====== Tema 1: Introducción al derecho sobre ciberseguridad ====== ===== Normativa de la UE 2016/1148 (NIS1) ===== * **1. Premisas**: * Importancia de redes y sistemas de información, mercado interior * Incremento de magnitud, frecuencia y efectos de incidentes de seguridad * Amenaza con causar graves daños a la economía de la UE * **2. Objetivo**: * Garantizar un elevado nivel común de seguridad de las redes y sistemas de información de la UE. * **3. Sujetos**: * Operadores de de servicios esenciales * Proveedores de servicios digitales * **4. Obligaciones**: * Medidas de seguridad, depende del desenvolvimiento legislativo. * Notifiación de incidentes a autoridad (CSIRT: Centros de referencia y reportes de incidentes) * **5. Delitos, Protección de datos, se aplica normativa específica** * **6. Sanciones**: dependerán del desevolvimiento legal ===== Normativa de la UE 2022/2555 (NIS2) ===== ===== Ley de Seguridad Nacional (Decreto Ley 12/2018) ===== * Traspone la directiva de la UE 2016/1148 * Objetivo: Elevar el nivel de seguridad de las redes y sistemas de información en españa. * Sujetos: * Operadores de servicios esenciales * Obligaciones: ===== Estrategia de Seguridad Nacional 2021 ===== * **1. Preocupación por los desafios derivados del desenvolvimiento tecnológico** * **2. Nuevas amenazas asociadas al ciberespacio** * Hiperconectividad * Vulnerabilidades en sistemas y redes * Privacidad y derechos digitales * **3. Principales amenazas vinculadas a las TIC** * Espionaje * Campañas de desinformación * Robo de datos e información * Ataques de denegación de servicios * Ciberataques contra infraestructuras críticas * **4. Objetivos principales de la estrategia** * Impulsar la dimensión de seguridad en el desenvolvimiento tecnológicop: * Regulación * Controles de calidad * Formación * Desarrollo seguro * **5. Línea estratégica en ciberseguridad** ===== Estrategia de ciberseguridad nacional de 2019 ===== * Caracterización del ciberataque * Riesgos y amenazas de la ciberseguridad nacional * Propósitos directrices sobreciberseguridad dirigidos a ciudadanos, empresas y administración * Objetivos: * Asegurar sistemas críticos ===== Esquema nacional de Seguridad (ENS) 2022 ===== * Aproado por RD 311/2022 * Objetivos principales: * Garantizar la seguridad de la administración digital * Actualización de las referencias al marco legal vigente * Reducir vulnerabilidades y promover la vigilancia contínua. * a