• 19/07/2024 13:25

Un escudo único para defendernos a todos

(origen) juan.manuel.torrico Jul 19, 2024 , , , ,
Tiempo estimado de lectura: 1 minutos, 58 segundos

Los centros de operaciones de seguri­dad (SOC) han proliferado en los últi­mos años como un recurso imprescin­dible frente a las amenazas en la Red. Estos centros se encargan de la preven­ción, protección, detección y respuesta ante incidentes de ciberseguridad. Es decir, no solo tienen una función reacti­va frente a posibles emergencias en las redes y sistemas TIC, sino que también cuentan con recursos preventivos en línea con las necesidades actuales en este ámbito.

Sin embargo, la experiencia ha de­mostrado que estos centros no son su­ficiente por sí solos para plantar cara a determinados ciberataques. Uno de los casos más manifiestos fue WannaCry, en 2017, pero muchos otros ataques contra instituciones públicas o empre­sas privadas también han puesto de re­lieve esta realidad en los últimos años.

 

Esta necesidad es uno de los motivos que llevó al Centro Criptológico Nacio­nal (CCN) a impulsar la creación de una Red Nacional de SOC que coordi­nase las capacidades de los diferentes centros de operaciones de seguridad que existen en España. La finalidad era sumar esfuerzos para “que de manera fulminante se pudiera cortar cualquier intento sospechoso de ciberataque, in­cluso antes de determinar si consistía realmente en tal o no”, según explica el propio organismo.

Otra razón que motivó la creación de la Red Nacional de SOC fue dar res­puesta a la Estrategia de Ciberseguridad para la Década Digital lanzada por la Comisión Europea en 2020.A través de dicha estrategia, la Comisión proponía “la creación, en toda la UE, de una red de centros de operaciones de seguridad basados en la inteligencia artificial que reforzará la protección de la Unión en materia de ciberseguridad, capaz de de­tectar indicios de ciberataques con sufi­ciente antelación y permitiendo adoptar medidas proactivas, antes de que los daños se lleguen a producir”.

La Red Nacional de SOC cuenta ya con 169 entidades adscritas, que intercambian más de 1.700 eventos de ciberataques al mes

¿Qué es la Red Nacional de SOC?

Sobre estas bases, el CCN anunciaba en mayo de 2022 la puesta en marcha de la Red Nacional de SOC tras una prueba piloto en la que participaron 12 organismos y empresas. Su objetivo es mejorar la seguridad de las entidades públicas frente a los ciberataques, es­pecialmente aquellos de alto impacto. Pero esta iniciativa es beneficiosa para cualquiera de los actores que pertenez­can a ella, puesto que está diseñada para “coordinar la colaboración y el in­tercambio de información entre los cen­tros de operaciones de ciberseguridad del territorio nacional, ya sean públicos o privados”.

Es decir, las entidades públicas y em­presas privadas que formen parte de esta iniciativa pondrán a disposición del resto de componentes información relevante referida a las ciberamenazas. Si, llegado el caso, uno de sus miem­bros sufre un ataque, hace llegar diver­sos indicadores al resto para que pue­dan prepararse y evitar que la amenaza también se materialice en ellos. Eso sí, en ningún caso se pone de relieve infor­mación que permita identificar a la en­tidad que ha sido víctima del incidente.

La Red Nacional de SOC ha ido au­mentando sus capacidades en estos dos años con la adhesión de más en­tidades y la incorporación de nuevas tecnologías. Actualmente, pertenecen a esta red 169 organismos y entidades, que permiten intercambiar una media de 56 alertas diarias sobre ciberamena­zas o, lo que es lo mismo, más de 1.700 eventos al mes.

La entrada Un escudo único para defendernos a todos se publicó primero en Red Seguridad.


Artículo de juan.manuel.torrico publicado en https://www.redseguridad.com/especialidades-tic/red-nacional-de-soc-escudo-unico-para-defendernos-a-todos_20240719.html