Los Ministerios de Interior y Asuntos Económicos firman un nuevo acuerdo de ciberseguridad

  • Actualidad

Acuerdo Interior y Asuntos Económicos

Las Secretarías de Estado de Digitalización e Inteligencia Artificial y de Seguridad han firmado un acuerdo que busca fortalecer la ciberseguridad en general y articula la colaboración entre ambas en protección de las infraestructuras críticas y de los servicios esenciales mediante una mejor coordinación.

Recomendados: 

Claves de seguridad para las nuevas aplicaciones web y API. Ebook

Protegiendo los datos corporativos en aplicaciones basadas en cloud. Leer

La Secretaría de Estado de Digitalización e Inteligencia Artificial (SEDIA), dependiente del Ministerio de Asuntos Económicos y Transformación Digital, y la Secretaría de Estado de Seguridad (SES), dependiente de Interior, han suscrito un convenio para actualizar y adaptar a la nueva situación los compromisos comunes recogidos en el acuerdo marco firmado el 21 de octubre de 2015. Ambas entidades, conscientes de que las amenazas procedentes del ciberespacio se han intensificado en número, agresividad y frecuencia, y del desarrollo de nuevas regulaciones, apuestan por este acuerdo para fortalecer la ciberseguridad y cumplir los objetivos de la Estrategia de Seguridad Nacional.

Con él se articula la colaboración entre las entidades dependientes de SEDIA y la SES con el objetivo final de garantizar un elevado nivel común de seguridad de las redes y sistemas de información, y de mejorar la seguridad en el ámbito de la sociedad de la información, la protección de las infraestructuras críticas y operadores de servicios esenciales del sector privado y la lucha contra la cibercriminalidad. Las entidades a través de las que se ejecutarán esas funciones son el Instituto Nacional de Ciberseguridad (INCIBE), el Centro Nacional de Protección de Infraestructuras Críticas y la Oficina de Coordinación de Ciberseguridad (OCC).

El acuerdo recoge la coordinación de todas las actuaciones en el ámbito de la protección de las infraestructuras críticas y de los servicios esenciales. La SES es la autoridad competente para los operadores de servicios esenciales en el caso de que éstos sean, además, designados como operadores críticos, y aquellos otros cuyas competencias le hayan sido conferidas.

INCIBE-CERT, el Centro de Respuesta a Incidentes de INCIBE), será operado conjuntamente por INCIBE y la OCC en todo lo que se refiera a la gestión de incidentes que afecten a los operadores críticos y, cuando las actividades que desarrolle puedan afectar de alguna manera a un operador crítico, implementará la coordinación con el Ministerio del Interior, a través de la OCC. Ambas partes implementarán las acciones oportunas para que el INCIBE-CERT pueda dar una respuesta rápida y adecuada a los incidentes de seguridad que afecten a los operadores críticos del ámbito privado.

Del mismo modo, las entidades firmantes, a través de la OCC e INCIBE, participarán en el diseño y despliegue de las capacidades de detección necesarias para disponer de un sistema específico de alerta temprana para las amenazas y ataques a los que están expuestos las infraestructuras críticas y los operadores que las gestionan. Así, desarrollarán actividades de vigilancia digital y monitorización de activos de los operadores críticos y operadores de servicios esenciales; acuerdos de adquisición de información o inteligencia en ciberseguridad; formación en inteligencia y captación de fuentes abiertas en colaboración con el sector privado y adquisición de herramientas de análisis y detección de incidentes.

El acuerdo también incluye la colaboración en acciones informativas y de concienciación dirigidas a las empresas y la ciudadanía, y en la identificación y de desarrollo de formación y capacitación para el personal propio de INCIBE, de los organismos de la SES, de las Fuerzas y Cuerpos de Seguridad, y de instituciones públicas con algún tipo de responsabilidad en materia de ciberseguridad, investigación tecnológica o lucha contra el delito en Internet e, incluso, de terceros que se consideren de interés para la mejora de la ciberseguridad nacional.

Además, las partes acuerdan impulsar y promover conjuntamente la realización de ciberejercicios dirigidos principalmente a los operadores críticos y de servicios esenciales del ámbito privado en España.

Otras competencias asumidas en este acuerdo pasan por el desarrollo de tecnologías e inteligencia en el ciberespacio, el apoyo técnico a labores operativas de las Fuerzas y Cuerpos de Seguridad del Estado o la participación conjunta en actividades de difusión de imagen institucional a nivel nacional e internacional.

Por último, el acuerdo establece que INCIBE, por su designación como Hotline español de la Red INHOPE, colaborará con la Secretaría de Estado de Seguridad en la lucha contra la pornografía y explotación infantil en el ámbito de las funciones que le correspondan como miembro de la citada Red.