24
Su mejor aliado Jornadas de la RAI La Sociedad Emergente: Seguridad, privacidad y confianza digitales Ciberseguridad: Líneas de Acción Estratégicas Mayo 2014

Jornadas de la RAI La Sociedad Emergente: Su mejor aliado ... RAI - Isdefe - Oscar Pastor.pdfHaciendo énfasis en las capacidades militares y de Defensa. 6 14.05.2014 Título de la

  • Upload
    others

  • View
    7

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Jornadas de la RAI La Sociedad Emergente: Su mejor aliado ... RAI - Isdefe - Oscar Pastor.pdfHaciendo énfasis en las capacidades militares y de Defensa. 6 14.05.2014 Título de la

Su mejor aliado

Jornadas de la RAILa Sociedad Emergente:Seguridad, privacidad y confianza digitales

Ciberseguridad : Líneas de Acción Estratégicas

Mayo 2014

Page 2: Jornadas de la RAI La Sociedad Emergente: Su mejor aliado ... RAI - Isdefe - Oscar Pastor.pdfHaciendo énfasis en las capacidades militares y de Defensa. 6 14.05.2014 Título de la

114.05.2014

Títu

lo d

e la

Pre

sent

ació

n

1

Isde

fe,

su m

ejor

alia

dopa

ra la

Seg

urid

ad

Estrategia de Ciberseguridad Nacional

Page 3: Jornadas de la RAI La Sociedad Emergente: Su mejor aliado ... RAI - Isdefe - Oscar Pastor.pdfHaciendo énfasis en las capacidades militares y de Defensa. 6 14.05.2014 Título de la

214.05.2014

Títu

lo d

e la

Pre

sent

ació

n

2

Isde

fe,

su m

ejor

alia

dopa

ra la

Seg

urid

ad

Objetivos

Estrategia de Ciberseguridad Nacional

� OBJETIVO GLOBAL . Lograr que España haga un uso seguro de los Sistemasde Información y Telecomunicaciones, fortaleciendo las capacidades deprevención, defensa, detección, y respuesta a los ciberataques.

� OBJETIVO I . Garantizar que los Sistemas de Información y Telecomunicacionesque utilizan las Administraciones Públicas poseen el adecuado nivel deciberseguridad y resiliencia.

� OBJETIVO II . Impulsar la seguridad y resiliencia de los Sistemas de Informacióny Telecomunicaciones usados por el sector empresarial en general y losoperadores de Infraestructuras Críticas en particular.

� OBJETIVO III . Potenciar las capacidades de prevención, detección, reacción,análisis, recuperación, respuesta, investigación y coordinación frente a lasactividades del terrorismo y la delincuencia en el ciberespacio.

� OBJETIVO IV . Sensibilizar a los ciudadanos, profesionales, empresas yAdministraciones Públicas españolas de los riesgos derivados del ciberespacio.

� OBJETIVO V . Alcanzar y mantener los conocimientos, habilidades, experienciay capacidades tecnológicas que necesita España para sustentar todos losobjetivos de ciberseguridad.

� OBJETIVO VI . Contribuir a la mejora de la ciberseguridad en el ámbitointernacional

Page 4: Jornadas de la RAI La Sociedad Emergente: Su mejor aliado ... RAI - Isdefe - Oscar Pastor.pdfHaciendo énfasis en las capacidades militares y de Defensa. 6 14.05.2014 Título de la

314.05.2014

Títu

lo d

e la

Pre

sent

ació

n

3

Isde

fe,

su m

ejor

alia

dopa

ra la

Seg

urid

ad

Líneas de Acción

Estrategia de Ciberseguridad Nacional

1.- Capacidad de prevención, detección, respuesta y recupe ración ante las ciberamenazas.Incrementar las capacidades de prevención, defensa, detección, análisis, respuesta,recuperación y coordinación ante las ciberamenazas, haciendo énfasis en las AdministracionesPúblicas, las Infraestructuras Críticas, las capacidades militares y de Defensa y otros sistemasde interés nacional.

2.- Seguridad de los Sistemas de Información y Telecomunica ciones que soportan lasAdministraciones Públicas. Garantizar la implantación del Esquema Nacional de Seguridad,reforzar las capacidades de detección y mejorar la defensa de los sistemas clasificados.

3.- Seguridad de los Sistemas de Información y Telecomunica ciones que soportan lasInfraestructuras Críticas. Impulsar la implantación de la normativa sobre Protección deInfraestructuras Críticas y de las capacidades necesarias para la protección de los serviciosesenciales.

4.- Capacidad de investigación y persecución del ciberterr orismo y la ciberdelincuencia.Potenciar las capacidades para detectar, investigar y perseguir las actividades terroristas ydelictivas en el ciberespacio, sobre la base de un marco jurídico y operativo eficaz.

5.- Seguridad y resiliencia de las TIC del sector privado. Impulsar la seguridad y la resilienciade las infraestructuras, redes, productos y servicios empleando instrumentos de cooperaciónpúblico-privada.

6.- Conocimientos, Competencias e I+D+i. Promover la capacitación de profesionales, impulsarel desarrollo industrial y reforzar el sistema de I+D+i en materia de ciberseguridad.

7.- Cultura de ciberseguridad. Concienciar a los ciudadanos, profesionales y empresas de laimportancia de la ciberseguridad y del uso responsable de las nuevas tecnologías y de losservicios de la Sociedad de la Información.

8.- Compromiso internacional. Promover un ciberespacio internacional seguro y confiable, enapoyo a los intereses nacionales.

Page 5: Jornadas de la RAI La Sociedad Emergente: Su mejor aliado ... RAI - Isdefe - Oscar Pastor.pdfHaciendo énfasis en las capacidades militares y de Defensa. 6 14.05.2014 Título de la

414.05.2014

Títu

lo d

e la

Pre

sent

ació

n

4

Isde

fe,

su m

ejor

alia

dopa

ra la

Seg

urid

ad

Actividades de Isdefe en las Líneas deAcción de la Estrategia de CiberseguridadNacional

Page 6: Jornadas de la RAI La Sociedad Emergente: Su mejor aliado ... RAI - Isdefe - Oscar Pastor.pdfHaciendo énfasis en las capacidades militares y de Defensa. 6 14.05.2014 Título de la

514.05.2014

Títu

lo d

e la

Pre

sent

ació

n

5

Isde

fe,

su m

ejor

alia

dopa

ra la

Seg

urid

ad

Capacidad de prevención, detección, respuesta y recuperación ante las ciberamenazas. Haciendo énfasis en las capacidades militares y de Defensa.

Page 7: Jornadas de la RAI La Sociedad Emergente: Su mejor aliado ... RAI - Isdefe - Oscar Pastor.pdfHaciendo énfasis en las capacidades militares y de Defensa. 6 14.05.2014 Título de la

614.05.2014

Títu

lo d

e la

Pre

sent

ació

n

6

Isde

fe,

su m

ejor

alia

dopa

ra la

Seg

urid

ad

Título APOYO AL MANDO CONJUNTO DE CIBERDEFENSA MILITAR (MCCD) DELMINISTERIO DE DEFENSA

Descripción

Isdefe proporciona asistencia técnica especializada al MCCD, desde las actividadesprevias a su puesta en servicio, el 19 de febrero de 2013, mediante la “OrdenMinisterial 10/2013, por la que se crea el Mando Conjunto de Ciberdefensa de lasFuerzas Armadas”.

Actividades

Las principales actividades desarrolladas:

� Apoyo técnico a las inspecciones de seguridad en el proceso de acreditación delos nodos del Sistema de Mando y Control Militar.

� Apoyo a la preparación y ejecución de ciberejercicios nacionales, así como en laparticipación en los de carácter general.

� Desarrollo y potenciación de la capacidad del EMAD de respuesta ante incidentesinformáticos en CIS conjuntos.

� Desarrollo de la capacidad de análisis forense.

� Apoyo técnico a la puesta en marcha del Plan de Acción de Ciberdefensa Militar yapoyo en seguridad CIS a sistemas y programas del EMAD.

� Apoyo técnico al Mando Conjunto de Ciberdefensa para la obtencion de suscapacidades de Defensa, Explotación y Respuesta.

� Diseño, evaluación y apoyo en la implantación de un Sistema de Gestión delconocimiento propio del Mando.

Mando Conjunto de Ciberdefensa

Capacidad de prevención, detección, respuesta y rec uperación ante las ciberamenazas

Page 8: Jornadas de la RAI La Sociedad Emergente: Su mejor aliado ... RAI - Isdefe - Oscar Pastor.pdfHaciendo énfasis en las capacidades militares y de Defensa. 6 14.05.2014 Título de la

714.05.2014

Títu

lo d

e la

Pre

sent

ació

n

7

Isde

fe,

su m

ejor

alia

dopa

ra la

Seg

urid

ad

Título CYBER DEFENCE & INFORMATION ASSURANCE. ESTADO MAYOR CONJUN TO.

Descripción

La política nacional de seguridad de la información refleja la necesidad de acreditar lossistemas de información y comunicación (CIS) que manejan información clasificadanacional, dado que este tipo de información está protegida por las leyes y su desarrolloreglamentario.Para conseguir esta acreditación, es necesario definir y poner en práctica un conjuntode medidas de seguridad que garanticen un nivel apropiado de seguridad.

Actividades

Isdefe presta asistencia técnica al Estado Mayor Conjunto en todos los aspectos deseguridad relacionados con la acreditación de los CIS durante todas las fases de suciclo de vida. Esta asistencia incluye el desarrollo de las normas de seguridad, guías yrecomendaciones, la selección de las medidas de seguridad, la realización y laevaluación de los análisis de riesgos, el desarrollo de la documentación de seguridad,etc. Además, Isdefe apoya la definición y ejecución de las tareas para lograr unacompleta capacidad de Ciberdefensa que garantice la seguridad de los CIS y unarespuesta a incidentes de seguridad eficaz.

Programa de Ciberdefensa

Capacidad de prevención, detección, respuesta y rec uperación ante las ciberamenazas

Page 9: Jornadas de la RAI La Sociedad Emergente: Su mejor aliado ... RAI - Isdefe - Oscar Pastor.pdfHaciendo énfasis en las capacidades militares y de Defensa. 6 14.05.2014 Título de la

814.05.2014

Títu

lo d

e la

Pre

sent

ació

n

8

Isde

fe,

su m

ejor

alia

dopa

ra la

Seg

urid

ad

Título APOYO AL CENTRO DE OPERACIONES DE SEGURIDAD DE LA INFORMACIÓ NDEL MINISTERIO DE DEFENSA (COSDEF),

Descripción

Isdefe proporciona, en el marco de la colaboración con la SDGTIC del Ministerio deDefensa, Asistencia Técnica al COSDEF, desde las actividades iniciales de diseño yplanificación hasta la implantación de la infraestructura básica y ejecución deactividades de operación.

Actividades

Las actividades desarrolladas son:

� Diseño, apoyo a la contratación de infraestructura e implantación del COSDEF.

� Desarrollo de Normativa y procedimientos asociados a la creación del COSDEF yla implantación de sus servicios en el Ministerio de Defensa.

� Ejecución de cometidos:

� Proactivos - Análisis de amenazas, identificación de vulnerabilidades, etc.

� Detectivos – Monitorización de sistemas, análisis de vulnerabilidades, etc.

� Reactivos - Gestión y respuesta ante incidentes, análisis forense, etc.

� Gestión. – Elaboración de informes, acciones de formación y concienciación,relaciones externas, etc.

COS de DEFENSA

Capacidad de prevención, detección, respuesta y rec uperación ante las ciberamenazas

Page 10: Jornadas de la RAI La Sociedad Emergente: Su mejor aliado ... RAI - Isdefe - Oscar Pastor.pdfHaciendo énfasis en las capacidades militares y de Defensa. 6 14.05.2014 Título de la

914.05.2014

Títu

lo d

e la

Pre

sent

ació

n

9

Isde

fe,

su m

ejor

alia

dopa

ra la

Seg

urid

ad

Seguridad de los Sistemas de Información y Telecomunicaciones que soportan las Administraciones Públicas. Garantizar la implantación del Esquema Nacional de Seguridad, reforzar las capacidades de detección y mejorar la defensa de los sistemas clasificados.

Page 11: Jornadas de la RAI La Sociedad Emergente: Su mejor aliado ... RAI - Isdefe - Oscar Pastor.pdfHaciendo énfasis en las capacidades militares y de Defensa. 6 14.05.2014 Título de la

1014.05.2014

Títu

lo d

e la

Pre

sent

ació

n

10

Isde

fe,

su m

ejor

alia

dopa

ra la

Seg

urid

ad

TítuloASISTENCIA TÉCNICA EN SEGURIDAD DE LA INFORMACIÓN AL SERVIC IO DEINNOVACIÓN TECNOLÓGICA Y DE SEGURIDAD DE LA INFORMACIÓN (SI TySI) DELA GUARDIA CIVIL

DescripciónIsdefe presta servicios de consultoría en seguridad de la información que garantizan elcumplimiento de la normativa vigente, optimizando las inversiones a realizar y el éxito en laejecución de los proyectos.

Actividades

� Adaptación a la normativa aplicable vigente: LOPD, ENS.

� Análisis de Riesgos de los Sistemas de Información basados en MAGERIT/PILAR.

� Auditorias internas de Seguridad de la Información, incluyendo la revisión de lossistemas y las aplicaciones de acuerdo a la normativa aplicable (LOPD, ENS, etc.), y alas guías de configuración seguras.

� Apoyo en la elaboración de normativa interna de seguridad de la información: políticade seguridad de la información, normas y procedimientos.

� Apoyo en la concienciación en Seguridad de la Información: elaboración de boletines deseguridad, impartición de seminarios.

� Asesoramiento Técnico a las Unidades, Centros y Organismos en materia de seguridadde la información.

� Identificación de métricas e indicadores, y apoyo en la obtención del Cuadro de Mandosde Seguridad de la Información.

Garantizar la implantación del Esquema Nacional de S eguridad

SITySI de la GUARDIA CIVIL

Page 12: Jornadas de la RAI La Sociedad Emergente: Su mejor aliado ... RAI - Isdefe - Oscar Pastor.pdfHaciendo énfasis en las capacidades militares y de Defensa. 6 14.05.2014 Título de la

1114.05.2014

Títu

lo d

e la

Pre

sent

ació

n

11

Isde

fe,

su m

ejor

alia

dopa

ra la

Seg

urid

ad

Título AMN (Afghan Mission Network)

Descripción

Isdefe presta apoyo técnico en seguridad a la Oficina de Proyecto AMN-ESP delEstado Mayor de la Defensa (EMAD) para el diseño, obtención, implantación,configuración y acreditación del sistema nacional a federarse en las redes de misiónen Afganistán.

Actividades

� Diseño de la arquitectura del sistema.� Incluye requisitos de seguridad OTAN y nacionales.� Gestión remota segura.� Virtualización segura.

� Análisis de riesgos y selección de medidas de seguridad.� Instalación y configuración segura.� Auditoría de seguridad y test de penetración.� Pruebas de interoperabilidad con OTAN.

� Pruebas funcionales y de comunicaciones.� Pruebas de seguridad.

� Instalación y despliegue en zona de operaciones.� Formación del personal.

Capacidades de detección y mejorar la defensa de lo s sistemas clasificados

Red de Misión en Afganistán

Page 13: Jornadas de la RAI La Sociedad Emergente: Su mejor aliado ... RAI - Isdefe - Oscar Pastor.pdfHaciendo énfasis en las capacidades militares y de Defensa. 6 14.05.2014 Título de la

1214.05.2014

Títu

lo d

e la

Pre

sent

ació

n

12

Isde

fe,

su m

ejor

alia

dopa

ra la

Seg

urid

ad

Seguridad de los Sistemas de Información y Telecomunicaciones que soportan las Infraestructura s Críticas. Impulsar la implantación de la normativa sobre Protección de Infraestructuras Críticas y de las capacidades necesarias para la protección de los servicios esenciales.

Page 14: Jornadas de la RAI La Sociedad Emergente: Su mejor aliado ... RAI - Isdefe - Oscar Pastor.pdfHaciendo énfasis en las capacidades militares y de Defensa. 6 14.05.2014 Título de la

1314.05.2014

Títu

lo d

e la

Pre

sent

ació

n

13

Isde

fe,

su m

ejor

alia

dopa

ra la

Seg

urid

ad

Título ANÁLISIS DE NECESIDADES PARA LA ADAPTACIÓN A LAREGLAMENTACIÓN DE PROTECCIÓN DE INFRAESTRUCTURAS CRÍTICA S.

Descripción

Elaboración de un análisis de la situación actual en materia de seguridad de lacompañía, con la finalidad de detectar sus necesidades organizativas, técnicas yprocedimentales para la adaptación a la reglamentación de protección deInfraestructuras críticas.

Actividades

Las actividades realizadas por Isdefe fueron:

� Estudio de la organización.

� Identificación de normativa

� Identificación de Infraestructuras estratégicas y clasificación por tipologías..

� Identificación de áreas involucradas en la seguridad de las Infraestructuras.

� Identificación de los planes, procedimientos, medidas y controles de seguridadimplantados.

� Análisis Diferencial frente al Plan de Seguridad del Operador (PSO).

� Análisis Diferencial frente al Plan de Protección Específico (PPE) de cadatipología de infraestructura.

Cumplimiento Normativo PIC

Impulsar la implantación de la normativa sobre Prot ección de Infraestructuras Críticas

Page 15: Jornadas de la RAI La Sociedad Emergente: Su mejor aliado ... RAI - Isdefe - Oscar Pastor.pdfHaciendo énfasis en las capacidades militares y de Defensa. 6 14.05.2014 Título de la

1414.05.2014

Títu

lo d

e la

Pre

sent

ació

n

14

Isde

fe,

su m

ejor

alia

dopa

ra la

Seg

urid

ad

Conocimientos, Competencias e I+D+i. Promover la capacitación de profesionales, impulsar el desarrollo industrial y reforzar el sistema de I+D+i en materia de ciberseguridad.

Page 16: Jornadas de la RAI La Sociedad Emergente: Su mejor aliado ... RAI - Isdefe - Oscar Pastor.pdfHaciendo énfasis en las capacidades militares y de Defensa. 6 14.05.2014 Título de la

1514.05.2014

Títu

lo d

e la

Pre

sent

ació

n

15

Isde

fe,

su m

ejor

alia

dopa

ra la

Seg

urid

ad

Title EUROPEAN CYBER ATTACK TABLE-TOP EXERCISE (EUROCYBEX)

Description

EUROCIBEX es un proyecto de I+D europeo. Su objetivo es desarrollar y evaluar un ejercicioconjunto con miras a la formación y el perfeccionamiento de los actores europeos implicados enla gestión de los ataques a gran escala contra Internet.

Este objetivo se alcanzará a través de un doble enfoque:

� Participación de las capacidades existentes de ejercicios en un ejercicio de simulaciónconjunta.

� Definición de las condiciones necesarias para establecer una cooperación en toda la UE delas capacidades públicas y privadas para ejecutar los ejercicios frente a las grandesincidentes a escala de Internet.

Los ejercicios prácticos involucraron tanto a expertos como a personal clave de alto nivel, y enellos se discutieron los hipotéticos escenarios para evaluar los planes, políticas yprocedimientos, o para evaluar los sistemas necesarios para guiar la prevención, respuesta yrecuperación ante un incidente definido.

Activities

Isdefe ha prestado apoyo para la identificación de algunas de las mejores prácticas en términosde detección y análisis del riesgo, gestión de crisis, la cooperación internacional, y lacoordinación público-privada.

La actividad principal estuvo centrada en el desarrollo y el fortalecimiento de la cooperación y lacoordinación operacional en todo el ámbito europeo.

La Agence Nationale de la Sécurité des Systèmes d'Information (ANSSI) de Francia, la OficinaFederal para la Seguridad de la Información (BSI) de Alemania, el Centro Nacional deProtección de Infraestructuras Criticas (CNPIC) de España y Agencia Europea de Seguridad dela Información (ENISA) están involucrados en este proyecto.

Promover la capacitación de profesionales

EUROCYBEX

Page 17: Jornadas de la RAI La Sociedad Emergente: Su mejor aliado ... RAI - Isdefe - Oscar Pastor.pdfHaciendo énfasis en las capacidades militares y de Defensa. 6 14.05.2014 Título de la

1614.05.2014

Títu

lo d

e la

Pre

sent

ació

n

16

Isde

fe,

su m

ejor

alia

dopa

ra la

Seg

urid

ad

Reforzar el I+D+i

CIISC-T2

Título CRITICAL INFRASTRUCTURE: IMPROVEMENT OF SECURITY CONTROLAGAINST THE TERRORIST THREAT (CIISC-T2)

Descripción

Proyecto co-financiado por la Comisión Europea dentro del programa de “Prevention,Preparedness and Consequence Management of Terrorism and other Security-related Risks Programme” liderado por el Ministerio del Interior, cuyos objetivos sonfomentar y mejorar el intercambio de información sobre ciberterrorismo y laradicalización en la red, tanto a nivel público privado, como entre autoridades a nivelinternacional.

El consorcio está formado por:

� Ministerio del Interior (CNCA y CNPIC)

� Kemea

� Isdefe

Actividades

En línea con los objetivos de la DG-HOME el CIISC-T2 está orientado a la:

� Elaboración de guías para el intercambio de información sobre ciberterrorismo y laradicalización en el uso de la red, tanto entre autoridades europeas como entre lossectores público privado.

� Ejecución de ciberejercicios en los que participen operadores críticos yautoridades, que permitan validar las guías obtenidas previamente..

Page 18: Jornadas de la RAI La Sociedad Emergente: Su mejor aliado ... RAI - Isdefe - Oscar Pastor.pdfHaciendo énfasis en las capacidades militares y de Defensa. 6 14.05.2014 Título de la

1714.05.2014

Títu

lo d

e la

Pre

sent

ació

n

17

Isde

fe,

su m

ejor

alia

dopa

ra la

Seg

urid

ad

Título BUSINESS CONTINUITY CONTINUITY PLANNING FOR CRITICALINFRASTRUCTURE (BUCOPCI)

Descripción

Proyecto co-financiado por la Comisión Europea dentro del programa de “Prevention,Preparedness and Consequence Management of Terrorism and other Security-related Risks Programme” liderado por Isdefe, cuyos objetivcos son:

� Estimular, promover y apoyar en desarrollo de metodologías para la protección delas infraestructuras críticas, en particular metodologías para el análisis de riesgos.

� Estimular, promover y apoyar el intercambio de conocimiento y experiencia con elfin de identificar y establecer mejores prácticas.

Actividades

En línea con los objetivos de la DG-HOME BUCOPCI está orientado a:

� Análisis del estado del arte.

� Definición de escenarios.

� Validación.

� Identificación de mejores prácticas.

� Definición de guías para la Continuidad de Negocio y para Planes de Seguridad.

� Estudios económicos.

� Diseminación de información.

Reforzar el I+D+i

BUCOPCI

Page 19: Jornadas de la RAI La Sociedad Emergente: Su mejor aliado ... RAI - Isdefe - Oscar Pastor.pdfHaciendo énfasis en las capacidades militares y de Defensa. 6 14.05.2014 Título de la

1814.05.2014

Títu

lo d

e la

Pre

sent

ació

n

18

Isde

fe,

su m

ejor

alia

dopa

ra la

Seg

urid

ad

Cultura de ciberseguridad. Concienciar a los ciudadanos, profesionales y empresas de la importancia de la ciberseguridad y del uso responsable de las nuevas tecnologías y de los servicios de la Sociedad de la Información.

Page 20: Jornadas de la RAI La Sociedad Emergente: Su mejor aliado ... RAI - Isdefe - Oscar Pastor.pdfHaciendo énfasis en las capacidades militares y de Defensa. 6 14.05.2014 Título de la

1914.05.2014

Títu

lo d

e la

Pre

sent

ació

n

19

Isde

fe,

su m

ejor

alia

dopa

ra la

Seg

urid

ad

TítuloPRIMERAS JORNADAS DE PROTECCIÓN DE SISTEMAS DE CONTROL ENINFRAESTRUCTURAS CRÍTICAS (PSCIC).

Descripción

Las I Jornadas PSCIC – Sector de Transporte, Energía y Nuclear son fruto de lacolaboración de Isdefe con el Centro Nacional de Protección de InfraestructurasCríticas (CNPIC) del Ministerio del Interior. Esta colaboración se materializa en lassiguientes actividades:

� Apoyo y desarrollo de reuniones técnicas y de concienciación.

� Participación en conferencias nacionales e internacionales y grupos de trabajo.

Actividades

En las 1ª jornadas PSCIC organizadas por Isdefe del 11 de abril al 8 de mayo de2012, bajo la coordinación del CNPIC, participaron más de 100 personas de 20empresas y organismos públicos directamente relacionados con las infraestructurascríticas de los sectores de la energía, nuclear, y el transporte. Las 1ª jornadas sedividieron en 4 sesiones:

� Sesión de apertura : en la que se presentaron los objetivos de las jornadas.

� Sesión práctica 1 : en la que los participantes se ejercitaron en la gestión deincidentes de seguridad (como Stuxnet o Nightdragon) a través de un escenariosimulado de tecnologías de la información, incluidos los sistemas SCADA, en unaplataforma de formación virtual.

� Sesión práctica 2 : los participantes llevaron a cabo un proceso de análisis ygestión del riesgo, utilizando la metodología MAGERIT y la herramienta PILAR,con el misma escenario de simulación de sistemas SCADA.

� Sesión de clausura : en la que se revisaron los resultados y las conclusiones.

Concienciar a los ciudadanos, profesionales y empre sas de la importancia de la ciberseguridad

I Jornadas PSCIC

Page 21: Jornadas de la RAI La Sociedad Emergente: Su mejor aliado ... RAI - Isdefe - Oscar Pastor.pdfHaciendo énfasis en las capacidades militares y de Defensa. 6 14.05.2014 Título de la

2014.05.2014

Títu

lo d

e la

Pre

sent

ació

n

20

Isde

fe,

su m

ejor

alia

dopa

ra la

Seg

urid

ad

TítuloSEGUNDAS JORNADAS TÉCNICAS DE PROTECCIÓN DE SISTEMAS DECONTROL EN INFRAESTRUCTURAS CRÍTICAS (PSCIC).

Descripción

Las II Jornadas PSCIC – Sector de Transporte, Energía, Nuclear y Agua secelebran en el marco del proyecto CIISC-T2 (Critical Infrastructure: Improvement ofSecurity Control Against the Terrorist Threat), en el que además de Isdefe y el CentroNacional de Protección de Infraestructuras Críticas (CNPIC), organizadores de la 1ªedición de estas Jornadas, también participan el Centro Nacional de CoordinaciónAntiterrorista (CNCA) del Ministerio del Interior y Kemea del Ministerio de ProtecciónCiudadana de Grecia. Su objetivo es promover la realización de actividades prácticasde concienciación y adiestramiento en seguridad en IC a nivel europeo.

Actividades

Celebradas entre el 5 de febrero y el 26 de marzo de 2014, participaron más de 100personas de 20 empresas y organismos públicos directamente relacionados con lasinfraestructuras críticas de los sectores del transporte, la energía, el nuclear y el agua.Se dividieron en 4 sesiones:

� Sesión de apertura : en la que se presentaron los objetivos de las jornadas.

� Sesión práctica 1 : en la que los participantes se ejercitaron en la gestión deincidentes de seguridad, revisando en detalle algunos ocurridos recientemente. Elparticipante será el protagonista en la gestión de un incidente cuyo origen está enInternet pero su impacto alcanza a un SCI, a través de un escenario simulado, queincluye los sistemas SCADA, en una plataforma de formación virtual.

� Sesión práctica 2 : los participantes llevaron a cabo un proceso de análisis ygestión del riesgo, utilizando la metodología MAGERIT y la herramienta PILAR,con el misma escenario de simulación de sistemas SCADA.

� Sesión de clausura : en la que se revisaron los resultados y las conclusiones.

Concienciar a los ciudadanos, profesionales y empre sas de la importancia de la ciberseguridad

II Jornadas PSCIC

Page 22: Jornadas de la RAI La Sociedad Emergente: Su mejor aliado ... RAI - Isdefe - Oscar Pastor.pdfHaciendo énfasis en las capacidades militares y de Defensa. 6 14.05.2014 Título de la

2114.05.2014

Títu

lo d

e la

Pre

sent

ació

n

21

Isde

fe,

su m

ejor

alia

dopa

ra la

Seg

urid

ad

Compromiso internacional. Promover un ciberespacio internacional seguro y confiable, en apoyo a los intereses nacionales.

Page 23: Jornadas de la RAI La Sociedad Emergente: Su mejor aliado ... RAI - Isdefe - Oscar Pastor.pdfHaciendo énfasis en las capacidades militares y de Defensa. 6 14.05.2014 Título de la

2214.05.2014

Títu

lo d

e la

Pre

sent

ació

n

22

Isde

fe,

su m

ejor

alia

dopa

ra la

Seg

urid

ad

Título CENTRO DE EXCELENCIA DE CIBERDEFENSA DE LA OTAN en Tallín, Es tonia (CCD CoE,Cooperative Cyber Defense Centre of Excellence).

Descripción

Desde el año 2008 Isdefe participa con un ingeniero en el área de I+D en el Centro de Excelencia deCiberdefensa de Estonia en Tallín (CCD CoE, Cooperative Cyber Defense Centre of Excellence). Losobjetivos del Centro son:

� Mejorar la interoperabilidad y cooperación de las naciones OTAN en el campo de la Ciberdefensa.� Desarrollar la doctrina OTAN en el campo de la Cyberdefensa.� Apoyo y formación en INFOSEC en el ámbito de la OTAN.� Apoyar en el campo de la experimentación y pruebas en Cyberdefensa.� Analizar los aspectos legales y sus implicaciones en materia de Ciberdefensa.� Colabración con Agencias de la OTAN y otros Centros de Excelencia, tales como: NCIRC (NATO

Computer Incident Response Center), Command & Control (C2) COE (Centre of Excellence), andDefence Against Terrorism (DAT) COE (Turquía).

Actividades

Isdefe está apoyando el representante español en el COE CCD con un científico en el Área deInvestigación y Desarrollo. En la actualidad, sus principales actividades son investigar las tecnologíaspara la gestión de eventos de seguridad y contribuir en el desarrollo de ejercicios de Ciberdefensa.Algunos de los logros previstos son los siguientes:

� Mejorar las capacidades para responder a incidentes en los sistemas críticos (OTAN).

� Promover el desarrollo de nuevas tecnologías en la gestión de incidentes y eventos de seguridad.

� Obtener herramientas para apoyar la detección y el tratamiento de las evidencias para laasignación garantizada de responsabilidades en el proceso de análisis forense.

Compromiso internacional

NATO CCD CoE

Page 24: Jornadas de la RAI La Sociedad Emergente: Su mejor aliado ... RAI - Isdefe - Oscar Pastor.pdfHaciendo énfasis en las capacidades militares y de Defensa. 6 14.05.2014 Título de la

Su mejor aliadoSu mejor aliado

IsdefeC/ Beatriz de Bobadilla, 328040 MadridTel.: +34 91 411 50 11Email: [email protected]