accesskey_mod_content

Certificació de Ciberseguretat: obrint nous camins

  • Escoltar
  • Imprimir PDF
  • Compartir

"Notícia disponible únicament amb finalitats històriques i d'hemeroteca. La informació i enllaços mostrats es corresponen amb els quals estaven operatius a la data de la seua publicació. No es garantix que continuen actius actualment".

07 juny 2022

La Agencia de la Unión Europea para la Ciberseguridad (ENISA) ha celebrado la Conferencia de Certificación sobre Ciberseguridad.

La conferència s'ha centrat en el futur de la certificació i en com es desenvoluparan i implementaran els pròxims esquemes de certificació voluntària com a part de l'enfocament de certificació de la Unió Europea. Al llarg de la setmana, també han tingut lloc encontres plenaris híbrids del Grup de Treball Ad-Hoc (AHWG), celebrats al marge de la conferència.

Les amenaces a la ciberseguretat van en augment. Estimulada per una presència en línia cada vegada major, la transició d'infraestructures a solucions basades en el núvol, la interconectividad avançada i l'explotació de noves funcions de tecnologies emergents han portat al creixement del panorama de la ciberseguretat baix la pressió d'atacs cada vegada més sofisticats.

Para proteger las redes y los sistemas de información, las soluciones de ciberseguridad han estado ampliamente disponibles en el mercado, aunque con diferentes niveles de rendimiento y confianza.

El marc de certificació de ciberseguretat de la UE té com a objectiu establir i mantindre la confiança i la seguretat en els productes, servicis i processos de TIC de les Tecnologies de la Informació i les Comunicacions (TIC). Per tant, els impulsors de la certificació de ciberseguretat en la UE van més enllà dels requisits de ciberseguretat. Aborden els desequilibris en el mercat i toquen aspectes socioeconòmics com la confiança dels usuaris, el deure cuidat d'un fabricant o proveïdor i la prevenció de falles de seguretat cibernètica per a protegir la reputació del mercat.

En este contexto, los días 2 y 3 de junio, la Agencia de Ciberseguridad de la Unión Europea (ENISA) celebró su edición 2022 de la Conferencia de Certificación de Ciberseguridad. La conferencia atrajo alrededor de 1000 inscripciones y trajo al escenario a expertos en ciberseguridad, proveedores de servicios, evaluación de la conformidad, organismos de control y autoridades nacionales. Juntos, analizaron el futuro de la certificación con posibles intercambios sobre nuevas tecnologías y la capacidad de integrar la certificación en el ciclo de desarrollo de soluciones TIC. Esto condujo a fructíferas discusiones, debates, paneles y presentaciones sobre una serie de temas de actualidad en torno a la certificación de ciberseguridad.

La jornada va ser inaugurada pel Director Executiu d'ENISA, Juhan Lepassaar, qui va destacar el paper de les administracions públiques en la certificació de la ciberseguretat en la línia de la sobirania digital i la confiança. Els discursos principals van estar a càrrec de representants de les agències cibernètiques ANSSI (França), NUKIB (República Txeca), BSI (Alemanya), la Comissió Europea i CEN-CENELEC.

El contingut de la conferència va ser entregat per panells de discussió dedicats que es van centrar en la implementació d'estratègies nacionals en tota la UE, van proporcionar actualitzacions sobre el desenvolupament continu dels esquemes de certificació de ciberseguretat i sobre aspectes del mercat de ciberseguretat i sobre les metodologies aplicables per a recolzar els esquemes de certificació. Finalment, es va abordar el futur de la certificació.

Principals conclusions

La primera part de la setmana es va dedicar als plenaris del Grup de Treball Ad-Hoc (AHWG) sobre Criteris Comuns (EUCC), Servicis en el Núvol (EUCS), 5G i Mercat de Ciberseguretat que es van organitzar físicament a Atenes oferint també la possibilitat d'assistir en línia.

  • Grup de treball ad-hoc sobre servicis en el Núvol (EUCS)

El Grup de Treball Ad-Hoc de Servicis en el Núvol, va continuar amb aspectes referents a l'orientació relacionada amb la implementació de l'esquema.

  •  Grup de treball Ad-Hoc (AHWG) sobre 5G de la UE

La primera sesión plenaria del recientemente lanzado Grupo de Trabajo Ad-Hoc para el 5G de la UE buscó consolidar la evaluación de riesgos y el análisis de las especificaciones NESAS y SAS de GSMA.

  • Grup de Treball Ad-Hoc sobre el Mercat de la Ciberseguretat

El Grup de Treball Ad-Hoc sobre el Mercat de Ciberseguretat es va centrar en el marc d'anàlisi de mercat tal com s'aplica en el mercat de servicis en el núvol.

Públic objectiu de la Conferència de Certificació de Ciberseguretat ENISA

  • Expertos de las administraciones públicas competentes para la certificación y el mercado de la ciberseguridad.
  • Institucions europees amb competència o interessades en ciberseguretat.
  • Organismes d'Avaluació de la Conformitat, avaluadors i auditors de Ciberseguretat.
  • El sector empresarial i la indústria.
  • Investigadors i comunitat acadèmica.

Campaña de sensibilització sobre certificació dedicada als Organismes d'Avaluació de la Conformitat (CABs)

Continuando con su esfuerzo por explicar la certificación de ciberseguridad de la UE en una serie de videos animados, el Equipo de Educación y Sensibilización de ENISA propone una segunda campaña de sensibilización con un breu videoclip(Obri en nova finestra) . Dirigit principalment als consumidors de TU, el clip té com a objectiu explicar el Marc Europeu de Certificació de Ciberseguretat.

  • Seguretat i Protecció de Dades
  • Informació i dades del sector públic