberseguridade, asesoramento e apoio á xestión de ciberseguridade:

• Prevención de incidentes de ciberseguridade

- Análise de vulnerabilidades automatizado

- Probas de seguridade de Caixa Gris

- Probas de seguridade de Caixa Negra

- Análise de seguridade de código

- Probas de seguridade de Caixa Branca

- Vixilancia dixital

- Capacitación e concienciación en seguridade

- Apoio a remediación de vulnerabilidades

• Protección da seguridade

- Servizos de seguridade perimetral

- Servizos de navegación limpa

- Servizos de correo limpo

- Servizos de acceso remoto seguro

- Soporte e xestión de dispositivos de protección

• Detección de incidentes de ciberseguridade

- Provisión dun sistema de EDR

- Monitorización de eventos de seguridade

- Detección de incidentes de seguridade

- Procura proactiva de ameazas

- Detección de fuga de información

- Servizos de alerta temperá (SAT)

• Xestión e resposta ante incidentes de ciberseguridade

- Análise e resposta a incidentes de seguridade (N2 e N3)

- Soporte á xestión de crise

- Análise forense

- Laboratorio de análise de malware

- Copia e descifrado de tráfico de Internet

• Asesoramento especializado en ciberseguridade

- Asesoramento en ciberseguridade

- Asesoramento legal

• Apoio á xestión da ciberseguridade

- Información de estado de seguridade

Como solicitar o servizo: Non se require solicitude, pois a integración no COCS é obrigatoria para todos os Ministerios e organismos e entidades de dereito público vinculadas ou dependentes. A SGAD contactará cos respectivos responsables de ciberseguridade para coordinar a provisión dos servizos do COCS.