Cartel jornada Protecc Datos_ETSIE
Presentación Servicio de Seguridad Informática.
Área formada por dos personas que actualmente están realizando, entre otras, las siguientes funciones:
- Gestión de incidencias de ciberseguridad.
- Asesoría ciberseguridad.
- Control de vulnerabilidades en equipos.
- Gestión de documentación y control del ENS en el CSIRC.
- Tareas de cibervigilacia.
- Comunicación brechas de datos personales al CTyPDA.
- Concienciación y formacion a toda la Institución. (FPAS,FIDO,Mentordatos,Emails, blogs seguridad,blog proteccion de datos,charlas,..)
- Participación de proyectos de ciberseguridad en la CRUE sectorial TIC.
- Contacto con el CCN, INCIBE, Policia, Juzgados, … para la resolucion sobre diferentes incidencias.
- ….. y lo que venga en materia de ciberseguridad.
La seguridad de la información se encuentra distribuida en el resto de áreas del CSIRC desde los diferentes administradores de áreas.
En materia de concienciación aconsejo dar una vuelta por las píldoras formativas en el blog de seguridad.
Tenemos en la página de Secretaria General un apartado dedicado a normativas en materia de seguridad de la información Página Seguridad Información
Protocolo comunicación brechas de seguridad en proteción de datos personales.
Este protocolo nos orienta para cumplir con la obligación de comunicar a la autoridad de control, en nuestro caso el Consejo de Transparencia y Proteccion de Datos de Andalucia, en una plazo máximo de 72 horas desde que se descubre.
En el RGPD, Reglamento (UE) 2016/679, aparece un concepto que es “accountability”, o lo que podríamos denominar responsabilidad proactiva para con los datos personales, deja que las medidas de seguridad las apliquemos nosotros como mejor veamos para proteger la información.
En la ley 3/2018, LOPDGDD, aparece en la disposición adicional primera, que debemos aplicar Esquema Nacional de Seguridad en las administraciones públicas, actualmente R.D. 311/2022. La UGR está certificada desde hace unos años en un alcance que cubre el CSIRC, principalmente. Aunque de momento es en el antíguo R.D. 3/2010 en los próximos dos años debemos adecuarnos al nuevo que se ha publicado este año.
La UGR estableció unas medidas básicas aconsejables en el siguiente documento:
Medidas básicas de seguridad Informática.
- Datos automatizados
- Datos en papel
- Nube
- Seguridad en las App’s