{"id":2751,"date":"2021-07-12T15:22:46","date_gmt":"2021-07-12T14:22:46","guid":{"rendered":"https:\/\/telecomkh.info\/?p=2751"},"modified":"2021-07-12T15:22:46","modified_gmt":"2021-07-12T14:22:46","slug":"incibe-coordinara-a-otros-organismos-competentes-en-la-designacion-y-divulgacion-de-vulnerabilidades-a-nivel-internacional","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=2751","title":{"rendered":"INCIBE coordinar\u00e1 a otros organismos competentes en la designaci\u00f3n  y divulgaci\u00f3n de vulnerabilidades a nivel internacional"},"content":{"rendered":"<p><strong>Con este nuevo rol, se consolida como agente clave de confianza para el intercambio de informaci\u00f3n entre las organizaciones espa\u00f1olas, fomentando una mayor colaboraci\u00f3n<\/strong><\/p>\n<p>El Instituto Nacional de Ciberseguridad (INCIBE) ha sido nombrado Root, es decir, coordinador y supervisor de otros CNA (Autoridad de Numeraci\u00f3n de CVE), organismos competentes en la designaci\u00f3n, publicaci\u00f3n y divulgaci\u00f3n de vulnerabilidades, que afecten a su sector y actividad.<br \/>\nLas vulnerabilidades son debilidades en la l\u00f3gica computacional de un dispositivo, localizadas en los componentes de software y hardware. Si estas vulnerabilidades se explotan tendr\u00edan un impacto negativo en la confidencialidad, integridad o disponibilidad de esos equipos y la informaci\u00f3n que contienen.<br \/>\nCada CNA es responsable de la asignaci\u00f3n y publicaci\u00f3n de identificadores CVE en los productos dentro de su alcance, mientras que un Root gestiona un grupo de CNA pertenecientes al mismo dominio o comunidad. Actualmente, JPCERT\/CC y a partir de hoy INCIBE, son Root bajo el liderazgo de MITRE, existiendo en total 173 CNA en 29 pa\u00edses que participan activamente en el Programa CVE.<br \/>\nHay que recordar que el termino CVE (Common Vulnerabilities and Exposures) es el est\u00e1ndar internacional para la identificaci\u00f3n de vulnerabilidades existentes en un determinado dispositivo inform\u00e1tico. Al descubrirse un problema en dichos dispositivos, se analiza si el error ha sido descubierto con anterioridad y, si no es as\u00ed, se le asigna un identificador.<br \/>\nComo Root, INCIBE ser\u00e1 responsable de velar por la asignaci\u00f3n efectiva de los identificadores CVE que asignen todos aquellos CNA que est\u00e9 coordinando, adem\u00e1s de implementar las reglas y directrices del Programa CVE. Por lo que, ser\u00e1 la entidad competente de la adhesi\u00f3n e incorporaci\u00f3n de nuevos CNA y de la resoluci\u00f3n de conflictos dentro de su \u00e1mbito de actuaci\u00f3n. Asimismo, INCIBE ha ampliado a su \u00e1mbito de CNA a aquellos candidatos a CVE reportados a INCIBE por investigadores espa\u00f1oles que no est\u00e9n dentro del \u00e1mbito de otro CNA.<br \/>\nPor su parte, Rosa D\u00edaz, directora general de INCIBE, ha resaltado \u201cla importancia de este nuevo rol del Instituto, siendo la colaboraci\u00f3n p\u00fablico-privada uno de los puntos estrat\u00e9gicos que derribar\u00e1n las fronteras f\u00edsicas, inexistentes en el mundo digital, con el objetivo de detectar nuevas vulnerabilidades y fortalecer las capacidades de ciberseguridad para que nuestros ciudadanos y nuestras empresas est\u00e9n m\u00e1s protegidos\u201d.<br \/>\nAdem\u00e1s, \u201cla Junta de CVE se complace en ver c\u00f3mo INCIBE refuerza su misi\u00f3n de fortalecer la ciberseguridad intensificando sus contribuciones a la comunidad de gesti\u00f3n de vulnerabilidades. Igualmente, es un placer dar la bienvenida a INCIBE y felicitarle por este nuevo rol en el Programa como Root. Esperamos trabajar con el Instituto en los pr\u00f3ximos d\u00edas y a\u00f1os\u201d, se\u00f1al\u00f3 Kent Landfield, miembro de la Junta de CVE y Presidente del Grupo de Trabajo de Planificaci\u00f3n Estrat\u00e9gica de CVE.<br \/>\nEsta designaci\u00f3n de Root CNA consolida a INCIBE como agente clave de confianza para el intercambio de informaci\u00f3n entre las organizaciones espa\u00f1olas, fomentando una mayor colaboraci\u00f3n con el objetivo de que todas las partes involucradas en este proceso, puedan tomar mejores decisiones para seguir elevando el nivel de ciberseguridad de las empresas nacionales.<\/p>\n<p><strong>INCIBE como CNA<\/strong><br \/>\nEl pasado mes de enero de 2020, INCIBE fue nombrado CNA por el Programa CVE. De este modo, se convirti\u00f3 en el \u00fanico punto de contacto en Espa\u00f1a para la recepci\u00f3n de vulnerabilidades descubiertas en el \u00e1mbito de las Tecnolog\u00edas de la Informaci\u00f3n (TI), sistemas industriales y dispositivos de Internet of Thing (IoT).<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Rosa D\u00edaz, directora general de INCIBE \/ Imagen cortes\u00eda de INCIBE<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Con este nuevo rol, se consolida como agente clave de confianza para el intercambio de informaci\u00f3n entre las organizaciones espa\u00f1olas, fomentando una mayor colaboraci\u00f3n El Instituto Nacional de Ciberseguridad (INCIBE) ha sido nombrado Root, es decir, coordinador y supervisor de otros CNA (Autoridad de Numeraci\u00f3n de CVE), organismos competentes en la designaci\u00f3n, publicaci\u00f3n y divulgaci\u00f3n &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=2751\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abINCIBE coordinar\u00e1 a otros organismos competentes en la designaci\u00f3n  y divulgaci\u00f3n de vulnerabilidades a nivel internacional\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":2752,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/2751"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2751"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/2751\/revisions"}],"predecessor-version":[{"id":2753,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/2751\/revisions\/2753"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/2752"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2751"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2751"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2751"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}