El reto de la ciberseguridad en el sector público
Un ayuntamiento mediano gestiona padrón, tributos, expedientes y sede electrónica con un departamento de informática de pocas personas que además da soporte diario. Los ataques de ransomware contra administraciones locales han paralizado servicios durante semanas. La obligación de cumplir el Esquema Nacional de Seguridad es también la oportunidad de ordenar esa seguridad con un marco común.
ENS: de la obligación al sistema que funciona
El RD 311/2022 obliga a todo el sector público a aplicar el ENS. Le acompañamos en todo el ciclo:
- Política de seguridad, roles (responsable de la información, del servicio, de seguridad y del sistema) y comité.
- Categorización de los sistemas y análisis de riesgos.
- Declaración de aplicabilidad e implantación de las medidas del Anexo II, siguiendo las guías CCN-STIC.
- Auditoría de conformidad y seguimiento del plan de mejora.
NIS2 y la administración
NIS2 incluye a las entidades de la administración pública entre los sectores de alta criticidad, con el alcance que fije la ley española de transposición, todavía en tramitación. Sus requisitos de gobierno, gestión del riesgo y notificación se solapan en gran parte con el ENS, así que los abordamos con un único programa y una única base de evidencias. Más información en consultoría NIS2.
Proveedores de la administración
Si su empresa presta servicios a entidades públicas, la exigencia de conformidad o certificación ENS le llegará en los pliegos. Tenemos una página específica sobre cómo preparar la certificación ENS para empresas proveedoras.