El Foro Nacional de Ciberseguridad presenta los primeros resultados de sus grupos de trabajo
Los informes se centran en el estudio de la cultura de la ciberseguridad en España, el apoyo a la industria e I+D+i y la definición de un Esquema Nacional de Certificación para responsables de esta materia.
El Foro Nacional de Ciberseguridad (FNC), el espacio de colaboración público-privada impulsado por el Consejo de Seguridad Nacional, ha publicado los primeros entregables elaborados por sus diferentes grupos de trabajo. Los informes se centran en el estudio de la cultura de la ciberseguridad en España, el apoyo a la industria e I+D+i y la definición de un Esquema Nacional de Certificación para responsables de esta materia.
Para la elaboración de estos trabajos, los tres grupos, formados por 117 expertos en la materia pertenecientes a 74 organizaciones públicas y privadas, han conseguido materializar esta colaboración basándose en la búsqueda de acuerdos y el posicionamiento común en beneficio de los objetivos del FNC. Así, las sinergias entre representantes de la sociedad civil, expertos independientes, sector privado, la academia, asociaciones, organizaciones sin ánimo de lucro, y el esfuerzo de profesionales de reconocido prestigio, han permitido la consecución de los primeros retos encomendados por el Consejo Nacional de Ciberseguridad.
Informe sobre la Cultura de la ciberseguridad en España
El proceso de digitalización y transformación digital de nuestra sociedad se ha acelerado por la pandemia de la COVID-19, lo que exige mejorar el conocimiento de los riesgos asociados. Por ello, el primer documento elaborado por el grupo de trabajo de cultura de ciberseguridad, coliderado por el Departamento de Seguridad Nacional, la asociación ISMS Forum y la Fundación Borredá, es el Informe sobre la Cultura de la ciberseguridad en España.
Entre las conclusiones de este trabajo destacan el desconocimiento generalizado de los ciberriesgos entre autónomos y pymes o la carencia de competencias en ciberseguridad en los trabajadores. Por este motivo, se proponen actuaciones dirigidas a incrementar la eficacia y la eficiencia de la cultura de ciberseguridad y promocionar una conciencia social compartida, así como la creación de un Observatorio para la elaboración y seguimiento del Barómetro Integral de Ciberseguridad (OBIC).
Informe sobre la industria y la investigación españolas en ciberseguridad
El ecosistema español de ciberseguridad se ha desarrollado durante los últimos veinte años a partir de unas sólidas bases legislativas y con el liderazgo de organismos gubernamentales, centros tecnológicos, universidades y del sector privado. Estos antecedentes han posicionado a España como uno de los países líderes en nivel de madurez en la ciberseguridad a nivel global. Sin embargo, el Informe elaborado por este grupo de trabajo, coliderado por el Instituto Nacional de Ciberseguridad (INCIBE) y la Cámara de Comercio de España, establece que los resultados de la red de investigación nacional no están siendo transferidos a la industria.
Por este motivo, el informe marca la necesidad de diseñar un mapa que armonice y certifique las competencias y establezca las capacidades de I+D+i del sector. Para ello, urge definir un ecosistema de ciberseguridad que lidere el desarrollo de la industria y la investigación nacional y una agenda estratégica de investigación e innovación para España que mejore su identidad digital, los laboratorios de 5G, la seguridad en inteligencia artificial o las tecnologías cuánticas.
Esquema Nacional de Certificación de Responsables de Ciberseguridad
Este grupo de trabajo, coliderado por el Centro Criptológico Nacional (CCN) y la Comisión Sectorial de Tecnologías de la Información y las Comunicaciones de la Crue Universidades Españolas (Crue-TIC) se ha encargado de establecer las condiciones y requisitos para la certificación de los profesionales de la ciberseguridad en el Esquema Nacional de Certificación de Responsables de Ciberseguridad. Su promoción y desarrollo es responsabilidad del CCN, la Secretaría de Estado de Digitalización e Inteligencia Artificial, así como la Secretaria de Estado de Seguridad.
Este sistema permitirá certificar a la figura del responsable de la seguridad del Esquema Nacional de Seguridad, al responsable de seguridad y enlace de las infraestructuras críticas, al responsable de la seguridad de la información y a los responsables de seguridad de servicios o productos TIC de empresas proveedoras de infraestructuras críticas o de servicios esenciales. Así, se generará un Registro de Entidades de Certificación ya acreditadas y un Registro de Personas Certificadas.
Próximos pasos del Foro Nacional de Ciberseguridad
El FNC quiere señalar que estos trabajos son un primer paso para seguir avanzando en el aumento de la colaboración público-privada.
Las nuevas líneas de trabajo irán centradas en acciones dirigidas a aumentar la concienciación del ciudadano en ciberseguridad, así como fomentar su corresponsabilidad; la incorporación de la ciberseguridad en el buen gobierno corporativo de las empresas; y la internacionalización de la industria, la I+D+i y el talento. Asimismo, se trabajará en la elaboración de una agenda estratégica de I+D+i; en el análisis de las propuestas formativas y de capacitación existentes y gaps respecto al esquema y competencias para fomentar una formación y capacitación de mayor calidad; en el estudio del mercado, de ámbito nacional, en el sector de la ciberseguridad para conocer, analizar las capacidades actuales ante las necesidades genéricas de ciberdefensa y mejorar la colaboración público-privada en el ámbito regulatorio de la ciberseguridad.
Qué es el Foro Nacional de Ciberseguridad
Constituido en 2020, bajo el paraguas del Consejo de Seguridad Nacional, el Foro Nacional de Ciberseguridad está Presidido por el Departamento de Seguridad Nacional, consta de dos vicepresidencias a cargo del Centro Criptológico Nacional y el Instituto Nacional de Ciberseguridad (INCIBE). Está compuesto, además, por los organismos públicos con competencia en la materia y por 16 organizaciones representantes de la sociedad civil y el sector privado: la Cámara de Comercio de España; la CEOE, CEPYME; la Asociación de Autónomos ATA; la CRUE Universidades; la Asociación Española de Usuarios de Telecomunicaciones AUTELSI; la red española de Equipos de Respuesta a Ciberincidentes CSIRT.es; medios de comunicación especializados, como Ediciones CODA y Editorial Borrmart; la Fundación ESYS; la Asociación Internacional de Auditores ISACA; la Asociación empresarial para el Fomento de la Seguridad de la Información (ISMS Forum); la Red de Excelencia Nacional de Investigación en Ciberseguridad y los think tanks Thiber; el Real Instituto Elcano; y la Mesa de Coordinación de Ciberseguridad de los Operadores de Servicios Esenciales.
Actualmente, el Foro cuenta con cinco grupos de trabajo activos: grupo de cultura de ciberseguridad; grupo de apoyo a la industria e I+D+i; grupo de formación, capacitación y talento en ciberseguridad; grupo de análisis e impulso a la industria de ciberdefensa y grupo de trabajo sobre regulación.
Más información: https://foronacionalciberseguridad.es.