En la Tierra a domingo, diciembre 1, 2024

La división de ciberseguridad del grupo Entelgy lanza la Guía CCN-STIC817

El Centro de Operaciones de Seguridad de InnoTec (Grupo Entelgy), clave para elaborar la guía ‘Gestión de Ciberincidentes’ del Centro Criptológico Nacional. El Centro de Operaciones de Seguridad (SOC) es un área de excelencia destinado a dar servicios de seguridad gestionada a sus clientes, con un amplio equipo de personal especializado. Una tipificación clara de los distintos ciberincidentes, recomendaciones para determinar su peligrosidad, pautas para ofrecer la respuesta más adecuada en cada caso, son algunos de los aspectos más destacados de esta nueva Guía. InnoTec es el principal socio de referencia del CCN-CERT en la detección y gestión de incidentes a las administraciones públicas y a empresas de interés estratégico.

InnoTec System, división de ciberseguridad del Grupo Entelgy, cuenta con un Centro de excelencia de Operaciones de Seguridad (SOC) destinado a dar servicios de seguridad gestionada a sus clientes. Con un amplio equipo de personal especializado, éste área es capaz de gestionar y resolver todo tipo de incidentes de seguridad.

 

A través del SOC, Innotec System ha participado, junto con los profesores José Antonio Mañas y Carlos Galán, en la redacción de la Guía CCN-STIC 817 ‘Gestión de Ciberincidentes’, publicada por el Centro Criptológico Nacional (CCN).

 

Un instrumento eficaz y eficiente para la gestión adecuada de cualquier ciberincidente, una actividad compleja que requiere de una gran experiencia y de metodologías concretas para recopilar y analizar todo tipo datos relacionados con estos eventos. Además, tal y como recoge el documento, es preciso realizar un seguimiento por parte de personal especializado y tener claro el grado de peligrosidad de cada amenaza, para así poder establecer prioridades (en función del tipo de ataque, origen, perfil de usuario afectado, número o tipología de sistemas afectados, impacto…). Todo ello con el fin de minimizar la pérdida o filtración de información o la interrupción de los servicios que puede darse después de una situación de esta índole.

 

La guía recoge una clasificación con nueve tipos de ciberincidentes distintos y 36 subcategorías, entre las que se incluyen algunos de los ataques y vulnerabilidades más detectados como troyanos, spyware, Cross-Site Scripting (XSS), inyecciones SQL, ataques de denegación de servicio (DDoS), filtración de información, phishing o Ransomware. Además, y en función de distintos parámetros (como la amenaza subyacente, el vector de ataque o las características potenciales del ciberincidente), se recoge una tabla para determinar su peligrosidad y poder actuar en consecuencia.

 

InnoTec es el principal socio de referencia del CCN-CERT, adscrito al Centro Nacional de Inteligencia, en la detección proactiva, protección y contención de las ciberamenazas sufridas por las administraciones públicas y empresas de interés estratégico para el país.

 

 

NOTICIAS RELACIONADAS

Relacionados Posts

Premiados de la XX edición de 'Los mejores de PR'

Noticias recientes

Newsletter
Logo prnoticias

Suscríbete a nuestro newsletter!

Recibirás nuestro boletín de noticias y contenido exclusivo.