{"id":13800,"date":"2020-12-23T12:49:10","date_gmt":"2020-12-23T12:49:10","guid":{"rendered":"https:\/\/normativamunicipal.com\/uncategorized\/ciberseguridad\/"},"modified":"2020-12-24T11:26:02","modified_gmt":"2020-12-24T11:26:02","slug":"ciberseguridad","status":"publish","type":"post","link":"https:\/\/normativamunicipal.com\/?p=13800","title":{"rendered":"CIBERSEGURIDAD"},"content":{"rendered":"<p style=\"text-align: justify;\"><strong>Orden PCI\/487\/2019, de 26 de abril, por la que se publica la Estrategia Nacional de Ciberseguridad 2019, aprobada por el Consejo de Seguridad Nacional.<\/strong><\/p>\n<p style=\"text-align: justify;\"><!--more-->[sc name=\u00bbSeguridad P\u00fablica\u00bb ]<br \/>\nBOE de 30 de abril de 2019<br \/>\nTEXTO<br \/>\nEl Consejo de Seguridad Nacional, en su reuni\u00f3n del d\u00eda 12 de abril de 2019, ha aprobado la Estrategia Nacional de Ciberseguridad 2019.<br \/>\nPara general conocimiento se dispone su publicaci\u00f3n en el \u00abBolet\u00edn Oficial del Estado\u00bb como anexo a la presente Orden.<br \/>\nMadrid, 26 de abril de 2019.\u2013La Vicepresidenta del Gobierno y Ministra de la Presidencia, Relaciones con las Cortes e Igualdad, Carmen Calvo Poyato.<br \/>\nANEXO<br \/>\nEstrategia Nacional de Ciberseguridad 2019<br \/>\nSumario<br \/>\nPresidencia del Gobierno.<br \/>\nConsejo de Seguridad Nacional.<br \/>\nSumario.<br \/>\nResumen ejecutivo.<br \/>\nIntroducci\u00f3n.<br \/>\nCap\u00edtulo 1: El ciberespacio como espacio com\u00fan global.<br \/>\nEl ciberespacio: oportunidades y desaf\u00edos.<br \/>\nInfraestructura digital.<br \/>\nPlano internacional: seguridad en el ciberespacio.<br \/>\nUna nueva concepci\u00f3n del ciberespacio.<br \/>\nCap\u00edtulo 2: Las amenazas y desaf\u00edos en el ciberespacio.<br \/>\nCiberamenazas.<br \/>\nAcciones que usan el ciberespacio para fines maliciosos.<br \/>\nCap\u00edtulo 3: Prop\u00f3sito, principios y objetivos para la ciberseguridad.<br \/>\nProp\u00f3sito.<br \/>\nPrincipios Rectores.<br \/>\nObjetivo general.<br \/>\nObjetivo I.<br \/>\nObjetivo II.<br \/>\nObjetivo III.<br \/>\nObjetivo IV.<br \/>\nObjetivo V.<br \/>\nCap\u00edtulo 4: L\u00edneas de acci\u00f3n y medidas.<br \/>\nL\u00ednea de acci\u00f3n 1.<br \/>\nL\u00ednea de acci\u00f3n 2.<br \/>\nL\u00ednea de acci\u00f3n 3.<br \/>\nL\u00ednea de acci\u00f3n 4.<br \/>\nL\u00ednea de acci\u00f3n 5.<br \/>\nL\u00ednea de acci\u00f3n 6.<br \/>\nL\u00ednea de acci\u00f3n 7.<br \/>\nCap\u00edtulo 5: La ciberseguridad en el Sistema de Seguridad Nacional.<br \/>\nEl Consejo de Seguridad Nacional.<br \/>\nEl Comit\u00e9 de Situaci\u00f3n.<br \/>\nEl Consejo Nacional de Ciberseguridad.<br \/>\nLa Comisi\u00f3n Permanente de Ciberseguridad.<br \/>\nForo Nacional de Ciberseguridad.<br \/>\nAutoridades p\u00fablicas competentes y los CSIRT de referencia nacionales.<br \/>\nConsideraciones finales y evaluaci\u00f3n.<br \/>\nResumen ejecutivo<br \/>\nLa Estrategia Nacional de Ciberseguridad desarrolla las previsiones de la Estrategia de Seguridad Nacional de 2017 en el \u00e1mbito de la ciberseguridad, considerando los objetivos generales, el objetivo del \u00e1mbito y las l\u00edneas de acci\u00f3n establecidas para conseguirlo.<br \/>\nEl documento se estructura en cinco cap\u00edtulos. El primero, titulado \u00abEl ciberespacio, m\u00e1s all\u00e1 de un espacio com\u00fan global\u00bb, proporciona una visi\u00f3n de conjunto del \u00e1mbito de la ciberseguridad, los avances realizados en materia la materia desde la aprobaci\u00f3n de la Estrategia de 2013, las razones que afianzan la elaboraci\u00f3n de la Estrategia Nacional de Ciberseguridad 2019, as\u00ed como las principales caracter\u00edsticas que impulsan su desarrollo.<br \/>\nLas actividades que se desarrollan en el ciberespacio son fundamentales para la sociedad actual. La tecnolog\u00eda e infraestructuras que forman parte del ciberespacio son elementos estrat\u00e9gicos, transversales a todos los \u00e1mbitos de actividad, siendo la vulnerabilidad del ciberespacio una de los principales riesgos para nuestro desarrollo como naci\u00f3n.<br \/>\nPor ello, la seguridad en el ciberespacio es un objetivo prioritario en las agendas de los gobiernos con el fin de garantizar su Seguridad Nacional y una competencia del Estado para crear una sociedad digital en la que la confianza es un elemento fundamental.<br \/>\nContribuir a la promoci\u00f3n de un ciberespacio seguro y fiable, desde un enfoque multidisciplinar abarcando aspectos m\u00e1s all\u00e1 de los puramente t\u00e9cnicos, es una tarea que debe partir del conocimiento y comprensi\u00f3n de las amenazas a las que nos podemos enfrentar, incluyendo nuevas y emergentes.<br \/>\nEl segundo cap\u00edtulo, titulado \u00abLas amenazas y desaf\u00edos en el ciberespacio\u00bb determina las principales amenazas del ciberespacio que derivan de su condici\u00f3n de espacio global com\u00fan, de la elevada tecnificaci\u00f3n y de la gran conectividad que posibilita la amplificaci\u00f3n del impacto ante cualquier ataque. Clasifica estas amenazas y desaf\u00edos en dos categor\u00edas: por un lado, las que amenazan a activos que forman parte del ciberespacio; y por otro, aquellos que usan el ciberespacio como medio para realizar actividades maliciosas e il\u00edcitas de todo tipo.<br \/>\nEl tercer cap\u00edtulo, titulado \u00abProp\u00f3sito, principios y objetivos para la ciberseguridad\u00bb aplica los principios rectores de la Estrategia de Seguridad Nacional 2017 (Unidad de acci\u00f3n, Anticipaci\u00f3n, Eficiencia y Resiliencia) a cinco objetivos espec\u00edficos. Su desarrollo, se plasma en el cuarto cap\u00edtulo titulado \u00abL\u00edneas de acci\u00f3n y medidas\u00bb, donde se establecen siete l\u00edneas de acci\u00f3n y se identifican las medidas para el desarrollo de cada una de ellas.<br \/>\nDichas l\u00edneas de acci\u00f3n se dirigen a: reforzar las capacidades ante las amenazas provenientes del ciberespacio; garantizar la seguridad y resiliencia de los activos estrat\u00e9gicos para Espa\u00f1a; impulsar la ciberseguridad de ciudadanos y empresas; reforzar las capacidades de investigaci\u00f3n y persecuci\u00f3n de la cibercriminalidad, para garantizar la seguridad ciudadana y la protecci\u00f3n de los derechos y libertades en el ciberespacio; impulsar la ciberseguridad de ciudadanos y empresas; potenciar la industria espa\u00f1ola de ciberseguridad, y la generaci\u00f3n y retenci\u00f3n de talento, para el fortalecimiento de la autonom\u00eda digital; contribuir a la seguridad del ciberespacio en el \u00e1mbito internacional, promoviendo un ciberespacio abierto, plural, seguro y confiable en apoyo de los intereses nacionales y desarrollar una cultura de ciberseguridad de manera que se contribuya al Plan Integral de Cultura de Seguridad Nacional.<br \/>\nEl quinto cap\u00edtulo, titulado \u00abLa ciberseguridad en el Sistema de Seguridad Nacional\u00bb define la arquitectura org\u00e1nica de la ciberseguridad. Bajo la direcci\u00f3n del Presidente del Gobierno, la estructura se compone de tres \u00f3rganos: el Consejo de Seguridad Nacional, como Comisi\u00f3n Delegada del Gobierno para la Seguridad Nacional; el Consejo Nacional de Ciberseguridad, que apoya al Consejo de Seguridad Nacional y asiste al Presidente del Gobierno en la direcci\u00f3n y coordinaci\u00f3n de la pol\u00edtica de Seguridad Nacional en el \u00e1mbito de la ciberseguridad, y fomenta las relaciones de coordinaci\u00f3n, colaboraci\u00f3n y cooperaci\u00f3n entre Administraciones P\u00fablicas y entre estas y el sector privado, y el Comit\u00e9 de Situaci\u00f3n que, con el apoyo del Departamento de Seguridad Nacional, apoyar\u00e1 a la gesti\u00f3n de las situaciones de crisis en cualquier \u00e1mbito, que por su transversalidad o dimensi\u00f3n, desborden las capacidades de respuesta de los mecanismos habituales.<br \/>\nSe complementa este sistema con la Comisi\u00f3n Permanente de Ciberseguridad, que facilita la coordinaci\u00f3n interministerial a nivel operacional en el \u00e1mbito de la ciberseguridad, siendo el \u00f3rgano que asistir\u00e1 al Consejo Nacional de Ciberseguridad sobre aspectos relativos a la valoraci\u00f3n t\u00e9cnica y operativa de los riesgos y amenazas a la ciberseguridad; las autoridades p\u00fablicas competentes y CSIRT (Computer Security Incident Response Team) de referencia nacional, y se incorpora la creaci\u00f3n de un elemento novedoso de colaboraci\u00f3n p\u00fablico privada, el foro Nacional de Ciberseguridad.<br \/>\nAsimismo, en este \u00faltimo cap\u00edtulo, se exponen a modo de conclusi\u00f3n, unas consideraciones finales y se concretan los mecanismos para la actualizaci\u00f3n y evaluaci\u00f3n de la Estrategia.<br \/>\nIntroducci\u00f3n<br \/>\nLa Estrategia Nacional de Ciberseguridad 2019 establece la posici\u00f3n de Espa\u00f1a ante una nueva concepci\u00f3n de la ciberseguridad en el marco de la Pol\u00edtica de Seguridad Nacional.<br \/>\nEn 2013 se aprob\u00f3 la primera Estrategia Nacional de Ciberseguridad en Espa\u00f1a. El documento fijaba las directrices y l\u00edneas generales de actuaci\u00f3n para hacer frente al desaf\u00edo que supone, para el pa\u00eds, la vulnerabilidad del ciberespacio. Adem\u00e1s, la estrategia dise\u00f1aba el modelo de gobernanza para la ciberseguridad nacional. Igualmente, en estos a\u00f1os, Espa\u00f1a ha seguido avanzando en sus esfuerzos por contribuir a la promoci\u00f3n de un ciberespacio seguro y fiable.<br \/>\nUno de sus pilares, creado en el a\u00f1o 2014, es el Consejo Nacional de Ciberseguridad, \u00f3rgano de apoyo del Consejo de Seguridad Nacional. Desde su primera reuni\u00f3n, el Consejo Nacional de Ciberseguridad ha asumido la tarea de coordinar los organismos con competencia en la materia a nivel nacional y el desarrollo del Plan Nacional de Ciberseguridad y sus planes derivados. As\u00ed, hoy Espa\u00f1a cuenta con organismos especializados en ciberseguridad y una posici\u00f3n destacada a nivel europeo e internacional.<br \/>\nEl marco jur\u00eddico tambi\u00e9n ha experimentado una notable adaptaci\u00f3n. En respuesta a su evoluci\u00f3n y a la experiencia acumulada en estos a\u00f1os, en 2015 se public\u00f3 la modificaci\u00f3n del Esquema Nacional de Seguridad para garantizar la seguridad de los sistemas del Sector P\u00fablico. Por otro lado, la entrada en vigor del Real Decreto-ley 12\/2018, de 7 de septiembre, de seguridad de las redes y sistemas de informaci\u00f3n, que transpone al ordenamiento jur\u00eddico espa\u00f1ol la Directiva (UE) 2016\/1148 (conocida como Directiva NIS), ha supuesto un importante hito en la mejora de la ciberseguridad en nuestro pa\u00eds, extendiendo el alcance de esta Directiva con el objetivo de mejorar la ciberseguridad de todos los sectores estrat\u00e9gicos.<br \/>\nLa Ley 36\/2015, de 28 de septiembre, de Seguridad Nacional se promulg\u00f3 con vocaci\u00f3n de dar impulso a uno de los proyectos de mayor responsabilidad para un gobierno, la Seguridad Nacional. La Ley de Seguridad Nacional contempla la ciberseguridad como \u00e1mbito de especial inter\u00e9s.<br \/>\nSe puede afirmar, sin lugar a dudas, que la ciberseguridad ha modernizado la Seguridad Nacional, trat\u00e1ndose de uno de los \u00e1mbitos de mayor avance hasta la fecha. Esta din\u00e1mica debe seguir su camino adelante.<br \/>\nLa Estrategia de Seguridad Nacional 2017 marca un punto de inflexi\u00f3n en el pensamiento estrat\u00e9gico nacional, donde la ciberseguridad debe ocupar un espacio propio y diferencial.<br \/>\nUna de las tendencias globales identificadas en la Estrategia, la digitalizaci\u00f3n, se muestra como motor del cambio con implicaciones para la seguridad. La Estrategia establece un esquema novedoso, con cinco objetivos generales que resultan transversales a todos los \u00e1mbitos. La gesti\u00f3n de crisis, la cultura de Seguridad Nacional, los espacios comunes globales, el desarrollo tecnol\u00f3gico y la proyecci\u00f3n internacional de Espa\u00f1a conforman una matriz estrat\u00e9gica donde la ciberseguridad est\u00e1 llamada a abrir nuevas v\u00edas hacia el modelo de presente y futuro de la seguridad en Espa\u00f1a.<br \/>\nLa nueva ciberseguridad se extiende m\u00e1s all\u00e1 del campo meramente de la protecci\u00f3n del patrimonio tecnol\u00f3gico para adentrarse en las esferas pol\u00edtica, econ\u00f3mica y social.<br \/>\nAdem\u00e1s de las acciones para causar efectos en los sistemas digitales, se debe tener en cuenta la concepci\u00f3n del ciberespacio como un vector de comunicaci\u00f3n estrat\u00e9gica, que puede ser utilizado para influir en la opini\u00f3n p\u00fablica y en la forma de pensar de las personas a trav\u00e9s de la manipulaci\u00f3n de la informaci\u00f3n, las campa\u00f1as de desinformaci\u00f3n o las acciones de car\u00e1cter h\u00edbrido. Su potencial aplicaci\u00f3n en situaciones muy diversas, donde se incluyen los procesos electorales, genera un elevado grado de complejidad.<br \/>\nAnte esta visi\u00f3n renovada de un \u00e1mbito que se entiende extendido funcionalmente, y para el que la colaboraci\u00f3n p\u00fablico-privada es un elemento clave, resulta necesaria una nueva aproximaci\u00f3n, una nueva estrategia nacional de ciberseguridad.<br \/>\nCAP\u00cdTULO 1<br \/>\nEl ciberespacio como espacio com\u00fan global<br \/>\nEste cap\u00edtulo presenta las oportunidades y desaf\u00edos del ciberespacio y la infraestructura digital, expone el car\u00e1cter inherentemente internacional de la aproximaci\u00f3n a su seguridad y describe los principales rasgos de la nueva concepci\u00f3n de la ciberseguridad en Espa\u00f1a.<br \/>\nEl ciberespacio: oportunidades y desaf\u00edos:<br \/>\nEl ciberespacio es un espacio com\u00fan global caracterizado por su apertura funcional y su dinamismo. La ausencia de soberan\u00eda, su d\u00e9bil jurisdicci\u00f3n, la facilidad de acceso y la dificultad de atribuci\u00f3n de las acciones que en \u00e9l se desarrollan definen un escenario que ofrece innumerables oportunidades de futuro, aunque tambi\u00e9n presenta serios desaf\u00edos a la seguridad.<br \/>\nPor una parte, el ciberespacio posibilita la conectividad universal y facilita el libre flujo de informaci\u00f3n, servicios e ideas. Se constituye as\u00ed en un \u00e1mbito que estimula el emprendimiento, potencia el progreso socioecon\u00f3mico y ofrece cada d\u00eda nuevas posibilidades en todos los sectores de actividad. El cambio que la transformaci\u00f3n digital provoca en los procesos productivos se manifiesta a escala global y a un ritmo sin precedentes. La inteligencia artificial, la rob\u00f3tica, el big data, el blockchain y el internet de las cosas son ya una realidad, si bien el verdadero potencial transformador est\u00e1 todav\u00eda por descubrir. Sus implicaciones van m\u00e1s all\u00e1 de la dimensi\u00f3n tecnol\u00f3gica, se extienden hacia nuevos modelos sociales y se adentran en el campo de las relaciones personales y la \u00e9tica.<br \/>\nPor otra parte, la digitalizaci\u00f3n transforma la seguridad y presenta serios desaf\u00edos. El ciberespacio se configura como campo de batalla donde la informaci\u00f3n y la privacidad de los datos son activos de alto valor en un entorno de mayor competici\u00f3n geopol\u00edtica, reordenaci\u00f3n del poder y empoderamiento del individuo. As\u00ed, la creciente conectividad y la mayor dependencia de las redes y sistemas, as\u00ed como de componentes, objetos y dispositivos digitales, generan vulnerabilidades y dificultan la adecuada protecci\u00f3n de la informaci\u00f3n.<br \/>\nInfraestructura digital:<br \/>\nAdem\u00e1s de su naturaleza virtual, el ciberespacio se sustenta en elementos f\u00edsicos y l\u00f3gicos. Los dispositivos, componentes y sistemas que constituyen las redes y sistemas de informaci\u00f3n y comunicaciones est\u00e1n expuestos a disfunciones que alteran su correcto funcionamiento y a acciones deliberadas con fines malintencionados, que ponen en riesgo el funcionamiento de las infraestructuras cr\u00edticas y de los servicios esenciales que dependen de los sistemas y redes digitales asociadas.<br \/>\nEste riesgo se ve amplificado por la prevalencia de criterios comerciales frente a los de seguridad en el dise\u00f1o de los productos hardware y software, as\u00ed como de los sistemas y de los servicios, algo que dificulta los procesos de certificaci\u00f3n y puede comprometer la cadena de suministro.<br \/>\nTodos estos elementos, unidos a la creciente interconectividad entre sistemas pueden originar efectos en cascada con resultados impredecibles.<br \/>\nPlano internacional: seguridad en el ciberespacio:<br \/>\nLa seguridad en el ciberespacio se ha convertido en un objetivo prioritario en las agendas de los gobiernos con el fin de garantizar su seguridad nacional y de crear una sociedad digital basada en la confianza. En este contexto, Espa\u00f1a defiende su visi\u00f3n e intereses como naci\u00f3n y contribuye al esfuerzo conjunto de la comunidad internacional en su apuesta por un ciberespacio abierto, plural y seguro.<br \/>\nEspa\u00f1a contin\u00faa participando activamente en todas las instituciones en las que la ciberseguridad ocupa un lugar destacado, en especial en el marco de la Uni\u00f3n Europea, la Alianza Atl\u00e1ntica y de Naciones Unidas, demostrando as\u00ed el compromiso con sus socios y aliados. Asimismo, se mantienen v\u00ednculos con terceros Estados mediante mecanismos de cooperaci\u00f3n bilateral que facilitan elementos de entendimiento y confianza mutua basados en las relaciones fluidas en el \u00e1mbito de la ciberseguridad y orientados hacia la construcci\u00f3n de capacidades.<br \/>\nConsciente de la importancia del multilateralismo, adem\u00e1s del Derecho Internacional y las normas no vinculantes de comportamiento responsable de los Estados, se destaca el papel de La Carta de Naciones Unidas como principio de referencia para la prevenci\u00f3n de conflictos, la cooperaci\u00f3n y la estabilidad en el ciberespacio. La construcci\u00f3n de consensos y las medidas de fomento de confianza constituyen la base para su aplicaci\u00f3n y puesta en pr\u00e1ctica, as\u00ed como los Tratados y Convenios Internacionales en los que Espa\u00f1a es parte.<br \/>\nUna nueva concepci\u00f3n del ciberespacio:<br \/>\nEs una dimensi\u00f3n fundamental para la estabilidad el preservar la defensa de los valores y principios constitucionales y democr\u00e1ticos, as\u00ed como los derechos fundamentales de los ciudadanos en el ciberespacio, especialmente en la protecci\u00f3n de sus datos personales, su privacidad, su libertad de expresi\u00f3n y el acceso a una informaci\u00f3n veraz y de calidad.<br \/>\nEl buen entendimiento de este planteamiento, exige trabajar con un enfoque multidisciplinar que abarque aspectos m\u00e1s all\u00e1 de los puramente t\u00e9cnicos, bajo el principio de direcci\u00f3n centralizada y ejecuci\u00f3n coordinada, con la afectaci\u00f3n de la ciberseguridad a la Seguridad Nacional como competencia del Estado.<br \/>\nEn primer lugar, el sector privado juega un papel relevante como uno de los gestores y propietarios de los activos digitales de Espa\u00f1a, por lo que las capacidades de ciberseguridad del pa\u00eds residen en gran medida en las de sus empresas. Es por tanto necesario el apoyo, la promoci\u00f3n y la inversi\u00f3n en ciberseguridad para impulsar la competitividad y el crecimiento econ\u00f3mico, a la vez que proporcionar un entorno digital seguro y fiable.<br \/>\nPor otra parte, se debe aspirar a incrementar la autonom\u00eda tecnol\u00f3gica mediante el fomento de una base industrial nacional de ciberseguridad, la I+D+i y la gesti\u00f3n del talento tecnol\u00f3gico. En efecto, el recurso humano contin\u00faa siendo un factor cr\u00edtico. Existe una diferencia importante entre el n\u00famero de puestos de trabajo para los que es necesaria una alta especializaci\u00f3n en las tecnolog\u00edas de la informaci\u00f3n, en concreto en ciberseguridad, y las personas disponibles con el nivel de conocimiento o de formaci\u00f3n requerida.<br \/>\nEn segundo lugar, la transici\u00f3n de un modelo de ciberseguridad de car\u00e1cter preventivo y defensivo hacia un esquema que incorpore elementos de mayor fuerza disuasoria obedece a un contexto global de mayor competencia geopol\u00edtica. El empleo del ciberespacio como dominio de confrontaci\u00f3n, de forma independiente o como parte de una acci\u00f3n h\u00edbrida, es un rasgo ampliamente reconocido. La disuasi\u00f3n en ciberseguridad requiere la obtenci\u00f3n y potenciaci\u00f3n de capacidades de ciberdefensa, como elemento fundamental de la acci\u00f3n del Estado.<br \/>\nEn tercer lugar, la r\u00e1pida evoluci\u00f3n de las ciberamenazas aconseja una aproximaci\u00f3n m\u00e1s proactiva de la ciberinteligencia. Su integraci\u00f3n en el esquema conjunto de la ciberseguridad es un elemento clave para el conocimiento de la situaci\u00f3n y la necesaria alerta temprana que permita anticiparse a las acciones de los potenciales adversarios a trav\u00e9s del conocimiento de sus capacidades, t\u00e9cnicas, t\u00e1cticas e intenciones. As\u00ed mismo, es necesario fomentar el empleo de mecanismos y medios que permitan una oportuna investigaci\u00f3n y persecuci\u00f3n de los autores para incrementar las posibilidades de atribuci\u00f3n.<br \/>\nA todo lo anterior se une la necesidad de una mayor implicaci\u00f3n de toda la sociedad mediante el fomento de una cultura de ciberseguridad, para evolucionar desde la concienciaci\u00f3n al compromiso, en el entendimiento de que el ciudadano es corresponsable de la ciberseguridad nacional.<br \/>\nCAP\u00cdTULO 2<br \/>\nLas amenazas y desaf\u00edos en el ciberespacio<br \/>\nEn este cap\u00edtulo se examinan las principales amenazas y desaf\u00edos del ciberespacio a los que se enfrenta Espa\u00f1a.<br \/>\nLa promoci\u00f3n de un entorno seguro y fiable es una tarea que debe partir del conocimiento y la comprensi\u00f3n de los desaf\u00edos y las amenazas, incluyendo las nuevas y emergentes que afectan al ciberespacio. La Estrategia de Seguridad Nacional de 2017 diferencia entre las ciberamenazas y las acciones que usan el ciberespacio como medio para realizar actividades maliciosas o il\u00edcitas.<br \/>\nCiberamenazas:<br \/>\nLas ciberamenazas son todas aquellas disrupciones o manipulaciones maliciosas que afectan a elementos tecnol\u00f3gicos. Abarcan un amplio abanico de acciones. Las ciberamenazas se caracterizan por su diversidad tanto en lo que concierne a capacidades como a motivaciones. Afectan a la pr\u00e1ctica totalidad de los \u00e1mbitos de la Seguridad Nacional, como la Defensa Nacional, la seguridad econ\u00f3mica o la protecci\u00f3n de las infraestructuras cr\u00edticas, entre otros, y no distinguen fronteras.<br \/>\nSu car\u00e1cter transversal, exige que la ciberseguridad sea afrontada con una perspectiva integral que comprenda a las Administraciones P\u00fablicas, al sector p\u00fablico y privado y a la sociedad en su conjunto, en tanto puede tener implicaciones simult\u00e1neas en aspectos tan diversos como la soberan\u00eda, los derechos fundamentales, la defensa, la econom\u00eda y el desarrollo tecnol\u00f3gico.<br \/>\nEn este escenario, las defensas deben evolucionar continuamente para ir adapt\u00e1ndose a una amenaza que lleva la iniciativa y que se multiplica por el efecto llamada que genera su alto grado de impunidad. Todo ello, mientras la superficie a defender se incrementa y complica cada d\u00eda.<br \/>\nEn este sentido, la seguridad de las redes y sistemas de informaci\u00f3n requiere potenciar las medidas de prevenci\u00f3n, detecci\u00f3n y respuesta, fomentando la seguridad por dise\u00f1o y por defecto, que debe estar incorporada tanto en el desarrollo de productos y servicios tecnol\u00f3gicos, como en su actualizaci\u00f3n o manera de utilizaci\u00f3n.<br \/>\nAcciones que usan el ciberespacio para fines maliciosos:<br \/>\nLas tecnolog\u00edas digitales dan entrada a nuevas actividades y formas de negocio que requieren ser debidamente reguladas, pues pueden afectar a la estabilidad y al ejercicio de derechos y libertades, presentando sustanciales amenazas y desaf\u00edos para la Seguridad Nacional. Igualmente, las mismas cualidades que hacen del ciberespacio un motor del progreso, pueden ser explotadas con fines perniciosos al sumarse a las excepcionales facilidades que concede para el anonimato, la suplantaci\u00f3n y la amplificaci\u00f3n.<br \/>\nDebido a la revoluci\u00f3n de Internet, Estados, grupos organizados, colectivos y hasta individuos aislados pueden alcanzar un nivel de poder y una capacidad de influir impensable en otros tiempos. La conectividad digital lleva a que los movimientos sociales globales tengan una importancia estrat\u00e9gica hasta hace poco subestimada.<br \/>\nLas acciones que usan el ciberespacio como medio para realizar actividades maliciosas o il\u00edcitas incluyen las relacionadas con el ciberespionaje y la cibercriminalidad.<br \/>\nEl ciberespionaje es un m\u00e9todo relativamente econ\u00f3mico, r\u00e1pido y con menos riesgos que el espionaje tradicional, dada la dificultad de atribuci\u00f3n de la autor\u00eda. Las mayores capacidades corresponden principalmente a actores estatales (organismos de inteligencia o militares), que fundamentalmente operan a trav\u00e9s de las denominadas Amenazas Persistentes Avanzadas (APT). Un tipo de amenaza en la que el adversario posee sofisticados niveles de conocimiento y de recursos e infraestructuras para, mediante m\u00faltiples tipos de ataques, interactuar sobre sus objetivos por un extenso periodo de tiempo, adaptarse a los esfuerzos del defensor para resistir, as\u00ed como mantener el nivel de interacci\u00f3n para ejecutar sus objetivos.<br \/>\nAsimismo, se constata una tendencia creciente de las denominadas amenazas h\u00edbridas, acciones coordinadas y sincronizadas dirigidas a atacar de manera deliberada las vulnerabilidades sist\u00e9micas de los estados democr\u00e1ticos y las instituciones, a trav\u00e9s de una amplia gama de medios, tales como acciones militares tradicionales, ciberataques, operaciones de manipulaci\u00f3n de la informaci\u00f3n, o elementos de presi\u00f3n econ\u00f3mica. Actores estatales y no estatales, bien de forma directa o a trav\u00e9s de intermediarios, explotan las facilidades que ofrece Internet para la desinformaci\u00f3n y propaganda y un inter\u00e9s generalizado en la obtenci\u00f3n y desarrollo de capacidades militares para operar en el ciberespacio, incluyendo en muchos casos capacidades ofensivas.<br \/>\nLa cibercriminalidad, por su parte, es un problema de seguridad ciudadana de primer orden, representando una de las amenazas m\u00e1s extendidas y generalizadas, que se materializa de forma continua y que victimiza cada vez de manera m\u00e1s importante a miles de instituciones, empresas y ciudadanos. El t\u00e9rmino Cibercriminalidad, hace referencia al conjunto de actividades il\u00edcitas cometidas en el ciberespacio que tienen por objeto los elementos, sistemas inform\u00e1ticos o cualesquiera otros bienes jur\u00eddicos, siempre que en su planificaci\u00f3n, desarrollo y ejecuci\u00f3n resulte determinante la utilizaci\u00f3n de herramientas tecnol\u00f3gicas; en funci\u00f3n de la naturaleza del hecho punible en s\u00ed, de la autor\u00eda, de su motivaci\u00f3n, o de los da\u00f1os infligidos, se podr\u00e1 hablar as\u00ed de ciberterrorismo, de ciberdelito, o en su caso, de hacktivismo.<br \/>\nEl empleo de nuevas modalidades de transacci\u00f3n financiera y econ\u00f3mica, como las criptomonedas, para el tr\u00e1fico y el comercio de bienes y prestaci\u00f3n de servicios il\u00edcitos o la extorsi\u00f3n, el fraude y la falsificaci\u00f3n de medios de pago no monetarios, constituyen un serio desaf\u00edo a la seguridad por su sofisticaci\u00f3n y complejidad. Estos pueden ser utilizados en el blanqueo de capitales y la evasi\u00f3n de impuestos y representan una fuente de ingresos para el crimen organizado y por lo tanto son facilitadores de otras actividades como la financiaci\u00f3n del terrorismo, que toma provecho de la dificultad de seguimiento que estas nuevas t\u00e9cnicas ofrecen.<br \/>\nLos ciberdelincuentes operan bajo esquemas de crimen organizado y contin\u00faan explorando de manera incesante t\u00e9cnicas sobre las que construir modelos de negocio lucrativo y de bajo riesgo, amparados por la dif\u00edcil trazabilidad de sus acciones.<br \/>\nLos grupos terroristas tratan de aprovechar las vulnerabilidades del ciberespacio para realizar ciberataques o para actividades de radicalizaci\u00f3n de individuos y colectivos, financiaci\u00f3n, divulgaci\u00f3n de t\u00e9cnicas y herramientas para la comisi\u00f3n de atentados, y de reclutamiento, adiestramiento o propaganda. \u00cdntimamente relacionado con ello, se halla la amenaza contra las infraestructuras cr\u00edticas, con la posibilidad cierta de causar un colapso a trav\u00e9s de las redes mediante una ca\u00edda en cadena de los servicios esenciales.<br \/>\nLos grupos hacktivistas realizan ciberataques por razones ideol\u00f3gicas y, aprovech\u00e1ndose en ocasiones de productos, servicios y herramientas disponibles en el ciberespacio, buscan desarrollar ataques con un gran impacto medi\u00e1tico o social.<br \/>\nTampoco se puede menospreciar la amenaza que entra\u00f1a el incremento continuado de la contrataci\u00f3n de servicios de cibercriminales, las organizaciones que buscan causar da\u00f1o a sus competidores y los recursos tecnol\u00f3gicos y humanos internos que puedan resultar da\u00f1inos para las organizaciones, sin olvidar todas aquellas amenazas emergentes y las acciones resultantes de la falta de cultura de ciberseguridad.<br \/>\nPor otra parte, la informaci\u00f3n digital se ha convertido en un activo de alto valor a\u00f1adido. El an\u00e1lisis de los datos personales que circulan en la red se aprovecha para m\u00faltiples fines que abarca desde estudios sociol\u00f3gicos hasta campa\u00f1as comerciales. El empleo malintencionado de datos personales y las campa\u00f1as de desinformaci\u00f3n tienen un alto potencial desestabilizador en la sociedad, y la explotaci\u00f3n de brechas en los datos personales supone una violaci\u00f3n a la seguridad de dichos datos, que afecta a la privacidad de las personas y a la integridad y confidencialidad de sus datos.<br \/>\nEn cuanto a las campa\u00f1as de desinformaci\u00f3n, hacen uso de elementos como las noticias falsas para influir en la opini\u00f3n p\u00fablica. Internet y las redes sociales amplifican el efecto y alcance de la informaci\u00f3n transmitida, con potencial aplicaci\u00f3n en contra de objetivos como por ejemplo organizaciones internacionales, Estados, iniciativas pol\u00edticas o personajes p\u00fablicos o incluso a procesos electorales democr\u00e1ticos.<br \/>\nCAP\u00cdTULO 3<br \/>\nProp\u00f3sito, principios y objetivos para la ciberseguridad<br \/>\nEn este cap\u00edtulo se establece el prop\u00f3sito y los principios por los que se rige la Estrategia, as\u00ed como los objetivos: uno general y cinco espec\u00edficos.<br \/>\nProp\u00f3sito:<br \/>\nEspa\u00f1a precisa, tal y como establece la Estrategia de Seguridad Nacional de 2017, garantizar un uso seguro y responsable de las redes y los sistemas de informaci\u00f3n y comunicaciones a trav\u00e9s del fortalecimiento de las capacidades de prevenci\u00f3n, detecci\u00f3n y respuesta a los ciberataques potenciando y adoptando medidas espec\u00edficas para un contribuir a la promoci\u00f3n de un ciberespacio seguro y fiable.<br \/>\nPor tanto, el prop\u00f3sito de la Estrategia Nacional de Ciberseguridad 2019, es fijar las directrices generales del \u00e1mbito de la ciberseguridad de manera que se alcancen los objetivos previstos en la Estrategia de Seguridad Nacional de 2017.<br \/>\nPara ello, Espa\u00f1a ha de seguir avanzando en el refuerzo de capacidades para hacer frente a las ciberamenazas y el uso malicioso del ciberespacio. En consecuencia, se seguir\u00e1n promoviendo medidas que ayuden a garantizar a nuestra naci\u00f3n su seguridad, con especial atenci\u00f3n al sector p\u00fablico y los servicios esenciales, en un marco m\u00e1s coordinado y con estructuras de cooperaci\u00f3n mejoradas.<br \/>\nPor otra parte, el fomento de la cultura de ciberseguridad ha de ser uno de los ejes centrales a desarrollar a fin de contar con una sociedad m\u00e1s conocedora de las amenazas y desaf\u00edos a las que se enfrenta. El derecho a hacer un uso seguro y fiable del ciberespacio y el contribuir a que as\u00ed sea, es una responsabilidad compartida.<br \/>\nAsimismo, la ciberseguridad es progreso, por lo que el apoyo e impulso de la industria espa\u00f1ola de ciberseguridad, la promoci\u00f3n de un entorno que favorezca la investigaci\u00f3n, el desarrollo y la innovaci\u00f3n, y la participaci\u00f3n del mundo acad\u00e9mico tiene un car\u00e1cter singular. Por otro lado, es un objetivo prioritario en nuestra sociedad alcanzar y mantener los conocimientos, habilidades, experiencia y capacidades tecnol\u00f3gicas y profesionales, ya que solo mediante su promoci\u00f3n se podr\u00e1 responder a los grandes retos de la ciberseguridad.<br \/>\nLa transversalidad y globalidad del ciberespacio, requiere adem\u00e1s de la cooperaci\u00f3n y del cumplimiento del Derecho internacional, del m\u00e1ximo respeto a los principios recogidos en la Constituci\u00f3n y en la Carta de Naciones Unidas; en coherencia con la Estrategia de Seguridad Nacional y con las iniciativas desarrolladas en el marco europeo, regional e internacional, prevaleciendo en todo momento los intereses nacionales.<br \/>\nPrincipios rectores:<br \/>\nLa Estrategia Nacional de Ciberseguridad, se sustenta y se inspira en los principios rectores de la Seguridad Nacional: unidad de acci\u00f3n, anticipaci\u00f3n, eficiencia y resiliencia.<br \/>\nUnidad de Acci\u00f3n: Toda respuesta ante un incidente en el \u00e1mbito de la ciberseguridad que pueda implicar a distintos agentes del Estado se ver\u00e1 reforzada si es coherente, coordinada y se resuelve de manera r\u00e1pida y eficaz, cualidades alcanzables a trav\u00e9s de la adecuada preparaci\u00f3n y articulaci\u00f3n de la unidad de acci\u00f3n del Estado.<br \/>\nUna gesti\u00f3n centralizada de las crisis que afecten al ciberespacio, permite mantener una visi\u00f3n completa de la situaci\u00f3n de la amenaza y posibilita el empleo de los recursos disponibles de forma m\u00e1s r\u00e1pida, eficiente, coherente e integral.<br \/>\nAnticipaci\u00f3n: La especificidad del ciberespacio y de los actores implicados demanda que existan mecanismos de anticipaci\u00f3n en organismos especializados que orienten la Acci\u00f3n del Estado en situaciones de crisis, y en la que igualmente deber participar el sector privado.<br \/>\nLa anticipaci\u00f3n prima las actuaciones preventivas sobre las reactivas. Disponer de sistemas eficaces, con informaci\u00f3n compartida lo m\u00e1s pr\u00f3ximo al tiempo real, permite alcanzar un adecuado conocimiento de la situaci\u00f3n. Dicho factor resulta imprescindible para minimizar el tiempo de respuesta, lo que puede resultar cr\u00edtico para reducir los efectos de las amenazas.<br \/>\nEficiencia: La ciberseguridad precisa del empleo de sistemas multiprop\u00f3sito de gran valor y elevado nivel tecnol\u00f3gico, que llevan asociadas unas necesidades muy exigentes y un alto coste derivado de su desarrollo, adquisici\u00f3n y operaci\u00f3n. A lo anterior se suma la necesidad de una planificaci\u00f3n anticipada y una elevada complejidad en su sostenimiento.<br \/>\nAdem\u00e1s, el escenario actual y futuro est\u00e1 marcado por la austeridad econ\u00f3mica, que unida a la responsabilidad social de obtener el m\u00e1ximo rendimiento de los recursos disponibles, obliga a orientar la acci\u00f3n del Estado hacia la optimizaci\u00f3n y la eficiencia de los dedicados a la ciberseguridad, por lo que resultar\u00e1n indispensables la unidad de acci\u00f3n, compartici\u00f3n de informaci\u00f3n e integraci\u00f3n de estos recursos para alcanzar la eficiencia deseada.<br \/>\nResiliencia: La resiliencia es una caracter\u00edstica fundamental que deben poseer los sistemas e infraestructuras cr\u00edticas. El Estado est\u00e1 obligado a asegurar la disponibilidad de los elementos que se consideren esenciales para la naci\u00f3n, mejorando su protecci\u00f3n contra las ciberamenazas. Especial menci\u00f3n merece el refuerzo que requieren las redes de informaci\u00f3n y comunicaciones frente a actividades de las ciberamenazas o al uso il\u00edcito del ciberespacio.<br \/>\nObjetivo general:<br \/>\nLos nuevos retos de la ciberseguridad han requerido la adaptaci\u00f3n de su objetivo general de manera que se muestre m\u00e1s integrador, inclusivo y menos tecnificado.<br \/>\nEn l\u00ednea con la Estrategia de Seguridad Nacional de 2017 y ampliando el objetivo para la ciberseguridad previsto en la misma, Espa\u00f1a garantizar\u00e1 el uso seguro y fiable del ciberespacio, protegiendo los derechos y las libertades de los ciudadanos y promoviendo el progreso socio econ\u00f3mico.<br \/>\nBasados en este objetivo general, a continuaci\u00f3n, se fijan una serie de objetivos espec\u00edficos que orientan la acci\u00f3n del Estado en este \u00e1mbito.<br \/>\nObjetivo I<br \/>\nSeguridad y resiliencia de las redes y los sistemas de informaci\u00f3n y comunicaciones del sector p\u00fablico y de los servicios esenciales<br \/>\nEs necesario consolidar un marco nacional coherente e integrado que ayude a garantizar la protecci\u00f3n de la informaci\u00f3n manejada por el sector p\u00fablico y por los servicios esenciales, sus sistemas y servicios, as\u00ed como de las redes que los soportan. Este marco permitir\u00e1 desarrollar e implantar servicios cada vez m\u00e1s seguros y eficientes.<br \/>\nPara ello, es necesario implantar medidas de seguridad enfocadas a mejorar las capacidades de prevenci\u00f3n, detecci\u00f3n y respuesta ante incidentes, desarrollando nuevas soluciones, reforzando la coordinaci\u00f3n y adaptando en consecuencia el ordenamiento jur\u00eddico.<br \/>\nEn particular, las acciones contra el ciberespionaje merecen especial menci\u00f3n para asegurar la protecci\u00f3n del Patrimonio Tecnol\u00f3gico de Espa\u00f1a, entendido como aquellos activos materiales o inmateriales que sustentan la propiedad intelectual e industrial del sector empresarial, que conforman nuestro presente y condicionan el desarrollo futuro.<br \/>\nEl sector p\u00fablico y los operadores de servicios esenciales se deben involucrar activamente en un proceso de mejora continua respecto de la protecci\u00f3n de sus sistemas de Tecnolog\u00edas de la Informaci\u00f3n y las Comunicaciones basados en una vigilancia permanente de su exposici\u00f3n a las amenazas. Estos agentes deben servir como modelo de buenas pr\u00e1cticas en la gesti\u00f3n de la ciberseguridad.<br \/>\nEn aplicaci\u00f3n del principio de responsabilidad compartida, el sector p\u00fablico debe mantener estrechas relaciones con las empresas que gestionan los Sistemas de Tecnolog\u00edas de la Informaci\u00f3n y las Comunicaciones relevantes para los intereses nacionales, intercambiando el conocimiento que permita una adecuada coordinaci\u00f3n entre ambos y una cooperaci\u00f3n efectiva que genere una sinergia apropiada dentro del entorno de la ciberseguridad.<br \/>\nEl fortalecimiento de la ciberseguridad requiere un conocimiento sistem\u00e1tico sobre el impacto de una potencial interrupci\u00f3n o destrucci\u00f3n de las redes y sistemas que proporcionan servicios esenciales, as\u00ed como m\u00e9tricas del nivel de seguridad de estos sistemas que permitan la oportuna toma de decisiones seg\u00fan su grado de exposici\u00f3n.<br \/>\nObjetivo II<br \/>\nUso seguro y fiable del ciberespacio frente a su uso il\u00edcito o malicioso<br \/>\nEl ciberespacio juega un papel cada vez m\u00e1s importante tanto en la comisi\u00f3n de hechos il\u00edcitos o maliciosos como en su investigaci\u00f3n para promover la confianza de los ciudadanos. Es necesario garantizar una adecuada persecuci\u00f3n de los fen\u00f3menos criminales que en \u00e9l se desarrollen.<br \/>\nSon tres los \u00e1mbitos en los que se desenvuelve la lucha contra la cibercriminalidad: (i)\u2002el ciberespacio como objetivo directo de los hechos delictivos, o de la amenaza; (ii)\u2002el ciberespacio como medio clave para su comisi\u00f3n; y (iii)\u2002el ciberespacio como medio u objeto directo de investigaci\u00f3n de cualquier tipo de hecho il\u00edcito.<br \/>\nSobre la base de una regulaci\u00f3n s\u00f3lida y eficaz que refuerce y garantice la lucha contra la cibercriminalidad, es necesario el fortalecimiento de la cooperaci\u00f3n judicial y policial, tanto nacional como internacional, as\u00ed como la asignaci\u00f3n de recursos suficientes a los \u00f3rganos competentes en la materia y la capacitaci\u00f3n de los profesionales que trabajan en este \u00e1mbito.<br \/>\nDel mismo modo, es fundamental fomentar la colaboraci\u00f3n y participaci\u00f3n ciudadana, facilitando los procedimientos de acceso y transmisi\u00f3n de la informaci\u00f3n de inter\u00e9s judicial y policial e identificando aspectos que requieran de una mejora en las capacidades de las instituciones policiales y de los organismos judiciales competentes.<br \/>\nObjetivo III<br \/>\nProtecci\u00f3n del ecosistema empresarial y social y de los ciudadanos<br \/>\nTodas las personas y organizaciones tienen derecho a hacer un uso seguro del ciberespacio. Es por ello responsabilidad del Estado promover e impulsar las medidas para alcanzar y mantener un nivel suficiente de ciberseguridad, que proteja especialmente a los m\u00e1s vulnerables y que permita el adecuado desarrollo socioecon\u00f3mico de Espa\u00f1a.<br \/>\nLa ciberseguridad es una responsabilidad compartida con los actores privados que, por acci\u00f3n u omisi\u00f3n, puedan afectarla; y no es posible conseguirla sin su participaci\u00f3n. Por tanto, entre las medidas a impulsar deben estar aquellas que conduzcan a la necesaria cooperaci\u00f3n para la seguridad com\u00fan.<br \/>\nLa defensa de ciudadanos, aut\u00f3nomos y empresas debe ir m\u00e1s all\u00e1 de las medidas de autoprotecci\u00f3n que ellos puedan tomar, por lo que es conveniente implantar medidas para su ciberdefensa activa. A la vez todos los usuarios del ciberespacio deben hacer un uso responsable de la tecnolog\u00eda a su alcance.<br \/>\nLa acelerada adopci\u00f3n por la sociedad de tecnolog\u00edas emergentes provoca que los riesgos evolucionen. Por ello, el intercambio permanente de conocimiento con los diferentes actores y el establecimiento de mecanismos de monitorizaci\u00f3n para la protecci\u00f3n del ecosistema empresarial y social ser\u00e1n instrumentos que permitir\u00e1n al Gobierno estar informado y tomar las decisiones oportunas para actualizar y adecuar las acciones resultado de la presente estrategia.<br \/>\nObjetivo IV<br \/>\nCultura y compromiso con la ciberseguridad y potenciaci\u00f3n de las capacidades humanas y tecnol\u00f3gicas<br \/>\nPara afrontar los desaf\u00edos que plantea la ciberseguridad, Espa\u00f1a debe contar con recursos t\u00e9cnicos y humanos que le proporcionen la autonom\u00eda tecnol\u00f3gica necesaria y la capacitaci\u00f3n adecuada para el uso seguro del ciberespacio, situando a la ciberseguridad como habilitador clave para una naci\u00f3n emprendedora.<br \/>\nPara ello, debe mejorar la ciberseguridad colectiva difundiendo la cultura de la ciberseguridad con la ayuda de organismos p\u00fablicos y privados y medios de comunicaci\u00f3n, potenciando mecanismos de informaci\u00f3n y asistencia a los ciudadanos y fomentando espacios de encuentro entre la sociedad civil, administraciones y empresas.<br \/>\nSe debe tambi\u00e9n contribuir al uso seguro y responsable de las Tecnolog\u00edas de la Informaci\u00f3n y de las Comunicaciones promoviendo la capacitaci\u00f3n en ciberseguridad de los profesionales adecuada a la demanda del mercado laboral, estimulando el desarrollo de los profesionales con habilidades propias, impulsando la formaci\u00f3n y cualificaci\u00f3n especializada, as\u00ed como las capacidades de generaci\u00f3n de conocimiento, el desarrollo actividades de I+D+i en ciberseguridad y el fomento del uso de productos y servicios certificados.<br \/>\nAsimismo, merece especial atenci\u00f3n la protecci\u00f3n del patrimonio tecnol\u00f3gico y de la propiedad industrial e intelectual. Para promover la soberan\u00eda tecnol\u00f3gica y aprovechar las oportunidades que ofrece la transformaci\u00f3n digital, se fomentar\u00e1 e impulsar\u00e1 la industria espa\u00f1ola de ciberseguridad y las mejores pr\u00e1cticas en el desarrollo e implantaci\u00f3n de sistemas de informaci\u00f3n y comunicaciones.<br \/>\nObjetivo V<br \/>\nSeguridad del ciberespacio en el \u00e1mbito internacional<br \/>\nEspa\u00f1a promover\u00e1 un ciberespacio abierto, plural, seguro y confiable tanto en sus relaciones bilaterales como en las organizaciones multilaterales, regionales e internacionales, y en los foros y conferencias, donde la ciberseguridad ocupa un lugar destacado.<br \/>\nAbogar\u00e1 por la creaci\u00f3n de un marco internacional para la prevenci\u00f3n de conflictos, la cooperaci\u00f3n y la estabilidad en el ciberespacio, en el que se apliquen los principios de La Carta de Naciones Unidas en su totalidad, el Derecho Internacional, los Derechos Humanos y el Derecho Humanitario B\u00e9lico, as\u00ed como las normas no vinculantes sobre el comportamiento responsable de los Estados.<br \/>\nConsciente de la importancia del multilateralismo, considera relevante el papel de Naciones Unidas para avanzar en la construcci\u00f3n de consensos que, junto a la adopci\u00f3n y puesta en marcha de medidas de fomento de la confianza, la colaboraci\u00f3n y participaci\u00f3n de todos los actores implicados (Estados, sector privado, sociedad civil, usuarios y academia), constituyen la base para lograr seguridad y estabilidad en el ciberespacio y avanzar hacia su regulaci\u00f3n.<br \/>\nEn l\u00ednea con nuestros socios europeos, reforzar\u00e1 la confianza en Internet, en la transformaci\u00f3n digital y en el desarrollo de las nuevas tecnolog\u00edas, contribuyendo a consolidar un ecosistema cibern\u00e9tico europeo seguro que permita avances hacia el mercado \u00fanico digital. Para ello defender\u00e1 un internet interoperativo, neutral, abierto y diverso, reflejo de la pluralidad cultural y ling\u00fc\u00edstica internacional, basado en un sistema de gobernanza democr\u00e1tico, representativo e inclusivo, resultado de la concertaci\u00f3n y el consenso. Adem\u00e1s, un acceso a internet global y generalizado, contribuyendo con ello al cumplimiento de los Objetivos de Desarrollo Sostenible.<br \/>\nDel mismo modo, nuestra pertenencia a la Uni\u00f3n Europea (UE), nos obliga a fortalecer la seguridad y la autonom\u00eda estrat\u00e9gica europea mediante la b\u00fasqueda de sinergias, la cooperaci\u00f3n t\u00e9cnica, operativa, estrat\u00e9gica y pol\u00edtica; a reforzar nuestra resiliencia, nuestra capacidad de respuesta ante las crisis y las complementariedades entre los \u00e1mbitos civiles y militares como socios de la UE y aliados de la Organizaci\u00f3n del Tratado del Atl\u00e1ntico Norte (OTAN).<br \/>\nSobre la base de lo anterior, Espa\u00f1a continuar\u00e1 participando activamente en la UE y la OTAN; en Naciones Unidas, y en sus foros derivados como el Foro de Gobernanza de Internet (IGF); en la Organizaci\u00f3n para la Seguridad y la Cooperaci\u00f3n en Europa (OSCE), en el desarrollo e implementaci\u00f3n de las Medidas de Fomento de la Confianza; en la Organizaci\u00f3n de Estados Americanos (OEA). As\u00ed como con el Foro Global del Expertos en Ciberseguridad (GFCE) y la Coalici\u00f3n por la Libertad en Internet (Freedom Online Coalition. FOC), sin olvidar nuestra presencia en el Centro Europeo de Excelencia para contrarrestar las Amenazas H\u00edbridas (Hybrid CoE), as\u00ed como en el Centro de Excelencia de Ciberdefensa Cooperativa de la OTAN (CCD CoE).<br \/>\nAdem\u00e1s, reforzar\u00e1 la cooperaci\u00f3n internacional bilateral en materia de ciberseguridad, promover\u00e1 relaciones fluidas y de confianza en este \u00e1mbito, colaborar\u00e1 en la construcci\u00f3n de capacidades en terceros Estados, prestando especial atenci\u00f3n a las mujeres y los j\u00f3venes y fomentar\u00e1 la creaci\u00f3n de canales de informaci\u00f3n e intercambio de experiencias, impulsando, para todo ello, la adopci\u00f3n de acuerdos bilaterales y multilaterales en este \u00e1mbito.<br \/>\nCAP\u00cdTULO 4<br \/>\nL\u00edneas de acci\u00f3n y medidas<br \/>\nEn este cap\u00edtulo se establecen las l\u00edneas de acci\u00f3n dirigidas a la consecuci\u00f3n de los objetivos establecidos.<br \/>\nL\u00ednea de Acci\u00f3n 1.\u2003Reforzar las capacidades ante las amenazas provenientes del ciberespacio:<br \/>\nEsta l\u00ednea de acci\u00f3n responde al Objetivo I de la Estrategia.<br \/>\nMedidas:<br \/>\n1.\u2003Ampliar y mejorar las capacidades de detecci\u00f3n y an\u00e1lisis de las ciberamenazas de manera que se permita la identificaci\u00f3n de procedimientos y or\u00edgenes de ataque, as\u00ed como la elaboraci\u00f3n de la inteligencia necesaria para una protecci\u00f3n, atribuci\u00f3n y defensa m\u00e1s eficaz.<br \/>\n2.\u2003Potenciar la colaboraci\u00f3n de los centros de excelencia e investigaci\u00f3n en la lucha contra las ciberamenazas.<br \/>\n3.\u2003Potenciar la creaci\u00f3n, difusi\u00f3n y aplicaci\u00f3n de mejores pr\u00e1cticas, y la adopci\u00f3n de est\u00e1ndares en materia de ciberseguridad.<br \/>\n4.\u2003Asegurar la coordinaci\u00f3n t\u00e9cnica y operacional de los organismos con responsabilidades en ciberseguridad, las empresas y la sociedad.<br \/>\n5.\u2003Desarrollar y mantener actualizadas las normas, procedimientos e instrucciones de respuesta frente a incidentes de ciberseguridad, asegurando su integraci\u00f3n en el Sistema de Seguridad Nacional.<br \/>\n6.\u2003Potenciar las capacidades de ciberdefensa y de ciberinteligencia.<br \/>\n7.\u2003Promover la participaci\u00f3n de las empresas en plataformas sectoriales para el intercambio y an\u00e1lisis de informaci\u00f3n, as\u00ed como para la medida del riesgo sectorial y la propuesta de acciones que lo mitiguen, acompa\u00f1adas de requerimientos legales que las regulen.<br \/>\n8.\u2003Potenciar y apoyar los desarrollos realizados en la red de CSIRT espa\u00f1ola.<br \/>\n9.\u2003Impulsar el desarrollo de plataformas de notificaci\u00f3n, intercambio de informaci\u00f3n y coordinaci\u00f3n para la mejora de la ciberseguridad sectorial.<br \/>\n10.\u2003Desarrollar instrumentos de prevenci\u00f3n, detecci\u00f3n, respuesta, retorno a la normalidad y evaluaci\u00f3n enfocados a la gesti\u00f3n de crisis para el \u00e1mbito de la ciberseguridad en el marco de la Seguridad Nacional.<br \/>\n11.\u2003Garantizar la coordinaci\u00f3n, la cooperaci\u00f3n y el intercambio de informaci\u00f3n sobre ciberincidentes e inteligencia de ciberamenazas entre el sector p\u00fablico, el sector privado y los organismos internacionales competentes, fomentando la prevenci\u00f3n y la alerta temprana.<br \/>\n12.\u2003Implantar medidas de ciberdefensa activa en el sector p\u00fablico con el objetivo de mejorar las capacidades de respuesta.<br \/>\nL\u00ednea de Acci\u00f3n 2.\u2003Garantizar la seguridad y resiliencia de los activos estrat\u00e9gicos para Espa\u00f1a:<br \/>\nEsta l\u00ednea de acci\u00f3n responde al Objetivo I de la Estrategia.<br \/>\nMedidas:<br \/>\n1.\u2003Ampliar y fortalecer las capacidades de prevenci\u00f3n, detecci\u00f3n, respuesta, recuperaci\u00f3n y resiliencia a los ciberataques dirigidos al sector p\u00fablico, a los servicios esenciales y a empresas de inter\u00e9s estrat\u00e9gico.<br \/>\n2.\u2003Potenciar el desarrollo de la normativa sobre protecci\u00f3n de infraestructuras cr\u00edticas, reforzando la seguridad de las redes y sistemas de informaci\u00f3n que las soportan.<br \/>\n3.\u2003Asegurar la plena implantaci\u00f3n del Esquema Nacional de Seguridad, del Sistema de Protecci\u00f3n de las Infraestructuras Cr\u00edticas, y el cumplimiento y armonizaci\u00f3n de la normativa sobre protecci\u00f3n de infraestructuras cr\u00edticas y servicios esenciales, con un enfoque prioritario basado en el riesgo.<br \/>\n4.\u2003Potenciar, en el marco de sus competencias, la progresiva implicaci\u00f3n y creaci\u00f3n de infraestructuras de ciberseguridad en las Comunidades Aut\u00f3nomas, las Ciudades Aut\u00f3nomas, las Entidades Locales y en sus organismos vinculados o dependientes que cooperar\u00e1n y se coordinar\u00e1n con las estructuras nacionales en pro de la mejora de la ciberseguridad nacional.<br \/>\n5.\u2003Desarrollar el Centro de Operaciones de Ciberseguridad de la Administraci\u00f3n General del Estado que mejore las capacidades de prevenci\u00f3n, detecci\u00f3n y respuesta, e impulsar el desarrollo de centros de operaciones de ciberseguridad en el \u00e1mbito auton\u00f3mico y local.<br \/>\n6.\u2003Reforzar la implantaci\u00f3n de infraestructuras y servicios de telecomunicaciones y sistemas de informaci\u00f3n horizontales comunes, y compartidos por las Administraciones P\u00fablicas, potenciando su uso y sus capacidades de seguridad y resiliencia, asegurando a la par, la coordinaci\u00f3n con los primeros en aquellos casos que no se utilicen las infraestructuras y servicios comunes.<br \/>\n7.\u2003Impulsar el desarrollo de un sistema de m\u00e9tricas de las principales variables de ciberseguridad que permita a las autoridades competentes determinar el nivel de seguridad y su evoluci\u00f3n.<br \/>\n8.\u2003Comprometer al sector p\u00fablico y al privado en la gesti\u00f3n de los riesgos de la cadena de suministro, especialmente en aquellos que afecte a la provisi\u00f3n de servicios esenciales.<br \/>\n9.\u2003Desarrollar cat\u00e1logos de productos y servicios cualificados y certificados, para su empleo en los procesos de contrataci\u00f3n del sector p\u00fablico y de los servicios esenciales.<br \/>\n10.\u2003Reforzar las estructuras de seguridad y la capacidad de vigilancia de los sistemas de informaci\u00f3n que manejan informaci\u00f3n clasificada.<br \/>\n11.\u2003Promover la realizaci\u00f3n de ciberejercicios y evaluaciones de ciberseguridad, especialmente en \u00e1reas que puedan afectar a la Seguridad Nacional, la Administraci\u00f3n p\u00fablica, los servicios esenciales y las empresas cotizadas.<br \/>\n12.\u2003Asegurar la protecci\u00f3n de las Infraestructuras Cient\u00edfico-T\u00e9cnicas Singulares y los centros de referencia de I+D+i.<br \/>\nL\u00ednea de Acci\u00f3n 3.\u2003Reforzar las capacidades de investigaci\u00f3n y persecuci\u00f3n de la cibercriminalidad, para garantizar la seguridad ciudadana y la protecci\u00f3n de los derechos y libertades en el ciberespacio:<br \/>\nEsta l\u00ednea de acci\u00f3n responde al Objetivo II de la Estrategia.<br \/>\nMedidas:<br \/>\n1.\u2003Reforzar el marco jur\u00eddico para responder eficazmente a la cibercriminalidad, tanto en lo relativo a la definici\u00f3n de tipos penales como en la regulaci\u00f3n de adecuadas medidas de investigaci\u00f3n.<br \/>\n2.\u2003Fomentar la colaboraci\u00f3n y participaci\u00f3n ciudadana, articulando instrumentos de intercambio y transmisi\u00f3n de informaci\u00f3n de inter\u00e9s policial, y promoviendo el desarrollo de campa\u00f1as de prevenci\u00f3n de la cibercriminalidad orientadas a ciudadanos y empresas.<br \/>\n3.\u2003Reforzar las acciones encaminadas a potenciar las capacidades de investigaci\u00f3n, atribuci\u00f3n, persecuci\u00f3n y, en su caso, la actuaci\u00f3n penal, frente a la cibercriminalidad.<br \/>\n4.\u2003Fomentar el traslado a los organismos competentes de la jurisdicci\u00f3n penal de la informaci\u00f3n relativa a incidentes de seguridad que presenten caracteres de delito, y especialmente de aquellos que afecten o puedan afectar a la provisi\u00f3n de los servicios esenciales y a las infraestructuras cr\u00edticas.<br \/>\n5.\u2003Procurar a los operadores jur\u00eddicos el acceso a informaci\u00f3n y recursos materiales que aseguren una mejor aplicaci\u00f3n del marco jur\u00eddico y t\u00e9cnico relacionado con la lucha contra la cibercriminalidad, y que les dote de mayores capacidades para la investigaci\u00f3n y enjuiciamiento de los hechos il\u00edcitos que correspondan.<br \/>\n6.\u2003Fomentar el intercambio de informaci\u00f3n, experiencia y conocimientos, entre el personal con responsabilidades en la investigaci\u00f3n y persecuci\u00f3n de la cibercriminalidad.<br \/>\n7.\u2003Asegurar a los profesionales del Derecho y a las Fuerzas y Cuerpos de Seguridad del Estado el acceso a los recursos humanos y materiales que les proporcionen el nivel necesario de conocimientos para la mejor aplicaci\u00f3n del marco legal y t\u00e9cnico asociado.<br \/>\n8.\u2003Impulsar la coordinaci\u00f3n de las investigaciones sobre cibercriminalidad y otros usos il\u00edcitos del ciberespacio entre los distintos \u00f3rganos y unidades con competencia en esta materia.<br \/>\n9.\u2003Fortalecer la cooperaci\u00f3n judicial y policial internacional.<br \/>\nL\u00ednea de Acci\u00f3n 4.\u2003Impulsar la ciberseguridad de ciudadanos y empresas:<br \/>\nEsta l\u00ednea de acci\u00f3n responde al Objetivo III de la Estrategia.<br \/>\nMedidas:<br \/>\n1.\u2003Ofrecer a los ciudadanos y al sector privado un servicio p\u00fablico de ciberseguridad integrado, de calidad y de f\u00e1cil acceso, y que sea un est\u00edmulo a la demanda de los servicios que ofrece el sector empresarial de la ciberseguridad.<br \/>\n2.\u2003Impulsar la ciberseguridad en las pymes, micropymes y aut\u00f3nomos mediante la articulaci\u00f3n de pol\u00edticas p\u00fablicas en ciberseguridad, y especialmente con actuaciones dirigidas al fomento de la resiliencia.<br \/>\n3.\u2003Promover la ciberseguridad para garantizar la privacidad y protecci\u00f3n de datos personales dentro del marco de los derechos digitales del ciudadano acorde con el ordenamiento jur\u00eddico, promoviendo la protecci\u00f3n de la \u00abidentidad digital\u00bb.<br \/>\n4.\u2003Crear mecanismos \u00e1giles y seguros de denuncia para el sector privado y ciudadanos.<br \/>\n5.\u2003Estimular la cooperaci\u00f3n entre actores p\u00fablicos y privados, en particular promoviendo el compromiso de los Proveedores de Servicios de Internet y de Servicios Digitales para mejorar la ciberseguridad. Se impulsar\u00e1 la regulaci\u00f3n nacional en este sentido y se implantar\u00e1n medidas de ciberdefensa activa de ciudadanos y pymes.<br \/>\n6.\u2003Desarrollar mecanismos para la medida agregada del riesgo y su evoluci\u00f3n, tanto de ciudadanos como de empresas, para priorizar medidas de ciberseguridad e informar adecuadamente a la sociedad.<br \/>\n7.\u2003Impulsar en el sector empresarial la implantaci\u00f3n de est\u00e1ndares reconocidos de ciberseguridad. Estimular, junto con las entidades de normalizaci\u00f3n nacional e internacional, la creaci\u00f3n, difusi\u00f3n y aplicaci\u00f3n de mejores pr\u00e1cticas sectoriales en materia de ciberseguridad, incluidos diferentes esquemas de certificaci\u00f3n.<br \/>\n8.\u2003Impulsar la implantaci\u00f3n de sistemas fiables de identificaci\u00f3n electr\u00f3nica y servicios electr\u00f3nicos de confianza.<br \/>\n9.\u2003Promover la creaci\u00f3n del foro Nacional de Ciberseguridad, que integre a representantes de la sociedad civil, expertos independientes, sector privado, la academia, asociaciones, organismos sin \u00e1nimo de lucro, entre otros, con el objetivo de potenciar y crear sinergias p\u00fablico privadas, particularmente en la generaci\u00f3n de conocimiento sobre las oportunidades y amenazas para la seguridad en el ciberespacio.<br \/>\nL\u00ednea de Acci\u00f3n 5.\u2003Potenciar la industria espa\u00f1ola de ciberseguridad, y la generaci\u00f3n y retenci\u00f3n de talento, para el fortalecimiento de la autonom\u00eda digital:<br \/>\nEsta l\u00ednea de acci\u00f3n responde al Objetivo IV de la Estrategia.<br \/>\nMedidas:<br \/>\n1.\u2003Impulsar programas de apoyo a la I+D+i en seguridad digital y ciberseguridad en pymes, empresas, universidades y centros de investigaci\u00f3n, facilitando el acceso a programas de incentivos nacionales e internacionales y mediante programas de compra p\u00fablica innovadora.<br \/>\n2.\u2003Dinamizar el sector industrial y de servicios de ciberseguridad, incentivando medidas de apoyo a la innovaci\u00f3n, a la inversi\u00f3n, a la internacionalizaci\u00f3n y a la transferencia tecnol\u00f3gica en especial en el caso de micropymes y pymes.<br \/>\n3.\u2003Incrementar las actividades nacionales para el desarrollo de productos, servicios y sistemas de ciberseguridad, y la seguridad desde el dise\u00f1o, apoyando espec\u00edficamente aquellas que sustenten necesidades de inter\u00e9s nacional para fortalecer la autonom\u00eda digital, y la propiedad intelectual e industrial.<br \/>\n4.\u2003Promover las actividades de normalizaci\u00f3n y la exigencia de requisitos ciberseguridad en los productos y servicios de Tecnolog\u00edas de la Informaci\u00f3n y de las Comunicaciones, facilitar el acceso a productos y servicios que respondan a estos requisitos, promoviendo la evaluaci\u00f3n de la conformidad y la certificaci\u00f3n, y apoyando la elaboraci\u00f3n de cat\u00e1logos.<br \/>\n5.\u2003Actualizar, o en su caso desarrollar marcos de competencias en ciberseguridad, que respondan a las necesidades del mercado laboral.<br \/>\n6.\u2003Identificar las necesidades de capacidades profesionales de ciberseguridad, fomentando la colaboraci\u00f3n con las instituciones educativas y formativas impulsando la formaci\u00f3n continua, la formaci\u00f3n para el empleo y universitaria, promoviendo sistemas de acreditaci\u00f3n y certificaci\u00f3n profesional.<br \/>\n7.\u2003Impulsar la inclusi\u00f3n de perfiles profesionales de ciberseguridad en las relaciones de puestos de trabajo del sector p\u00fablico.<br \/>\n8.\u2003Detectar, fomentar y retener el talento en ciberseguridad, con especial atenci\u00f3n al campo de la investigaci\u00f3n.<br \/>\n9.\u2003Impulsar programas espec\u00edficos de I+D+i en ciberseguridad y ciberdefensa.<br \/>\nL\u00ednea de Acci\u00f3n 6.\u2003Contribuir a la seguridad del ciberespacio en el \u00e1mbito internacional, promoviendo un ciberespacio abierto, plural, seguro y confiable, en apoyo de los intereses nacionales:<br \/>\nEsta l\u00ednea de acci\u00f3n responde al Objetivo V de la Estrategia.<br \/>\nMedidas:<br \/>\n1.\u2003Potenciar y reforzar la presencia de Espa\u00f1a en las organizaciones, conferencias y foros regionales e internacionales y a los que pertenece y en los que la ciberseguridad forma parte sustancial de sus agendas, y apoyar y participar de manera activa en las diferentes iniciativas, coordinando la posici\u00f3n de los diferentes agentes nacionales implicados.<br \/>\n2.\u2003Promover en el \u00e1mbito de Naciones Unidas la b\u00fasqueda de consensos para el pleno respeto a la Carta de Naciones Unidas y la aplicaci\u00f3n y puesta en pr\u00e1ctica del Derecho Internacional y las normas para el comportamiento responsable de los Estados. Y del mismo modo avanzar en la adopci\u00f3n e implementaci\u00f3n de Medidas para el Fomento de la Confianza en el ciberespacio.<br \/>\n3.\u2003Participar activamente en la Uni\u00f3n Europea en el desarrollo de un ecosistema europeo seguro que favorezca el avance y la consolidaci\u00f3n del mercado \u00fanico, y la seguridad y autonom\u00eda estrat\u00e9gica de Europa, buscando las complementariedades y la cooperaci\u00f3n entre la Uni\u00f3n Europea y la OTAN.<br \/>\n4.\u2003Fomentar el di\u00e1logo bilateral, la cooperaci\u00f3n y los sistemas de intercambio de informaci\u00f3n, alerta temprana y de experiencias para desarrollar un enfoque coordinado en la lucha contra las ciberamenazas con otros pa\u00edses, promoviendo la negociaci\u00f3n y firma de acuerdos internacionales.<br \/>\n5.\u2003Promover el desarrollo de capacidades tecnol\u00f3gicas y el acceso a internet en terceros pa\u00edses para contribuir con ello al cumplimiento de los Objetivos de Desarrollo Sostenible.<br \/>\n6.\u2003Desarrollar con los pa\u00edses de nuestro entorno una mayor conciencia sobre las Amenazas H\u00edbridas, limitando su impacto sobre la soberan\u00eda e integridad de nuestros pa\u00edses.<br \/>\nL\u00ednea de Acci\u00f3n 7.\u2003Desarrollar una cultura de ciberseguridad:<br \/>\nLas medidas incluidas en esta L\u00ednea de Acci\u00f3n contribuir\u00e1n al Plan de Cultura de Seguridad Nacional y responde al objetivo IV de la Estrategia.<br \/>\nMedidas:<br \/>\n1.\u2003Incrementar las campa\u00f1as de concienciaci\u00f3n a ciudadanos y empresas, y poner a su disposici\u00f3n informaci\u00f3n \u00fatil adaptada a cada perfil, especialmente en el \u00e1mbito de los aut\u00f3nomos, peque\u00f1as y medianas empresas.<br \/>\n2.\u2003Potenciar actuaciones encaminadas al incremento de la corresponsabilidad y obligaciones de la sociedad en la ciberseguridad nacional.<br \/>\n3.\u2003Impulsar iniciativas y planes de alfabetizaci\u00f3n digital en ciberseguridad.<br \/>\n4.\u2003Promover la difusi\u00f3n de la cultura de la ciberseguridad como una buena pr\u00e1ctica empresarial, y reconocer la implicaci\u00f3n de las empresas en la mejora de la ciberseguridad colectiva como responsabilidad social corporativa.<br \/>\n5.\u2003Promover un esp\u00edritu cr\u00edtico en favor de una informaci\u00f3n veraz y de calidad y que contribuya a la identificaci\u00f3n de las noticias falsas y la desinformaci\u00f3n.<br \/>\n6.\u2003Concienciar a directivos de organizaciones, a los efectos de que habiliten los recursos necesarios y promuevan los proyectos de ciberseguridad que sus entidades puedan necesitar.<br \/>\n7.\u2003Promover la concienciaci\u00f3n y formaci\u00f3n en ciberseguridad en los centros de ense\u00f1anza, adaptada a todos los niveles formativos y especialidades.<br \/>\n8.\u2003Buscar y reconocer la colaboraci\u00f3n y participaci\u00f3n de medios de comunicaci\u00f3n, para lograr un mayor alcance en las campa\u00f1as dirigidas a ciudadanos y, en especial, a menores de edad.<br \/>\nCAP\u00cdTULO 5<br \/>\nLa ciberseguridad en el Sistema de Seguridad Nacional<br \/>\nEn este cap\u00edtulo se contempla la integraci\u00f3n de la ciberseguridad en el actual Sistema de Seguridad Nacional.<br \/>\nLa Estrategia de Ciberseguridad Nacional de 2013 y la posterior aprobaci\u00f3n de la Ley de Seguridad Nacional de 2015 establecen una estructura org\u00e1nica espec\u00edfica para la ciberseguridad. En la presente Estrategia de 2019 se impulsan iniciativas que complementan los nuevos avances en el modelo de gobernanza nacional con las pol\u00edticas europeas.<br \/>\nLa estructura de la ciberseguridad en el marco del Sistema de Seguridad Nacional est\u00e1 constituida por los siguientes componentes:<br \/>\n1.\u2003El Consejo de Seguridad Nacional.<br \/>\n2.\u2003El Comit\u00e9 de Situaci\u00f3n, \u00fanico para el conjunto del Sistema de Seguridad Nacional ante situaciones de crisis.<br \/>\n3.\u2003El Consejo Nacional de Ciberseguridad.<br \/>\n4.\u2003La Comisi\u00f3n Permanente de Ciberseguridad.<br \/>\n5.\u2003El Foro Nacional de Ciberseguridad.<br \/>\n6.\u2003Las Autoridades p\u00fablicas competentes y los CSIRT de referencia nacionales.<br \/>\nEl Consejo de Seguridad Nacional:<br \/>\nEl Consejo de Seguridad Nacional, en su condici\u00f3n de Comisi\u00f3n Delegada del Gobierno para la Seguridad Nacional, es el \u00f3rgano al que corresponde asistir al Presidente del Gobierno en la direcci\u00f3n de la Pol\u00edtica de Seguridad Nacional.<br \/>\nEl Consejo de Seguridad Nacional act\u00faa, a trav\u00e9s del Departamento de Seguridad Nacional como punto de contacto \u00fanico para ejercer una funci\u00f3n de enlace y garantizar la cooperaci\u00f3n transfronteriza con otros pa\u00edses de la Uni\u00f3n Europea.<br \/>\nEl Comit\u00e9 de Situaci\u00f3n:<br \/>\nEl Comit\u00e9 de Situaci\u00f3n tiene car\u00e1cter \u00fanico para el conjunto del Sistema de Seguridad Nacional y actuar\u00e1, apoyado por el Departamento de Seguridad Nacional, de acuerdo con las directrices pol\u00edtico-estrat\u00e9gicas dictadas por el Consejo de Seguridad Nacional en materia de gesti\u00f3n de crisis.<br \/>\nEl Consejo Nacional de Ciberseguridad:<br \/>\nEl Consejo Nacional de Ciberseguridad da apoyo al Consejo de Seguridad Nacional para el cumplimiento de sus funciones y, en particular, en la asistencia al Presidente del Gobierno en la direcci\u00f3n y coordinaci\u00f3n de la Pol\u00edtica de Seguridad Nacional en el \u00e1mbito de la ciberseguridad.<br \/>\nEntre sus funciones se encuentran reforzar las relaciones de coordinaci\u00f3n, colaboraci\u00f3n y cooperaci\u00f3n entre las distintas Administraciones P\u00fablicas con competencias en materia de ciberseguridad, as\u00ed como entre los sectores p\u00fablico y privado, y facilitar la toma de decisiones del propio Consejo mediante el an\u00e1lisis, estudio y propuesta de iniciativas tanto en el \u00e1mbito nacional como en el internacional, as\u00ed como realizar la valoraci\u00f3n de los riesgos y amenazas, analizar los posibles escenarios de crisis, estudiar su posible evoluci\u00f3n, elaborar y mantener actualizados los planes de respuesta y formular directrices para la realizaci\u00f3n de ejercicios de gesti\u00f3n de crisis en el \u00e1mbito de la ciberseguridad y evaluar los resultados de su ejecuci\u00f3n, todo ello en coordinaci\u00f3n con los \u00f3rganos y autoridades directamente competentes.<br \/>\nLa Comisi\u00f3n Permanente de Ciberseguridad:<br \/>\nLa Comisi\u00f3n Permanente de Ciberseguridad se establece con objeto de facilitar la coordinaci\u00f3n interministerial a nivel operacional en el \u00e1mbito de la ciberseguridad. Presidida por el Departamento de Seguridad Nacional, se compone de aquellos \u00f3rganos y organismos representados en el Consejo Nacional de Ciberseguridad con responsabilidades operativas. Es el \u00f3rgano al que corresponde asistir al Consejo Nacional de Ciberseguridad sobre aspectos relativos a la valoraci\u00f3n t\u00e9cnica y operativa de los riesgos y amenazas a la ciberseguridad.<br \/>\nEl funcionamiento de la Comisi\u00f3n se enmarca en el procedimiento de gesti\u00f3n de crisis en el \u00e1mbito de la ciberseguridad. Dicho procedimiento establece sus funciones dirigidas a detectar y valorar los riesgos y amenazas; facilitar el proceso de toma de decisiones y asegurar una respuesta \u00f3ptima y coordinada de los recursos del Estado. Adem\u00e1s, incluye los diferentes niveles de activaci\u00f3n del Sistema de Seguridad Nacional, e instrucciones para la gesti\u00f3n de la comunicaci\u00f3n p\u00fablica.<br \/>\nA fin de responder de manera oportuna y proporcionada a situaciones de especial relevancia en el desarrollo de sus funciones, se progresar\u00e1 en la definici\u00f3n de sus capacidades y responsabilidades.<br \/>\nForo Nacional de Ciberseguridad:<br \/>\nActuar\u00e1 en la potenciaci\u00f3n y creaci\u00f3n de sinergias p\u00fablico privadas, particularmente en la generaci\u00f3n de conocimiento sobre las oportunidades y los desaf\u00edos y amenazas a la seguridad en el ciberespacio.<br \/>\nLa puesta en marcha del foro Nacional de Ciberseguridad, y la armonizaci\u00f3n de su funcionamiento con los \u00f3rganos existentes, se realizar\u00e1 mediante la aprobaci\u00f3n de las disposiciones normativas necesarias, con el objetivo de alcanzar el funcionamiento coordinado y eficiente de estos componentes en el Sistema de Seguridad Nacional.<br \/>\nAutoridades p\u00fablicas competentes y los CSIRT de referencia nacionales:<br \/>\nEl marco estrat\u00e9gico e institucional de la ciberseguridad se complementa con las autoridades p\u00fablicas competentes en materia de seguridad de las redes y sistemas de informaci\u00f3n y los CSIRT de referencia nacional que se recogen en el marco jur\u00eddico nacional.<br \/>\nAsimismo, los CSIRT de las Comunidades Aut\u00f3nomas, de las Ciudades Aut\u00f3nomas, de las Entidades Locales y sus organismos vinculados o dependientes, los de las entidades privadas, la red de CSIRT.es y otros servicios de ciberseguridad relevantes deber\u00e1n estar coordinados con los anteriores en funci\u00f3n de las competencias de cada uno de ellos. De igual modo, desde los CSIRT nacionales, en colaboraci\u00f3n con los CSIRT auton\u00f3micos y privados, se fomentar\u00e1 la puesta en marcha de iniciativas que contribuyan a la consecuci\u00f3n de los objetivos de la estrategia nacional.<br \/>\nConsideraciones finales y evaluaci\u00f3n:<br \/>\nLa experiencia adquirida desde la Estrategia de Ciberseguridad Nacional de 2013, ha permitido plasmar en el presente documento una actualizaci\u00f3n de las amenazas y los desaf\u00edos a las que nos enfrentamos, siempre en continua evoluci\u00f3n. Para adecuarse a este nuevo escenario cambiante, se proponen un conjunto de L\u00edneas de Acci\u00f3n y medidas m\u00e1s din\u00e1micas que permitan, si fuese necesario, una r\u00e1pida adaptaci\u00f3n del ecosistema de ciberseguridad nacional, basadas en un modelo de gobernanza con una considerable madurez, donde debe participar activamente el sector privado y el resto de la sociedad civil.<br \/>\nEn este sentido, la Estrategia se concibe como un documento vivo que ha de adaptarse a la evoluci\u00f3n de la ciberseguridad, por lo que deber\u00e1 ser objeto de revisi\u00f3n continua, como tambi\u00e9n los planes espec\u00edficos y sectoriales que de ella se deriven. Se elaborar\u00e1 un informe anual de evaluaci\u00f3n de la Estrategia donde figurar\u00e1 el grado de ejecuci\u00f3n y cumplimiento de sus objetivos.<br \/>\nPor otro lado, a la vista del incremento de las amenazas y desaf\u00edos a la ciberseguridad y c\u00f3mo los afrontan pa\u00edses de nuestro entorno, resulta cada vez m\u00e1s urgente dotarse de recursos econ\u00f3micos, humanos y materiales para hacer frente a los mismos. Una de las acciones especialmente relevantes en este marco es que el Centro de Operaciones de Ciberseguridad de la Administraci\u00f3n General del Estado se encuentre adecuadamente dotado.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Orden PCI\/487\/2019, de 26 de abril, por la que se publica la Estrategia Nacional de Ciberseguridad 2019, aprobada por el Consejo de Seguridad Nacional.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2814,4,2816],"tags":[1868],"class_list":["post-13800","post","type-post","status-publish","format-standard","hentry","category-contratacion","category-novedades-normativas","category-policia-local","tag-ciberseguridad"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>CIBERSEGURIDAD - Normativa Municipal<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/normativamunicipal.com\/?p=13800\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"CIBERSEGURIDAD - Normativa Municipal\" \/>\n<meta property=\"og:description\" content=\"Orden PCI\/487\/2019, de 26 de abril, por la que se publica la Estrategia Nacional de Ciberseguridad 2019, aprobada por el Consejo de Seguridad Nacional.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/normativamunicipal.com\/?p=13800\" \/>\n<meta property=\"og:site_name\" content=\"Normativa Municipal\" \/>\n<meta property=\"article:published_time\" content=\"2020-12-23T12:49:10+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2020-12-24T11:26:02+00:00\" \/>\n<meta name=\"author\" content=\"admin\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"admin\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"53 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=13800#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=13800\"},\"author\":{\"name\":\"admin\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#\\\/schema\\\/person\\\/2ba8b54e5483d680f2bb3b418ba80ba4\"},\"headline\":\"CIBERSEGURIDAD\",\"datePublished\":\"2020-12-23T12:49:10+00:00\",\"dateModified\":\"2020-12-24T11:26:02+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=13800\"},\"wordCount\":10659,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#organization\"},\"keywords\":[\"CIBERSEGURIDAD\"],\"articleSection\":[\"Contrataci\u00f3n\",\"Novedades Normativas\",\"Polic\u00eda local\"],\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/normativamunicipal.com\\\/?p=13800#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=13800\",\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=13800\",\"name\":\"CIBERSEGURIDAD - Normativa Municipal\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#website\"},\"datePublished\":\"2020-12-23T12:49:10+00:00\",\"dateModified\":\"2020-12-24T11:26:02+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=13800#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/normativamunicipal.com\\\/?p=13800\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=13800#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/normativamunicipal.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"CIBERSEGURIDAD\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#website\",\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/\",\"name\":\"Normativa Municipal\",\"description\":\"Comentarios doctrinales\",\"publisher\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/normativamunicipal.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#organization\",\"name\":\"Normativa Municipal\",\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/logo-municipal-2-light-2.png\",\"contentUrl\":\"https:\\\/\\\/normativamunicipal.com\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/logo-municipal-2-light-2.png\",\"width\":1970,\"height\":221,\"caption\":\"Normativa Municipal\"},\"image\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#\\\/schema\\\/person\\\/2ba8b54e5483d680f2bb3b418ba80ba4\",\"name\":\"admin\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/3e14bec6642dd7dc0c0b739f1cdad9ad44d26b9c3d68d0f3f7a2a173854103af?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/3e14bec6642dd7dc0c0b739f1cdad9ad44d26b9c3d68d0f3f7a2a173854103af?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/3e14bec6642dd7dc0c0b739f1cdad9ad44d26b9c3d68d0f3f7a2a173854103af?s=96&d=mm&r=g\",\"caption\":\"admin\"},\"sameAs\":[\"https:\\\/\\\/normativamunicipal.com\"],\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/?author=1\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"CIBERSEGURIDAD - Normativa Municipal","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/normativamunicipal.com\/?p=13800","og_locale":"es_ES","og_type":"article","og_title":"CIBERSEGURIDAD - Normativa Municipal","og_description":"Orden PCI\/487\/2019, de 26 de abril, por la que se publica la Estrategia Nacional de Ciberseguridad 2019, aprobada por el Consejo de Seguridad Nacional.","og_url":"https:\/\/normativamunicipal.com\/?p=13800","og_site_name":"Normativa Municipal","article_published_time":"2020-12-23T12:49:10+00:00","article_modified_time":"2020-12-24T11:26:02+00:00","author":"admin","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"admin","Tiempo de lectura":"53 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/normativamunicipal.com\/?p=13800#article","isPartOf":{"@id":"https:\/\/normativamunicipal.com\/?p=13800"},"author":{"name":"admin","@id":"https:\/\/normativamunicipal.com\/#\/schema\/person\/2ba8b54e5483d680f2bb3b418ba80ba4"},"headline":"CIBERSEGURIDAD","datePublished":"2020-12-23T12:49:10+00:00","dateModified":"2020-12-24T11:26:02+00:00","mainEntityOfPage":{"@id":"https:\/\/normativamunicipal.com\/?p=13800"},"wordCount":10659,"commentCount":0,"publisher":{"@id":"https:\/\/normativamunicipal.com\/#organization"},"keywords":["CIBERSEGURIDAD"],"articleSection":["Contrataci\u00f3n","Novedades Normativas","Polic\u00eda local"],"inLanguage":"es","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/normativamunicipal.com\/?p=13800#respond"]}]},{"@type":"WebPage","@id":"https:\/\/normativamunicipal.com\/?p=13800","url":"https:\/\/normativamunicipal.com\/?p=13800","name":"CIBERSEGURIDAD - Normativa Municipal","isPartOf":{"@id":"https:\/\/normativamunicipal.com\/#website"},"datePublished":"2020-12-23T12:49:10+00:00","dateModified":"2020-12-24T11:26:02+00:00","breadcrumb":{"@id":"https:\/\/normativamunicipal.com\/?p=13800#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/normativamunicipal.com\/?p=13800"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/normativamunicipal.com\/?p=13800#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/normativamunicipal.com\/"},{"@type":"ListItem","position":2,"name":"CIBERSEGURIDAD"}]},{"@type":"WebSite","@id":"https:\/\/normativamunicipal.com\/#website","url":"https:\/\/normativamunicipal.com\/","name":"Normativa Municipal","description":"Comentarios doctrinales","publisher":{"@id":"https:\/\/normativamunicipal.com\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/normativamunicipal.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/normativamunicipal.com\/#organization","name":"Normativa Municipal","url":"https:\/\/normativamunicipal.com\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/normativamunicipal.com\/#\/schema\/logo\/image\/","url":"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2026\/02\/logo-municipal-2-light-2.png","contentUrl":"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2026\/02\/logo-municipal-2-light-2.png","width":1970,"height":221,"caption":"Normativa Municipal"},"image":{"@id":"https:\/\/normativamunicipal.com\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/normativamunicipal.com\/#\/schema\/person\/2ba8b54e5483d680f2bb3b418ba80ba4","name":"admin","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/3e14bec6642dd7dc0c0b739f1cdad9ad44d26b9c3d68d0f3f7a2a173854103af?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/3e14bec6642dd7dc0c0b739f1cdad9ad44d26b9c3d68d0f3f7a2a173854103af?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/3e14bec6642dd7dc0c0b739f1cdad9ad44d26b9c3d68d0f3f7a2a173854103af?s=96&d=mm&r=g","caption":"admin"},"sameAs":["https:\/\/normativamunicipal.com"],"url":"https:\/\/normativamunicipal.com\/?author=1"}]}},"_links":{"self":[{"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/posts\/13800","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=13800"}],"version-history":[{"count":1,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/posts\/13800\/revisions"}],"predecessor-version":[{"id":16276,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/posts\/13800\/revisions\/16276"}],"wp:attachment":[{"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=13800"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=13800"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=13800"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}