11.05.2013 Views

Ciberseguridad. Retos y amenazas a la Seguridad Nacional - IEEE

Ciberseguridad. Retos y amenazas a la Seguridad Nacional - IEEE

Ciberseguridad. Retos y amenazas a la Seguridad Nacional - IEEE

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Alcance y ámbito de <strong>la</strong> seguridad nacional en el ciberespacio<br />

Fuerzas Armadas deben dotarse de <strong>la</strong>s capacidades necesarias para<br />

impedir cualquier tipo de agresión cibernética que pueda amenazar <strong>la</strong><br />

seguridad nacional.»<br />

Ambas experiencias, el Libro B<strong>la</strong>nco de <strong>la</strong> Defensa y <strong>la</strong> Revisión Estratégica<br />

de <strong>la</strong> Defensa de 2003, fueron experiencias ais<strong>la</strong>das que no<br />

tuvieron una continuidad posterior.<br />

Actualmente una comisión de expertos liderados por Javier So<strong>la</strong>na<br />

está e<strong>la</strong>borando <strong>la</strong> Estrategia Españo<strong>la</strong> de <strong>Seguridad</strong> que habrá de estar<br />

terminada para finales de noviembre. En su e<strong>la</strong>boración se buscará el<br />

mayor consenso político y territorial y <strong>la</strong> activa participación de <strong>la</strong> sociedad<br />

civil. Esta estrategia tiene en cuenta <strong>la</strong> cuestión de <strong>la</strong> ciberseguridad<br />

con especial énfasis en <strong>la</strong> protección de <strong>la</strong>s infraestructuras críticas.<br />

Cómo se gestiona <strong>la</strong> seguridad en España<br />

A través de <strong>la</strong> evolución de <strong>la</strong>s TIC han ido surgiendo nuevos riesgos<br />

y <strong>amenazas</strong>, lo que ha implicado <strong>la</strong> necesidad de gestionar <strong>la</strong> seguridad<br />

de estas tecnologías. En un primer momento, <strong>la</strong> seguridad se aplicó a<br />

<strong>la</strong> información (<strong>Seguridad</strong> de <strong>la</strong> Información) de una manera reactiva, es<br />

decir, reaccionando a posteriori una vez surgido el problema de seguridad.<br />

En un segundo momento, <strong>la</strong> evolución ha llevado hacia una postura<br />

proactiva (Aseguramiento de <strong>la</strong> Información) para ade<strong>la</strong>ntarse a posibles<br />

problemas, esta gestión permite identificar, analizar, gestionar los riesgos<br />

y tener previstos p<strong>la</strong>nes de contingencia (16).<br />

Como indicaría cualquier metodología de gestión de riesgos, en primer<br />

lugar hay que considerar cuáles son los activos del ciberespacio en<br />

España. La seguridad y defensa de nuestro ciberespacio comprende, al<br />

menos, <strong>la</strong>s infraestructuras críticas, el sector empresarial y <strong>la</strong> ciudadanía.<br />

Las infraestructuras críticas españo<strong>la</strong>s se agrupan en 12 sectores importantes:<br />

administración, agua, alimentación, energía, espacio, industria<br />

nuclear, industria química, insta<strong>la</strong>ciones de investigación, salud, sistema<br />

financiero y tributario, transporte y tecnologías de <strong>la</strong> información y<br />

<strong>la</strong>s comunicaciones. Todos estos sectores se apoyan en el ciberespacio,<br />

tanto para <strong>la</strong> gestión interna como para <strong>la</strong> provisión de servicios. Si una<br />

(16) Un ejemplo de gestión de riesgos es <strong>la</strong> metodología MAGERIT. Metodología de Análisis<br />

y Gestión de Riesgos de los Sistemas de Información, versión 2. El análisis y gestión<br />

de los riesgos es un aspecto c<strong>la</strong>ve del Real Decreto 3/2010, de 8 de enero, por<br />

el que se regu<strong>la</strong> el Esquema <strong>Nacional</strong> de <strong>Seguridad</strong> en el ámbito de <strong>la</strong> Administración<br />

Electrónica. http://www.csae.map.es/csi/pg5m20.htm<br />

— 60 —

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!