{"id":6616,"date":"2022-03-22T14:56:07","date_gmt":"2022-03-22T13:56:07","guid":{"rendered":"https:\/\/telecomkh.info\/?p=6616"},"modified":"2022-03-22T14:56:07","modified_gmt":"2022-03-22T13:56:07","slug":"nuevas-normas-para-aumentar-la-ciberseguridad-y-la-seguridad-de-la-informacion-en-las-instituciones-organos-organismos-y-agencias-de-la-ue","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=6616","title":{"rendered":"Nuevas normas para aumentar la ciberseguridad y la seguridad de la informaci\u00f3n en las instituciones, \u00f3rganos, organismos y agencias de la UE"},"content":{"rendered":"<p><strong>La Comisi\u00f3n Europea ha propuesto hoy nuevas normas que establecen medidas comunes en materia de ciberseguridad y seguridad de la informaci\u00f3n para todas las instituciones, \u00f3rganos, organismos y agencias de la UE. La propuesta tiene por objeto reforzar su resiliencia y sus capacidades de respuesta frente a ciberamenazas y ciberincidentes, adem\u00e1s de garantizar la resiliencia y la seguridad de la administraci\u00f3n p\u00fablica de la UE en un contexto mundial de incremento de las actividades cibern\u00e9ticas malintencionadas<\/strong><\/p>\n<p>Johannes Hahn, comisario de Presupuesto y Administraci\u00f3n, se ha expresado en los siguientes t\u00e9rminos: \u00abEn un entorno conectado, un incidente aislado de ciberseguridad puede afectar a toda una organizaci\u00f3n. Por ese motivo, es necesario levantar un fuerte escudo contra las ciberamenazas y los ciberincidentes que podr\u00edan alterar nuestra capacidad de actuaci\u00f3n. Las normas que proponemos hoy marcan un hito en el panorama de la ciberseguridad y la seguridad de la informaci\u00f3n de la UE. Se basan en el refuerzo de la cooperaci\u00f3n y el apoyo mutuo entre las instituciones, \u00f3rganos, organismos y agencias de la UE, as\u00ed como en la coordinaci\u00f3n de la preparaci\u00f3n y la respuesta. Se trata de un aut\u00e9ntico esfuerzo colectivo de la UE\u00bb.<br \/>\nEn el contexto de la pandemia de COVID-19 y de los crecientes retos geopol\u00edticos, la adopci\u00f3n de un enfoque com\u00fan en materia de ciberseguridad y seguridad de la informaci\u00f3n se ha convertido en una necesidad. Consciente de ello, la Comisi\u00f3n ha propuesto un Reglamento sobre ciberseguridad y un Reglamento sobre seguridad de la informaci\u00f3n. Mediante el establecimiento de prioridades y marcos comunes, estas normas reforzar\u00e1n todav\u00eda m\u00e1s la cooperaci\u00f3n interinstitucional, minimizar\u00e1n la exposici\u00f3n al riesgo y avanzar\u00e1n en la consolidaci\u00f3n de la cultura de seguridad de la UE.<\/p>\n<p><strong>Reglamento sobre ciberseguridad<\/strong><br \/>\nLa propuesta de Reglamento sobre ciberseguridad establecer\u00e1 un marco para la gobernanza, la gesti\u00f3n y el control de riesgos en el \u00e1mbito de la ciberseguridad. Dar\u00e1 lugar a la creaci\u00f3n de un nuevo Consejo interinstitucional de ciberseguridad, potenciar\u00e1 las capacidades de ciberseguridad y estimular\u00e1 la realizaci\u00f3n de evaluaciones peri\u00f3dicas de madurez y una mejor higiene cibern\u00e9tica. Adem\u00e1s, ampliar\u00e1 el mandato del Equipo de Respuesta a Emergencias Inform\u00e1ticas para las instituciones, \u00f3rganos, organismos y agencias de la UE (CERT-UE) como centro de informaci\u00f3n sobre amenazas e intercambio de informaci\u00f3n y coordinaci\u00f3n de la respuesta a incidentes, \u00f3rgano consultivo central y proveedor de servicios.<\/p>\n<p>Elementos esenciales de la propuesta de Reglamento sobre ciberseguridad:<br \/>\n\u2022 Reforzar el mandato del CERT-UE y proporcionarle los recursos que necesita para ejercerlo;<\/p>\n<p>\u2022 Requerir a todas las instituciones, \u00f3rganos, organismos y agencias de la UE que:<br \/>\no Se doten de un marco para la gobernanza, la gesti\u00f3n y el control de riesgos en el \u00e1mbito de la ciberseguridad;<br \/>\no Definan un c\u00f3digo b\u00e1sico de medidas de seguridad para hacer frente a los riesgos detectados;<br \/>\no Lleven a cabo evaluaciones peri\u00f3dicas de madurez;<br \/>\no Pongan en marcha un plan de mejora de su ciberseguridad aprobado por los gestores de la entidad;<br \/>\no Compartir sin demora indebida la informaci\u00f3n relacionada con los incidentes con el CERT-UE.<\/p>\n<p>\u2022 Crear un nuevo Consejo interinstitucional de ciberseguridad para impulsar y supervisar la aplicaci\u00f3n del Reglamento y dirigir la actividad del CERT-UE;<\/p>\n<p>\u2022 Cambiar el nombre del CERT-UE de \u00abEquipo de Respuesta a Emergencias Inform\u00e1ticas\u00bb a \u00abCentro de ciberseguridad\u00bb, en consonancia con la evoluci\u00f3n de la situaci\u00f3n en los Estados miembros y a escala mundial, manteniendo no obstante la abreviatura \u00abCERT-UE\u00bb para facilitar su reconocimiento.<\/p>\n<p><strong>Reglamento sobre seguridad de la informaci\u00f3n<\/strong><br \/>\nLa propuesta de Reglamento sobre seguridad de la informaci\u00f3n crear\u00e1 un conjunto m\u00ednimo de reglas y normas de seguridad de la informaci\u00f3n para todas las instituciones, \u00f3rganos, organismos y agencias de la UE, con el fin de asegurar una protecci\u00f3n reforzada y sistem\u00e1tica contra unas amenazas a la seguridad de su informaci\u00f3n que est\u00e1n en constante evoluci\u00f3n. Estas nuevas normas configurar\u00e1n una base estable para el intercambio seguro de informaci\u00f3n entre las instituciones, \u00f3rganos, organismos y agencias de la UE, y entre estos y los Estados miembros, con arreglo a pr\u00e1cticas y medidas normalizadas de protecci\u00f3n de los flujos de informaci\u00f3n.<\/p>\n<p>Elementos esenciales de la propuesta de Reglamento sobre seguridad de la informaci\u00f3n:<br \/>\n\u2022 Establecer un sistema de gobernanza eficaz para fomentar la cooperaci\u00f3n entre todas las instituciones, \u00f3rganos, organismos y agencias de la UE, a saber, un Grupo interinstitucional de coordinaci\u00f3n de la seguridad de la informaci\u00f3n;<br \/>\n\u2022 Determinar un enfoque com\u00fan para la categorizaci\u00f3n de la informaci\u00f3n basado en el nivel de confidencialidad;<br \/>\n\u2022 Modernizar las pol\u00edticas de seguridad de la informaci\u00f3n, incluyendo plenamente en su \u00e1mbito de aplicaci\u00f3n la transformaci\u00f3n digital y el trabajo a distancia;<br \/>\n\u2022 Racionalizar las pr\u00e1cticas actuales y lograr una mayor compatibilidad entre los sistemas y dispositivos pertinentes.<\/p>\n<p><strong>Contexto<\/strong><br \/>\nEn su Resoluci\u00f3n de marzo de 2021, el Consejo de la Uni\u00f3n Europea destac\u00f3 la importancia de un marco de seguridad s\u00f3lido y coherente capaz de proteger integralmente al personal, los datos, las redes de comunicaci\u00f3n, los sistemas de informaci\u00f3n y los procesos de toma de decisiones de la UE. Tal objetivo solo puede lograrse mediante un aumento de la resiliencia y una mejora de la cultura de seguridad de las instituciones, \u00f3rganos, organismos y agencias de la UE.<\/p>\n<p>Siguiendo la estela de la Estrategia de la UE para una Uni\u00f3n de la Seguridad y la Estrategia de ciberseguridad de la UE, el Reglamento sobre ciberseguridad que se ha propuesto hoy asegurar\u00e1 la coherencia con las pol\u00edticas de seguridad de la UE vigentes, en total consonancia con la normativa europea actual:<\/p>\n<p>\u2022 La Directiva sobre la seguridad de las redes y los sistemas de informaci\u00f3n (Directiva SRI) y la futura Directiva relativa a las medidas destinadas a garantizar un elevado nivel com\u00fan de ciberseguridad en la Uni\u00f3n (\u00abSRI 2\u00bb) que la Comisi\u00f3n propuso en diciembre de 2020;<br \/>\n\u2022 El Reglamento sobre la Ciberseguridad;<br \/>\n\u2022 La Recomendaci\u00f3n de la Comisi\u00f3n sobre la creaci\u00f3n de una Unidad Cibern\u00e9tica Conjunta;<br \/>\n\u2022 La Recomendaci\u00f3n de la Comisi\u00f3n sobre la respuesta coordinada de la UE a los incidentes y crisis de ciberseguridad a gran escala<\/p>\n<p>Habida cuenta del creciente volumen de informaci\u00f3n sensible \u2014clasificada y no clasificada\u2014 de la UE que manejan las instituciones, \u00f3rganos, organismos y agencias de la UE, la propuesta de Reglamento sobre seguridad de la informaci\u00f3n tiene por objeto aumentar la protecci\u00f3n de la informaci\u00f3n, racionalizando los diferentes marcos jur\u00eddicos de las instituciones, \u00f3rganos, organismos y agencias de la Uni\u00f3n en este \u00e1mbito. La propuesta est\u00e1 en consonancia con:<\/p>\n<p>\u2022 La Estrategia de la UE para una Uni\u00f3n de la Seguridad, que incluye el compromiso general de la UE de complementar los esfuerzos de los Estados miembros en todos los \u00e1mbitos de la seguridad;<br \/>\n\u2022 El elemento clave de la Agenda Estrat\u00e9gica para 2019-2024, adoptada por el Consejo Europeo en junio de 2019, que es proteger a nuestras sociedades de las amenazas en constante evoluci\u00f3n que se dirigen contra la informaci\u00f3n manejada por las instituciones, \u00f3rganos y organismos de la UE;<br \/>\n\u2022 Las Conclusiones del Consejo de Asuntos Generales de diciembre de 2019, en las que se ped\u00eda a las instituciones, \u00f3rganos, organismos y agencias de la UE que, con el apoyo de los Estados miembros, desarrollasen y aplicasen un conjunto completo de medidas para garantizar su seguridad.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Johannes Hahn, comisario de Presupuesto y Administraci\u00f3n \/ Imagen cortes\u00eda de la CE- fot\u00f3grafo: Christophe Licoppe<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Comisi\u00f3n Europea ha propuesto hoy nuevas normas que establecen medidas comunes en materia de ciberseguridad y seguridad de la informaci\u00f3n para todas las instituciones, \u00f3rganos, organismos y agencias de la UE. La propuesta tiene por objeto reforzar su resiliencia y sus capacidades de respuesta frente a ciberamenazas y ciberincidentes, adem\u00e1s de garantizar la resiliencia &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=6616\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abNuevas normas para aumentar la ciberseguridad y la seguridad de la informaci\u00f3n en las instituciones, \u00f3rganos, organismos y agencias de la UE\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":6617,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,13],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/6616"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=6616"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/6616\/revisions"}],"predecessor-version":[{"id":6618,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/6616\/revisions\/6618"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/6617"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=6616"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=6616"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=6616"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}