El Consell de Ministres ha aprovat la creació del Centre d'Operacions de Ciberseguretat, com a instrument de l'Administració General de l'Estat (AGE) i els seus organismes públics vinculats o dependents per a la consolidació del Servei Compartit de Seguretat Gestionada, declarat com a servei compartit per Acord de la Comissió d'Estratègia TIC el 15 de setembre de 2015.
La finalitat del Centre d'Operacions de Ciberseguretat (SOC, per la seva denominació anglesa “Security Operations Center”) és la prestació de serveis horitzontals de ciberseguretat que augmentin la capacitat de vigilància i detecció d'amenaces en les operacions diàries dels sistemes d'informació i comunicacions de l'AGE, així com la millora de la seva capacitat de resposta davant qualsevol atac.
Prevenció davant l'amenaça creixent dels ciberatacs
Els ciberatacs s'han convertit en una de les principals amenaces per als governs i els països. Segons el Centre Criptològic Nacional (CCN), organisme depenent del Centre Nacional d'Intel·ligència (CNI), l'any 2018 s'han registrat aproximadament 34.000 ciberincidentes de divers tipus en les entitats del sector públic i empreses d'interès estratègic, un 25% més que l'any anterior. D'aquests atacs, un 5% han estat qualificats com de perillositat molt alta, la qual cosa es tradueix en importants pèrdues de reputació i, en ocasions, de seguretat nacional.
Els serveis electrònics, que s'han convertit al centre de la tramitació administrativa i són obligatoris per a les empreses i usats de manera creixent pels ciutadans, manquen en l'actualitat d'una protecció necessària capaç de mitigar les creixents amenaces procedents de l'exterior.
Col·laboració Ministeri de Política Territorial i Funció Pública-CNI
Per controlar aquests riscos existeix la prioritat estratègica de reforçar les polítiques de seguretat i les infraestructures tecnològiques i organitzatives que permetin prevenir i combatre les amenaces en els sistemes informàtics de les administracions públiques. Aquest és l'objectiu del projecte del SOC per a l'AGE, executat pel Ministeri de Política Territorial i Funció Pública, a través de la Secretaria General d'Administració Digital, en col·laboració amb el CCN-CNI.
La responsabilidad del SOC será de la Secretaría General de Administración Digital, que ejercerá la dirección estratégica a través de la División de Planificación y Coordinación de Ciberseguridad, siendo la operación del servicio a cargo del CCN-CERT (“Computer Emergency Response Team”), del Ministerio de Defensa, en su calidad de CERT Gubernamental Nacional, de conformidad con lo dispuesto en el Real Decreto 3/2010 por el que se regula el Esquema Nacional de Seguridad.
Més informació:
• La Moncloa
• CCN - SOC de l'AGE