Muestra las diferencias entre dos versiones de la página.
Próxima revisión | Revisión previa | ||
master_cs:cyl:tm1 [2025/09/22 13:35] – creado thejuanvisu | master_cs:cyl:tm1 [2025/09/22 14:15] (actual) – thejuanvisu | ||
---|---|---|---|
Línea 1: | Línea 1: | ||
====== Tema 1: Introducción al derecho sobre ciberseguridad ====== | ====== Tema 1: Introducción al derecho sobre ciberseguridad ====== | ||
+ | ===== Normativa de la UE 2016/1148 (NIS1) ===== | ||
+ | * **1. Premisas**: | ||
+ | * Importancia de redes y sistemas de información, | ||
+ | * Incremento de magnitud, frecuencia y efectos de incidentes de seguridad | ||
+ | * Amenaza con causar graves daños a la economía de la UE | ||
+ | * **2. Objetivo**: | ||
+ | * Garantizar un elevado nivel común de seguridad de las redes y sistemas de información de la UE. | ||
+ | * **3. Sujetos**: | ||
+ | * Operadores de de servicios esenciales | ||
+ | * Proveedores de servicios digitales | ||
+ | * **4. Obligaciones**: | ||
+ | * Medidas de seguridad, depende del desenvolvimiento legislativo. | ||
+ | * Notifiación de incidentes a autoridad (CSIRT: Centros de referencia y reportes de incidentes) | ||
+ | * **5. Delitos, Protección de datos, se aplica normativa específica** | ||
+ | * **6. Sanciones**: | ||
+ | |||
+ | |||
+ | ===== Normativa de la UE 2022/2555 (NIS2) ===== | ||
+ | |||
+ | ===== Ley de Seguridad Nacional (Decreto Ley 12/2018) ===== | ||
+ | * Traspone la directiva de la UE 2016/1148 | ||
+ | * Objetivo: Elevar el nivel de seguridad de las redes y sistemas de información en españa. | ||
+ | * Sujetos: | ||
+ | * Operadores de servicios esenciales | ||
+ | * Obligaciones: | ||
+ | |||
+ | ===== Estrategia de Seguridad Nacional 2021 ===== | ||
+ | * **1. Preocupación por los desafios derivados del desenvolvimiento tecnológico** | ||
+ | * **2. Nuevas amenazas asociadas al ciberespacio** | ||
+ | * Hiperconectividad | ||
+ | * Vulnerabilidades en sistemas y redes | ||
+ | * Privacidad y derechos digitales | ||
+ | * **3. Principales amenazas vinculadas a las TIC** | ||
+ | * Espionaje | ||
+ | * Campañas de desinformación | ||
+ | * Robo de datos e información | ||
+ | * Ataques de denegación de servicios | ||
+ | * Ciberataques contra infraestructuras críticas | ||
+ | * **4. Objetivos principales de la estrategia** | ||
+ | * Impulsar la dimensión de seguridad en el desenvolvimiento tecnológicop: | ||
+ | * Regulación | ||
+ | * Controles de calidad | ||
+ | * Formación | ||
+ | * Desarrollo seguro | ||
+ | * **5. Línea estratégica en ciberseguridad** | ||
+ | |||
+ | ===== Estrategia de ciberseguridad nacional de 2019 ===== | ||
+ | * Caracterización del ciberataque | ||
+ | * Riesgos y amenazas de la ciberseguridad nacional | ||
+ | * Propósitos directrices sobreciberseguridad dirigidos a ciudadanos, empresas y administración | ||
+ | * Objetivos: | ||
+ | * Asegurar sistemas críticos | ||
+ | |||
+ | |||
+ | ===== Esquema nacional de Seguridad (ENS) 2022 ===== | ||
+ | * Aproado por RD 311/2022 | ||
+ | * Objetivos principales: | ||
+ | * Garantizar la seguridad de la administración digital | ||
+ | * Actualización de las referencias al marco legal vigente | ||
+ | * Reducir vulnerabilidades y promover la vigilancia contínua. | ||
+ | * a | ||
+ | |||
+ | |||