11.05.2013 Views

Ciberseguridad. Retos y amenazas a la Seguridad Nacional - IEEE

Ciberseguridad. Retos y amenazas a la Seguridad Nacional - IEEE

Ciberseguridad. Retos y amenazas a la Seguridad Nacional - IEEE

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Estrategias nacionales de ciberseguridad. Ciberterrorismo<br />

Re<strong>la</strong>ciones internacionales<br />

En el ámbito internacional existen foros de co<strong>la</strong>boración entre los<br />

organismos responsables de ciberseguridad preferentemente entre los<br />

equipos de gestión de incidentes de seguridad de los diferentes países<br />

entre los que destacan los siguientes:<br />

– FIRST (123). Esta organización re<strong>la</strong>ciona los CERT,s reconocidos<br />

de los diferentes países resaltando su misión y <strong>la</strong> comunidad a <strong>la</strong><br />

que proporciona servicio. La adscripción a este foro requiere un<br />

procedimiento que culmina con una auditoría realizada por uno<br />

de los CERT,s que patrocinan <strong>la</strong> adhesión del nuevo equipo. Los<br />

CERT,s nacionales reconocidos por orden de ingreso son Iris-CERT<br />

(1997), e-La Caixa-CERT (2005), CCN-CERT (2007), EsCERT-UPC<br />

(2007), e INTECO-CERT (2008).<br />

– TF-CSIRT (124). Grupo de trabajo de TERENA (Trans-European<br />

Research and Education Network Association). Es el foro de<br />

CERT,s europeos. Los CERT,s nacionales reconocidos por orden de<br />

ingreso son EsCERT-UPC, Iris-CERT, CCN-CERT, INTECO-CERT y<br />

CSIRT-CV. Por otro <strong>la</strong>do, S21Sec-CERT y CESICAT están en proceso<br />

de acreditación.<br />

– European Government CERT (125). Es el grupo de trabajo de<br />

CERT,s gubernamentales/nacionales europeos. La adhesión a este<br />

grupo requiere una auditoria formal sobre el mandato legal, <strong>la</strong> capacidad<br />

técnica y los procedimientos empleados por el CERT. En<br />

principio solo se admite un único equipo por país. El representante<br />

nacional es el CCN-CERT.<br />

– NCIRC (126). Capacidad de respuesta ante incidentes de<br />

OTAN. Es <strong>la</strong> capacidad equivalente a los equipos citados anteriormente<br />

para OTAN. Identifica al CCN-CERT como CERT nacional<br />

para <strong>la</strong> coordinación de incidentes de seguridad principalmente<br />

asociado con ataques o fugas de información sensible. El CCN-<br />

CERT participa en los ejercicios de ciberdefensa organizados por<br />

este organismo conjuntamente con el Estado Mayor de <strong>la</strong> Defensa<br />

(EMAD).<br />

– Sistema de Alerta Temprana de <strong>la</strong> Unión Europea. Está en proceso<br />

de definición desde principios de 2010. Identifica a los CERT,s<br />

(123) Forum for Incident Response and Security Teams (FIRST). www.first.org/<br />

(124) TERENA. www.trusted-introducer.nl/<br />

(125) European Government CERT www.egc-group.org/<br />

(126) NATO Computer Incident Response Capability (NCIRC). www.ncirc.nato.int/<br />

— 304 —

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!