"La administración pública tiene claro que tanto en procesos como en soluciones tiene mucho que mejorar" (Forcepoint)

  • Reportajes

Elena Cerrada, Forcepoint

Tomamos el pulso al mercado con tres preguntas ue han respondido algunos expertos de ciberseguridad: ¿Qué está haciendo la administración pública en seguridad? ¿Debe cambiar la manera en la que la administración pública contrata y compra seguridad? ¿Cuáles son los retos de 2020 a nivel de seguridad?

2019 acabó con la celebración de las XIII Jornadas CCN-CERT un evento organizado por el Centro Criptológico Nacional (CCN), Organismo adscrito al Centro Nacional de Inteligencia (CNI), que reunió a más de 3.300 asistentes bajo el lema “Comunidad y Confianza. Bases de nuestra Ciberseguridad”.

Este contenido fue publicado en el número de Enero de la revista IT Digital Security, disponible desde este enlace.

Más de 130 ponentes de hablaron de amenazas, ataques y retos tecnológicos, de la prevención en ciberseguridad, de operaciones militares en el ciberespacio o de la desinformación y la ciberdelincuencia, entre otros. La inauguración corrió a cargo de Margarita Robles, ministra de Defensa en funciones, encargada de Asuntos Exteriores, Unión Europea y Cooperación, quién definió la ciberseguridad como “un valor estratégico”, recordó que el ciberespacio es una amenaza para nuestra democracia y que es vital la colaboración entre administraciones y la empresa privada para afrontar estos nuevos desafíos, “ya que es imprescindible tener unidad de acción para garantizar la seguridad en el ciberespacio”.

Aprovechando la presencia de centenares de profesionales de la industria de la ciberseguridad, IT Digital Security lanzó tres preguntas que buscan tomar el pulso a lo que ocurre y cómo mejorarlo.

“La administración pública tiene claro que tanto en procesos como en soluciones tiene mucho que mejorar” Elena Cerrada, Country Manager, Forcepoint Iberia

1. ¿Qué está haciendo la administración pública en seguridad?

La propia administración pública tiene claro que tanto en procesos como en soluciones tiene mucho que mejorar, pero es cierto que como los procesos son un poco más largos, y suelen ir más a rebufo de lo que es la línea que mueve el mercado de la seguridad, pues ellos se van encontrando con que tienen que ir cubriendo esos huecos. Y tiene una problemática adicional , que es toda la enjundia que supone la propia carga de la administración pública a la hora de ejecutar proyectos, a la hora de tener presupuestos, esa menor agilidad que tienen  con respecto a otro tipo de organismos. Y eso es un trabajo que hay que realizar y que tiene que mejorar, pero por supuesto en materia de seguridad se están poniendo las pilas, entienden el valor y la necesidad de esas herramientas a la hora de poder desarrollar sus propios trabajos y en ese sentido creo que estamos todos en el mismo barco. Entienden y valoran la seguridad que podemos aportarles, hace falta que los ritmos se vayan ajustando a esas necesidades. Pero creo que están en la línea.

2. ¿Debe cambiar la manera en la que la administración pública contrata y compra seguridad?

Yo diría que el principal problema que tiene la administración pública son los tiempos. Ocurre que cuando quieren sacar un proyecto de seguridad que han diseñado hace dos años, y que de repente están intentando poner en práctica, casi se les está quedando obsoleto. Desde mi punto de vista si se quieres adecuar a los ritmos a los que crecen las amenazas deberían encontrar la manera de agilizarlo. Creo que todo es mejorable y lo pueden hacer. Todos tenemos nuestra parte de mejora, pero creo que ellos son conscientes de esa problemática, que les afecta a ellos directamente.

3. ¿Cuáles son los retos de 2020 a nivel de seguridad?

Uno de los mayores retos de la administración pública es que son muy sensibles a llevarse temas a la cloud, pero la cloud está ahí. Es un carro al que todo el mundo se va a subir y es un reto para la administración pública el poder identificar qué tiene que llevar a la cloud. Tienen que conseguir configurar su infraestructura y dotarse de las herramientas y de las capacidades necesarias para poder ir a ese cloud, que es un carro al que se tienen que subir sí o sí.

Y como reto de 2020 que nos afecta a todos, yo creo que es alinear la seguridad del dato, que ahora mismo es lo más relevante de nuestra infraestructura, teniendo en cuenta también el comportamiento de los usuarios a la hora de proteger el dato; en base al riesgo que genera ese usuario al acceder a la información podamos controlar y mejorar la seguridad.

TAGS Entrevista