NOTICIAS

Nuevo informe de ENISA: Cómo y cuándo notificar los incidentes de seguridad

 

 
  • La European Union Agency for Cybersecurity (ENISA) publica nuevas directrices para facilitar la notificación de incidentes de seguridad por parte de las autoridades nacionales de seguridad de las telecomunicaciones.
 
 
Las directrices publicadas ayudan a las autoridades nacionales de seguridad de las telecomunicaciones en la notificación de incidentes significativos a ENISA y a la Comisión Europea en virtud del Código Europeo de Comunicaciones Electrónicas (EECC).
 
Estas nuevas directrices sustituyen a las anteriores publicadas por la ENISA sobre la notificación de incidentes en virtud del artículo 13 bis de la Directiva marco sobre telecomunicaciones de la UE. Esta versión revisada tiene en cuenta el ámbito de aplicación y las disposiciones del EECC y proporciona orientaciones técnicas no vinculantes a las autoridades nacionales que supervisan la seguridad en el sector de las comunicaciones electrónicas.
 
El artículo 40 de la EECC prevé los tres tipos de notificación de incidentes siguientes
 
  1. Notificación de incidentes nacionales por parte de los proveedores a las autoridades nacionales de seguridad;
  2. Notificación de incidentes ad hoc entre las autoridades nacionales de seguridad y la ENISA;
  3. Informes resumidos anuales de las autoridades nacionales de seguridad a la Comisión Europea y a la ENISA.
 
Las nuevas directrices se centran, en primer lugar, en la notificación de incidentes ad hoc entre las autoridades de seguridad y la ENISA y, en segundo lugar, en la notificación resumida anual. Más concretamente, el documento incluye información sobre cómo y cuándo las autoridades de seguridad pueden notificar incidentes de seguridad a ENISA, a la Comisión Europea y a otras autoridades de seguridad.
 
La información proporcionada considera los servicios e incidentes dentro del ámbito de la EECC – incidentes que afectan a la confidencialidad, disponibilidad, integridad y autenticidad de las redes y servicios.  También se definen los umbrales necesarios para la presentación de informes anuales.  Estos umbrales son tanto de carácter cuantitativo como cualitativo.
 
Entre los elementos cuantitativos considerados figuran el número de usuarios afectados y la duración del incidente. También se ha utilizado información cualitativa, como la cobertura geográfica del incidente y el impacto en la economía, en la sociedad y en los usuarios.
 
Las nuevas directrices también incluyen un modelo de informe de incidentes y establecen la distinción entre informes nacionales y anuales.
 
Este informe fue redactado por ENISA en estrecha colaboración con el grupo de expertos de ECASEC de las autoridades nacionales de seguridad de las telecomunicaciones.
 
Fuente: ENISA

Global Gold Sponsor

Ventajas de ser socio

¿POR QUÉ HACERSE SOCIO DE ISMS FORUM?

  • Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum, incluyendo la Jornada Internacional de Seguridad de la Información anual.
  • Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum, como cursos o seminarios.
  • Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer al menos alguna de las siguientes certificaciones:
    • CDPP, CCSP, CPCC, CAIP, CDPD
    • CISA, CISM, CISSP, CDPSE, CC
  • Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum u otros de especial interés para el sector.
  • Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
  • Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), Grupo de Inteligencia Artificial (GIA), y Cyber Resilien Centre (CRC), y participar directamente en el desarrollo de sus actividades.

Y ADEMÁS LAS EMPRESAS

  • Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
  • Si eres empresa tendrás la capacidad para nombrar a 8 trabajadores de la empresa como socios de pleno derecho.
  • Si eres microempresa (empresas de menos de 10 trabajadores) podrás nombrar hasta 2 trabajadores como socios de pleno derecho.
  • Si eres una gran empresa tendrás la capacidad para nombrar a 24 trabajadores de la empresa como socios de pleno derecho

Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.