O Consello de Ministros aprobou a creación do Centro de Operacións de Ciberseguridade, como instrumento da Administración Xeral do Estado (AGE) e os seus organismos públicos vinculados ou dependentes para a consolidación do Servizo Compartido de Seguridade Xestionada, declarado como servizo compartido por Acordo da Comisión de Estratexia TIC o 15 de setembro de 2015.
A finalidade do Centro de Operacións de Ciberseguridade (SOC, pola súa denominación inglesa “Security Operations Center”) é a prestación de servizos horizontais de ciberseguridade que aumenten a capacidade de vixilancia e detección de ameazas nas operacións diarias dos sistemas de información e comunicacións da AGE, así como a mellora da súa capacidade de resposta ante calquera ataque.
Prevención ante a ameaza crecente dos ciberataques
Os ciberataques convertéronse nunha das principais ameazas para os gobernos e os países. Segundo o Centro Criptolóxico Nacional (CCN), organismo dependente do Centro Nacional de Intelixencia (CNI), no ano 2018 rexistráronse aproximadamente 34.000 ciberincidentes de diverso tipo nas entidades do sector público e empresas de interese estratéxico, un 25% máis que o ano anterior. Destes ataques, un 5% foron cualificados como de perigo moi alto, o que se traduce en importantes perdas de reputación e, en ocasións, de seguridade nacional.
Os servizos electrónicos, que se converteron no centro da tramitación administrativa e son obrigatorios para as empresas e usados de maneira crecente polos cidadáns, carecen na actualidade dunha protección necesaria capaz de mitigar as crecentes ameazas procedentes do exterior.
Colaboración Ministerio de Política Territorial e Función Pública-CNI
Para controlar estos riesgos existe la prioridad estratégica de reforzar las políticas de seguridad y las infraestructuras tecnológicas y organizativas que permitan prevenir y combatir las amenazas en los sistemas informáticos de las administraciones públicas. Ese es el objetivo del proyecto del SOC para la AGE, ejecutado por el Ministerio de Política Territorial y Función Pública, a través de la Secretaría General de Administración Digital, en colaboración con el CCN-CNI.
A responsabilidade do SOC será da Secretaría Xeral de Administración Dixital, que exercerá a dirección estratéxica a través da División de Planificación e Coordinación de Ciberseguridade, sendo a operación do servizo a cargo do CCN-CERT (“Computer Emergency Response Team”), do Ministerio de Defensa, na súa calidade de CERT Gobernamental Nacional, de conformidade co disposto no Real Decreto 3/2010 polo que se regula o Esquema Nacional de Seguridade.
Máis información:
• A Moncloa
• CCN - SOC da AGE