Membresías
INCIBE forma parte de los principales foros y grupos de trabajo en ciberseguridad del plano nacional e internacional, colaborando activamente con actores estratégicos que tratan diferentes aspectos de la ciberseguridad, como son la respuesta a incidentes, el intercambio de información, la concienciación, el desarrollo de políticas o el impulso de la normalización, entre otros.
Internacional
Antiphishing Working Group (APWG)Bajo este grupo, se encuentran diferentes actores internacionales del sector público y privado en la lucha contra el robo de identidad y el fraude electrónico. INCIBE participa de manera activa en el APWG desde abril de 2008 como entidad gubernamental que desarrolla iniciativas y nuevos desarrollos en la lucha contra el fraude electrónico por parte de la Administración española. Además forma parte del programa "Accredited Reporter" en el que se trabaja activamente en el intercambio de información sobre phishing y en la mitigación de los mismos. | |
Computer Emergency Response Team Coordination Center (CERT/CC)Asociación impulsada por el primer CERT creado en el mundo, CERT de la Carnegie Mellon), que actualmente engloba a más de 67 equipos de respuesta a incidentes de seguridad del ámbito gubernamental. En este foro se intercambian experiencias y buenas prácticas que afectan a los diferentes países del mundo. | |
Forum of Incident Response and Security Teams (FIRST)Organización internacional que engloba y acredita a más de 270 equipos de respuesta a incidentes de seguridad del ámbito gubernamental, empresarial y académico. INCIBE es entidad española de referencia como CERT Nacional y del Gobierno. Participa de manera activa en este foro mediante el intercambio de experiencias y conocimiento con el resto de equipos. INCIBE se encuentra acreditado desde diciembre de 2008 como miembro de pleno derecho. | |
CNA - Common Vulnerabilities and Exposures (CVE)INCIBE es desde 2020 Autoridad de Numeración de Vulnerabilidades (CNA: CVE Numbering Authorities) designado por MITRE, asociación dependiente de la Agencia de Seguridad de la Ciberseguridad y de las Infraestructuras (CISA) El 17 de junio de 2021, INCIBE es nombrado Root, es decir, coordinador y supervisor de otros CNA, organismos competentes en la designación, publicación y divulgación de CVE que afecten a su sector y actividad. |
Europeo
ECSO (European Cybersecurity Organization)ECSO es la primera asociación público-privada europea en ciberseguridad liderada por la industria, creada para ser una de las partes firmantes junto con la Comisión Europea en la iniciativa cPPP (contractual Public-Private Partnership) en ciberseguridad. ECSO está formada por grandes empresas, PYMES y Start-ups, centros de investigación, universidades, clusters y asociaciones así como administraciones locales, regionales y nacionales de los estados miembros de la Unión Europea (EEA), países miembros de la Asociación Europea de Libre Comercio (EFTA) así como países y asociados al Programa H2020. Su principal objetivo es fomentar la cooperación en las primeras etapas del proceso de investigación e innovación y construir soluciones de ciberseguridad para diversos sectores, como la energía, la salud, el transporte y las finanzas. INCIBE (en colaboración con laSEAD y el CDTI) participa de forma activa como Autoridad Pública Nacional representando los intereses de España en esta organización (como miembro fundador desde julio 2016) formando parte de su Junta Directiva, así como formando parte del Consejo de Socios (Partnership Board) de la cPPP en ciberseguridad con la Comisión Europea. | |
European Network and Information Security Agency (ENISA)La agencia europea de seguridad de la información y las redes de la Comisión Europea (ENISA), trabaja para las instituciones de la UE y los Estados miembros. Su objetivo es el intercambio de información, mejores prácticas y conocimientos en el campo de la Seguridad de la Información. INCIBE es colaborador y participa activamente como entidad pública de la Administración española desde noviembre de 2007. Participa en diferentes grupos de trabajo, en diferentes políticas e iniciativas en el ámbito de la ciberseguridad, alerta temprana de incidentes y amenazas de seguridad, colaboración público privada, red de CERTs, etc., así como en iniciativas con otros agentes europeos en materia de seguridad. INCIBE es el representante español en el consejo de dirección de la ENISA o management board, del National Liasson Officers, así como del grupo de expertos que le asesora para la definición de su estrategia o Permanent Stakeholder Group (PSG). | |
Trusted Introducer y Task Force- Computer Security Incident Response Team (TF-CSIRT) de TERENATrusted Introducer (TI) y Task Force-Computer Security Incident Response Team (TF-CSIRT) de TERENA, son las organizaciones que aglutinan a más de 170 centros de respuesta a incidentes de seguridad (conocidos como CSIRTs) europeos. En estos foros, se intercambian experiencias y proyectos en el marco de la cooperación entre CSIRTs para el impulso de la confianza digital. INCIBE es reconocido como miembro de ambas organizaciones desde julio de 2008, como equipo de respuesta nacional del Gobierno a incidentes de seguridad de la información. Desde el 26 de febrero de 2024 INCIBE-CERT tiene el máximo reconocimiento como miembro CERTIFICADO, siendo así el primer CSIRT español en conseguir esta distinción. | |
CSIRTs NetworkBajo el amparo de la directiva NIS la CSIRT network trabaja contribuir al desarrollo de la confianza entre los Estados miembros y promover una cooperación operativa rápida y eficaz”. La Comisión Europea participa en la red como observador. La ENISA tiene la tarea de apoyar activamente la cooperación de los CSIRT, proporcionar la secretaría y el apoyo activo para la coordinación de incidentes. Proporciona un foro donde los miembros pueden cooperar, intercambiar información y generar confianza. Los miembros podrán mejorar la gestión de incidentes transfronterizos e incluso discutir cómo responder de manera coordinada a incidentes específicos. INCIBE, a parte de ser miembro de este foro, participa durante el periodo 2023-2025 como parte del equipo de gestión del mismo | |
NIS Cooperation group y work stream asociadosLa misión general del la NIS cooperation group es lograr un alto nivel común de seguridad para las redes y los sistemas de información en la Unión Europea. Apoya y facilita la cooperación estratégica y el intercambio de información entre los Estados miembros de la UE. El papel representativo es liderado por el departamento de seguridad nacional donde INCIBE participa como asesor técnico. Por otro lado existen work stream específicos donde se tratan temas relacionados con gestión de incidentes, sector salud, energía, cadena de suministro, etc. donde INCIBE participa aportando su visión técnica. |
Nacional
AEI CiberseguridadLa Agrupación Empresarial Innovadora (AEI) en CIBERSEGURIDAD y Tecnologías Avanzadas reúne a empresas, asociaciones, centros de I+D+I y entidades públicas y privadas. Esta comunidad tiene como principal objetivo, la promoción del sector de las nuevas tecnologías y el desarrollo de proyectos en las áreas de la Ciberseguridad y las Tecnologías Avanzadas. INCIBE es fundador y miembro activo desde su creación en 2009. | |
AENOR: CTN71 y SC27El CTN 71 es el Comité Técnico de Normalización 71: Tecnologías de la Información, en el que INCIBE participa aportando su visión y conocimiento en materia de seguridad. INCIBE ostenta la presidencia de este Comité. El SC27 es el subcomité de técnicas de seguridad que pertenece al CTN 71. INCIBE es miembro del SC27 desde octubre de 2008, y coordinador del Grupo de Trabajo 1 de Requisitos, directrices y servicios de seguridad. | |
CSIRT.esEs un grupo de colaboración entre los equipos de seguridad españoles (CSIRT), con diferentes ámbitos de actuación tanto a nivel nacional como autonómico. INCIBE es miembro desde mayo de 2007. | |
Foro Abuses (Abuses.es)Es el punto de encuentro y de intercambio de experiencias e incidentes de seguridad del tipo abuse, con proveedores de telecomunicaciones en España. Como centro de respuesta a incidentes de seguridad, INCIBE es reconocido como miembro especial desde octubre de 2007. | |
Fundación Círculo de Tecnologías para la Defensa y la SeguridadEs una asociación que fomenta un lugar de encuentro para el intercambio de información entre todas las personas y entidades relacionadas con el sector de las Tecnologías para la Defensa y la Seguridad. Está formada actualmente por entidades de la índole del Ministerio de Defensa, el Ministerio del Interior, el MINETUR, el INTA y AMETIC entre otras. INCIBE firmó un convenio de colaboración con la Fundación Círculo el 16 de febrero de 2009, para el fomento de iniciativas que impulsen la creación y desarrollo de una tecnología nacional de aplicación a la defensa y la seguridad en lo relativo a electrónica, informática y comunicaciones. | |
ISMS Forum SpainEs una entidad que tiene como objeto fomentar la seguridad de la información en España. A través de este foro especializado se colabora e intercambian experiencias en materia de seguridad de la información con empresas, organismos públicos y privados y profesionales del sector. INCIBE es miembro de la Junta Directiva de ISMS Forum Spain desde diciembre de 2007, y participa en el consejo asesor del capítulo español de la Cloud Security Alliance, CSA-es, coordinado por ISMS y BCN Digital. | |
RENIC (Red de Excelencia Nacional de Investigación en Ciberseguridad)Asociación sectorial nacional que engloba agentes del ecosistema investigador en ciberseguridad (principalmente Universidades, centros de investigación y centros tecnológicos). Tiene como fin principal fomentar la investigación científica, el desarrollo tecnológico, la innovación, la transferencia de conocimiento y tecnología a la industria y el desarrollo de proyectos de I+D+i en el sector de la ciberseguridad en España. INCIBE es promotor de esta iniciativa, así como socio de honor fundador (julio 2016), colaborando activamente con las actividades de la asociación. |