Política

Soler anuncia un Pla de Ciberseguretat per a empreses de la Comunitat Valenciana

El conseller d’Hisenda i Model Econòmic, Vicent Soler, ha anunciat la posada en marxa d’un Pla de Ciberseguretat específic per a empreses, entre les quals es troben les de el sector públic instrumental, per ajudar-les a millorar el seu nivell de maduresa en ciberseguretat i la seva confiança en l’ús de la tecnologia.

Soler ha realitzat aquest anunci durant la cloenda de la jornada sobre prevenció de l’delicte en el sector públic instrumental, organitzada per la Direcció General de Sector Públic i Patrimoni, en la qual s’han abordat tant les diferents tipologies de delictes tecnològics, com la responsabilitat penal de l’empresa, i els serveis de CSIRT-CV per combatre aquests delictes.

“Amb aquest pla de ciberseguretat volem fer arribar a la resta de el teixit empresarial valencià el capital de coneixements que acumulem en aquesta empresa de més de 140.000 treballadors que és la Generalitat”, ha explicat el conseller d’Hisenda.

El pla per a les empreses oferirà formació i capacitació tant a directius com a la resta d’empleats, “atès que és necessari implicar les persones perquè el factor humà es converteixi en un dels pilars de la seva ciberseguretat”, ha assenyalat.

A més, Soler ha assegurat que “és fonamental implantar mesures tècniques, necessàries per detectar i aturar possibles ciberatacs davant les creixents amenaces que suposa l’ús diari de les tecnologies”, i per a això, el conseller d’Hisenda ha anunciat que la Direcció General de Tecnologies de la Informació i les Comunicacions (DGTIC) “treballarà en el desenvolupament d’una eina que permeti millorar la ciberseguretat de les pimes valencianes”.

“La seguretat -ha afegit Soler- ha de ser sobretot preventiva i si la prevenció falla, al menys els sistemes de missió crítica, aquells en què la seguretat mai ha de fallar, s’han de corregir en temps real. Per això tenir el coneixement tecnològic i la capacitat empresarial per operar en l’àmbit de la ciberseguretat d’aquests sistemes és un actiu molt important “.

L’estratègia de el Pla de Ciberseguretat per a empreses està enfocada a conscienciar i dotar les empreses d’eines i serveis útils per millorar i incrementar el nivell de ciberseguretat en les seves organitzacions.

D’aquesta manera, es desenvoluparà l’eina Avalua-T per ajudar les pimes a autoavaluar-se i obtenir una primera aproximació sobre els nivells de risc als quals s’enfronta la seva organització, atenent a la seva tecnologia, els seus processos i els seus empleats.

A més, aquesta eina oferirà una relació d’aquells aspectes a millorar, per la qual cosa servirà tant per a l’evolució com per a la millora contínua en ciberseguretat.

De la mateixa manera, el conseller ha explicat que el Pla contemplarà un ampli programa de cursos, tant per a directius com per a empleats. En concret, s’oferirà formació sobre seguretat per als CEO i protecció d’actius TIC i pàgines web, així com mòduls interactius que inclouen reptes de l’estil “crea la teva pròpia aventura” i amb els quals es pretén facilitar la comprensió d’aquests temes entre els empleats , així com la identificació dels riscos i de les millors pràctiques.

Incidents de seguretat

Durant la seva intervenció Soler ha volgut destacar la tasca de conscienciació que porta a terme el CSIRT-CV, “ja que és de gran importància en aquests temps en què els atacs informàtics i els ciber delinqüents amenacen la mateixa manera a ciutadans, empreses privades i públiques i Administracions, amb l’objectiu de sostreure els seus diners i les seves dades amb finalitats lucratives “.

En aquest sentit ha explicat que el Centre de Seguretat TIC de la Comunitat Valenciana processa una mitjana diària de 500.000 alertes provinents de la Xarxa Corporativa de la Generalitat, algunes tan importants com les que van afectar a mitjans de comunicació i empreses de tecnologia com EVERIS en passat novembre i que, no obstant, tampoc van aconseguir afectar el sistema de l’Administració de la Generalitat.

El major nombre d’incidents són de l’tipus Wannacry, frau a l’CEO, infecció massiva, atacs de denegació de serveis a les infraestructures, etc. CSIRT-CV les estudia i les avalua segons la seva tipologia, el seu impacte i la seva gravetat i decideix quines mesures prendre en cada cas.

Cal destacar que hi ha dos tipus d’atac, d’una banda els ciberincidentes, que consisteixen en atacs dependents de la tecnologia, com troians, virus, ransomware, atacs de denegació de serveis, etc., i d’altra banda, els incidents facilitades, que són els que utilitzen la tecnologia per perpetrar un delicte, aprofitant l’anonimat de la xarxa i l’accés a un major nombre d’usuaris, és a dir són fraus o estafes de tota la vida fent servir mitjans tecnològics.

Així mateix ha destacat que en el cas de la Generalitat, aquest tipus de frau és difícil que tingui èxit a causa de les mesures de fiscalització, limitació i control de la despesa implementades en els procediments de l’organització.

 

 

 

 

Informació i Foto: Generalitat Valenciana

Deixa un comentari

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Descobriu-ne més des de Notícies Dígitals

Subscribe now to keep reading and get access to the full archive.

Continua llegint