accesskey_mod_content

Novo informe de Boas Prácticas BP/29 Xestión de crise para ciberincidentes en entidades locais

  • Escoitar
  • Copiar
  • Imprimir PDF
  • Compartir

"Noticia dispoñible unicamente con fins históricos e de hemeroteca. A información e ligazóns mostradas correspóndense cos que estaban operativos á data da súa publicación. Non se garante que continúen activos actualmente".

21 marzo 2023

Este novo informe complementa as capacidades desenvolvidas pola entidade en materia de prevención de riscos, seguridade e continuidade dos servizos.

O Centro Criptolóxico Nacional ( CCN ) publicou o novo informe de Boas Prácticas BP/29 Xestión de crise para ciberincidentes en entidades locais(Abre en nova xanela)  co obxectivo de deseñar, desenvolver e implantar un modelo de xestión de crise que complemente as capacidades que desenvolvese a entidad local en prevención de riscos, en seguridade na continuidade dos servizos.

Unha entidad local resiliente debe contemplar todo o ciclo: prevención, preparación, detección, resposta, recuperación e aprendizaxe. Esta Guía mostra un método para a xestión das crises cando estas ocorren. Céntrase na resposta e para iso presta especial atención aos elementos crave que deben prepararse con antelación e que configuran as capacidades para responder adecuadamente a un incidente de alto impacto.

O presente documento está dividido en dous grandes bloques temáticos. O primeiro, dedicado á “organización para a xestión da crise: modelo básico”, aborda aspectos como a definición de crise ou cibercrisis, así como o papel dos responsables públicos na xestión das mesmas.

O segundo gran bloque, dedicado ao “protocolo de actuación: modelo básico” aborda o tránsito da xestión de incidentes á xestión de crise. Así mesmo, establécense catro fases:

  1. Identificación, clasificación e avaliación do incidente;
  2. Activación do comité de crise;
  3. Xestión e seguimento da cibercrisis;
  4. Peche da crise e desactivación do comité de crise.

Finalmente, o documento consta de dous anexos, relativos aos datos a achegar por parte de o organismo afectado por e ransomware   os  playbooks de referencia para resposta a ciberincidentes.

Fonte orixinal da noticia(Abre en nova xanela)

  • Seguridade e Protección de Datos