Los organismos públicos tienen como límite el 15 de febrero para facilitar al CCN sus datos sobre seguridad TIC

  • Infraestructuras críticas

El próximo viernes, 15 de febrero, se cierra el plazo para que todos los organismos del sector público actualicen o incluyan por primera vez sus datos en la plataforma INES (Informe Nacional del Estado de Seguridad. Están obligados a ello y el Centro Criptológico Nacional (CCN) advierte de que este año no existirá la posibilidad de prórroga.

También puedes leer...

Cómo evaluar las opciones de SD-WAN

La Seguridad es Infinity

Gestión de cuentas con privilegios para Dummies

Cómo combatir las amenazas cifradas

Cómo vencer al malware evasivo

El viernes, 15 de febrero, se cierra el plazo para que todos los organismos del sector público actualicen o incluyan por primera vez sus datos en la plataforma INES, Informe Nacional del Estado de Seguridad. Así lo exige el artículo 35 del Real Decreto 3/2010, de 8 de enero por el que se regula el Esquema Nacional de Seguridad (ENS), que establece la obligación de evaluar regularmente el estado de la seguridad de los sistemas de tecnología y comunicaciones del sector público y la necesidad de establecer un sistema de medición.

El año pasado participaron en el informe, que se elabora desde 2014, un total de 590 organismos que dieron servicio a 2.770.366 millones de usuarios.

Según el CCN, una vez finalizado el plazo, no existirá la posibilidad de prórroga por lo que no se podrán modificar datos de las fichas de la campaña actual, únicamente se podrá acceder a la información en modo lectura.

El acceso a la herramienta INES se realiza desde la parte privada del Portal del CCN-CERT y deben ser los responsables de la seguridad del organismo, o el personal delegado de su equipo de seguridad, los que completen los datos solicitados y a los que se les autorizará el acceso a su ficha, independientemente de que la organización subcontrate a terceros la recogida de datos.

Para hacer más sencillo su uso, el CCN ha desarrollado la versión 2.0 de INES, que incluye mejoras en la interfaz de usuario, mensajería interna de soporte, carga individual de información por categoría de sistema, existencia de usuarios supervisores, generación automática de información agregada, FAQ mejorada y solicitud de nueva información.

Asimismo, para facilitar la carga de datos, se ha puesto a disposición de todos los organismos la actualización del curso de INES online, así como la Guía 824 Informe del Estado de Seguridad y la Guía 844 Manual de Usuario de INES.