El Boletín Oficial del Estado, BOE, ha publicado hoy el Real Decreto 311/2022 de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad. Este RD actualiza el ENS y se enmarca en el paquete de actuaciones urgentes, adoptado el 25 de mayo de 2021, para reforzar las capacidades de defensa frente a las ciberamenazas sobre el sector público y las entidades colaboradoras que suministran tecnologías y servicios al mismo.

Con ello se deroga el Real Decreto 3/2010, de 8 de enero, que hasta ahora regulaba el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica

Se actualiza en definitiva el ENS para adaptarlo a la nueva realidad y al incremento de las ciberamenzas tanto cuantitativa como cualitativamente, y así poder garantizar una respuesta más adecuada ante los ciberataques, propiciando la resiliencia de los sistemas, y proporcionando un tratamiento más seguro de la información y los servicios públicos.

Según se prevé en la Disposición transitoria, los sistemas de información de las Administraciones Públicas y demás entidades del sector público, preexistentes a la entrada en vigor del Real Decreto, dispondrán de veinticuatro meses para alcanzar su plena adecuación al ENS. Habrá que ponerse «las pilas».

Entre las nuevas medidas, se han incluido las relativas a servicios en la nube, interconexión de sistemas, protección de la cadena de suministro (alude a los proveedores o suministradores tecnológicos de las entidades del sector público), medios alternativos, vigilancia y otros dispositivos conectados a la red.

El Centro Criptológico Nacional será el coordinador público a nivel estatal de la respuesta técnica de los equipos de respuesta a incidentes, a través del CCN-CERT; el desarrollo de programas de sensibilización, concienciación y formación dirigidos al personal de las entidades del sector público y la divulgación de buenas prácticas y avisos de ciberseguridad.

Objetivos del Esquema Nacional de Seguridad

  1. Mejorar y alinear el ENS con el marco legal y estratégico actual para facilitar la seguridad de la administración digital.
  2. Introducir la capacidad de ajustar los requisitos del ENS a determinados colectivos o ámbitos tecnológicos.
  3. Revisar de forma pormenorizada principios básicos, requisitos mínimos y medidas de seguridad.
  4. Incorporar un nuevo sistema de codificación de los requisitos de las medidas basadas en refuerzos alineados con el nivel de seguridad perseguido.

Resume el artículo con tu IA favorita

Artículo anteriorDesafíos para el sistema monetario y financiero (parte 1): políticas monetarias, inflación y tipos de interés
Artículo siguienteDesafíos para el sistema monetario y financiero (parte 2): criptomonedas
Enrique Pampliega
Con más de cuatro décadas de trayectoria profesional, iniciada como contable y responsable fiscal, he evolucionado hacia un perfil orientado a la comunicación, la gestión digital y la innovación tecnológica. A lo largo de los años he desempeñado funciones como responsable de administración, marketing, calidad, community manager y delegado de protección de datos en diferentes organizaciones. He liderado publicaciones impresas y electrónicas, gestionado proyectos de digitalización pioneros y desarrollado múltiples sitios web para entidades del ámbito profesional y asociativo. Entre 1996 y 1998 coordiné un proyecto de recopilación y difusión de software técnico en formato CD-ROM dirigido a docentes y profesionales. He impartido charlas sobre búsqueda de empleo y el uso estratégico de redes sociales, así como sobre procesos de digitalización en el entorno profesional. Desde 2003 mantengo un blog personal —inicialmente como Blog de epampliega y desde 2008 bajo el título Un Mundo Complejo— que se ha consolidado como un espacio de reflexión sobre economía, redes sociales, innovación, geopolítica y otros temas de actualidad. En 2025 he iniciado una colaboración mensual con una tribuna de opinión en la revista OP Machinery. Todo lo que aquí escribo responde únicamente a mi criterio personal y no representa, en modo alguno, la posición oficial de las entidades o empresas con las que colaboro o he colaborado a lo largo de mi trayectoria.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí