El Esquema Nacional de Seguridad, un estándar adaptable e indispensable para la Ciberseguridad

En «Security for SOC Summit 23», organizado por WatchGuard, tuvimos el privilegio de contar con la presencia de Luis Jiménez, Subdirector General del Centro Criptológico Nacional (CCN), quien inauguró el congreso con una presentación sobre la Red Nacional de Centros de Operaciones de Seguridad (SOCs) y su contribución crucial dentro del Esquema Nacional de Seguridad (ENS).

Durante su intervención, el Sr. Jiménez nos guió en un recorrido desde los orígenes hasta la actualidad de la Red Nacional de SOCs y el Esquema Nacional de Seguridad. Es esencial comprender la génesis y los principios fundacionales para apreciar plenamente el impacto y la importancia que tienen en el panorama actual de la ciberseguridad.

Enfáticamente, Jiménez disipó cualquier percepción errónea sobre la obsolescencia del ENS frente a las normativas ISO, asegurando que es un sistema mucho más flexible y adaptable. Es un conjunto coherente y completo de principios, requisitos y medidas de seguridad que deben ser implementadas en los sistemas de información y comunicaciones de las administraciones públicas. Su ambición es llevar este modelo de seguridad, probado y robusto, al sector privado, promoviendo así un estándar elevado de protección en todas las esferas.

Un dato resaltante que compartió es que hasta la fecha, 140 organismos públicos y 600 empresas ya han obtenido la certificación del ENS, lo que subraya su relevancia y adopción efectiva en el ámbito gubernamental y empresarial.

Estas revelaciones muestran que el ENS está más vigente que nunca, demostrando su flexibilidad y adaptabilidad ante un panorama de ciberseguridad en constante evolución. La seguridad no es estática, y el ENS ha sabido mantenerse actualizado para seguir siendo una pieza fundamental en la protección de información sensible y crítica.

Es evidente que el compromiso de fortalecer la seguridad en nuestra sociedad es compartido por distintos sectores y organizaciones.

Objetivos del ENS

El Esquema Nacional de Seguridad (ENS) persigue los siguientes grandes objetivos:

  • Crear las condiciones necesarias de seguridad en el uso de los medio electrónicos, a través de medidas para garantizar la seguridad de los sistemas, los datos, las comunicaciones, y los servicios electrónicos, que permita el ejercicio de derechos y el cumplimiento de deberes a través de estos medios.
  • Promover la gestión continuada de la seguridad.
  • Promover la prevención, detección y corrección, para una mejor resiliencia en el escenario de ciberamenazas y ciberataques.
  • Promover un tratamiento homogéneo de la seguridad que facilite la cooperación en la prestación de servicios públicos digitales cuando participan diversas entidades. Esto supone proporcionar los elementos comunes que han de guiar la actuación de las entidades del Sector Público y de sus proveedores tecnológicos en materia de seguridad de las tecnologías de la información.
  • Servir de modelo de buenas prácticas, en línea con lo apuntado en las recomendaciones de la OCDE Digital Security Risk Management for Economic and Social Prosperity OECD Recommendation and Companion Document

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio