El Boletín Oficial del Estado, BOE, ha publicado hoy el Real Decreto 311/2022 de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad. Este RD actualiza el ENS y se enmarca en el paquete de actuaciones urgentes, adoptado el 25 de mayo de 2021, para reforzar las capacidades de defensa frente a las ciberamenazas sobre el sector público y las entidades colaboradoras que suministran tecnologías y servicios al mismo.
Con ello se deroga el Real Decreto 3/2010, de 8 de enero, que hasta ahora regulaba el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica
Se actualiza en definitiva el ENS para adaptarlo a la nueva realidad y al incremento de las ciberamenzas tanto cuantitativa como cualitativamente, y así poder garantizar una respuesta más adecuada ante los ciberataques, propiciando la resiliencia de los sistemas, y proporcionando un tratamiento más seguro de la información y los servicios públicos.
Según se prevé en la Disposición transitoria, los sistemas de información de las Administraciones Públicas y demás entidades del sector público, preexistentes a la entrada en vigor del Real Decreto, dispondrán de veinticuatro meses para alcanzar su plena adecuación al ENS. Habrá que ponerse «las pilas».
Entre las nuevas medidas, se han incluido las relativas a servicios en la nube, interconexión de sistemas, protección de la cadena de suministro (alude a los proveedores o suministradores tecnológicos de las entidades del sector público), medios alternativos, vigilancia y otros dispositivos conectados a la red.
El Centro Criptológico Nacional será el coordinador público a nivel estatal de la respuesta técnica de los equipos de respuesta a incidentes, a través del CCN-CERT; el desarrollo de programas de sensibilización, concienciación y formación dirigidos al personal de las entidades del sector público y la divulgación de buenas prácticas y avisos de ciberseguridad.
Objetivos del Esquema Nacional de Seguridad
- Mejorar y alinear el ENS con el marco legal y estratégico actual para facilitar la seguridad de la administración digital.
- Introducir la capacidad de ajustar los requisitos del ENS a determinados colectivos o ámbitos tecnológicos.
- Revisar de forma pormenorizada principios básicos, requisitos mínimos y medidas de seguridad.
- Incorporar un nuevo sistema de codificación de los requisitos de las medidas basadas en refuerzos alineados con el nivel de seguridad perseguido.