{"id":1734,"date":"2022-05-11T12:23:29","date_gmt":"2022-05-11T10:23:29","guid":{"rendered":"https:\/\/blogs.ugr.es\/seguridadinformatica\/?p=1734"},"modified":"2022-05-12T08:49:42","modified_gmt":"2022-05-12T06:49:42","slug":"novedades-en-el-ens-r-d-311-2022","status":"publish","type":"post","link":"https:\/\/blogs.ugr.es\/seguridadinformatica\/novedades-en-el-ens-r-d-311-2022\/","title":{"rendered":"Novedades en el ENS R.D. 311\/2022"},"content":{"rendered":"<p><a href=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2018\/05\/conformidad_ens_administracion_electronica.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-544 alignleft\" src=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2018\/05\/conformidad_ens_administracion_electronica.jpg\" alt=\"\" width=\"178\" height=\"129\" srcset=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2018\/05\/conformidad_ens_administracion_electronica.jpg 530w, https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2018\/05\/conformidad_ens_administracion_electronica-300x217.jpg 300w\" sizes=\"auto, (max-width: 178px) 100vw, 178px\" \/><\/a>El pasado 5 de mayo se public\u00f3 en nuevo <a href=\"https:\/\/www.boe.es\/boe\/dias\/2022\/05\/04\/pdfs\/BOE-A-2022-7191.pdf?idU=1\" target=\"_blank\" rel=\"noopener\">R.D. 311\/2022<\/a> que sustituye al R.D. 3\/2010, antiguo Esquema Nacional de Seguridad. En este nuevo ENS en lo que respecta a nuestra universidad pasamos de tener que cumplir 62 medidas de seguridad a 68, dentro de nuestra categor\u00eda Media. A nivel global se pasan de las 75 medias a 73, pero se aumentan los refuerzos para la categor\u00eda media.<\/p>\n<p>Principalmente se ha adaptado\u00a0 nivel normativo con las nueva leyes de protecci\u00f3n de datos y de procedimiento administrativo, entre otras.<\/p>\n<p>De forma general podemos decir que el nuevo ENS a\u00f1ade:<\/p>\n<p>&#8211; Incorpora la figura del perfil de cumplimiento para determinados colectivos de entidades (art.30) , para las universidades se ha editado la <a href=\"https:\/\/www.ccn-cert.cni.es\/pdf\/guias\/series-ccn-stic\/800-guia-esquema-nacional-de-seguridad\/6449-ccn-stic-881a-perfil-cumplimiento-especifico-universidades\/file.html\" target=\"_blank\" rel=\"noopener\">gu\u00eda 881 <\/a>en cuya elaboracion hemos colaborado desde UGR.<\/p>\n<p>&#8211; Se establece un protocolo de actuaci\u00f3n ante ciberincidentes. Art.25 y art.33.<\/p>\n<p>Relacionado con esto tenemos una <a href=\"https:\/\/www.boe.es\/diario_boe\/txt.php?id=BOE-A-2018-5370\" target=\"_blank\" rel=\"noopener\">Instrucci\u00f3n T\u00e9cnica de Seguridad<\/a> previa, de obligado cumplimiento, y una gu\u00eda, l<a href=\"https:\/\/www.ccn-cert.cni.es\/series-ccn-stic\/800-guia-esquema-nacional-de-seguridad\/988-ccn-stic-817-gestion-de-ciberincidentes\/file.html\" target=\"_blank\" rel=\"noopener\">a 817<\/a>, que tambien debemos cumplir. De pasada decir que tenemos un procedimiento dentro de UGR adaptado a dicha gu\u00eda e IT. En este nuevo ENS se le asigna al CCN las siguientes funciones en este aspecto:<\/p>\n<ul>\n<li>Determinar t\u00e9cnicamente el riesgo de conexi\u00f3n de un sistema, tras un incidente de seguridad.<\/li>\n<li>Indicar los procedimientos a seguir y las salvaguardas a implementar para reducir el impacto del incidente.<\/li>\n<li>Establece las condiciones de notificaci\u00f3n de incidentes al CCN-CERT, coordinador nacional e internacional de la respuesta t\u00e9cnica de los equipos de respuesta a incidentes de seguridad inform\u00e1tica.<\/li>\n<\/ul>\n<p>&#8211; Otro aspecto cubierto es un nuevo sistema de codificaci\u00f3n de los requisitos de las medidas de seguridad, dentro del anexo II. Se han codificado requisitos base y apoyados con posibles refuerzos que se suman a los requisitos base, aunque a veces no sean incrementales y se puedan elegir. Siempre adaptado a la categor\u00eda del sistema declarado.<\/p>\n<p>Se establen 24 meses para adecuarnos al nuevo ENS desde su publicaci\u00f3n, al estar ya certificados, as\u00ed que tenemos hasta el 5 de mayo de 2024. Pero son muchos proyectos a realizar.<\/p>\n<p>Infograf\u00eda papel del CCN en el nuevo ENS <a href=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2022\/05\/PapelCCN_ENS_compressed.pdf\">Papel del CCN en el nuevo ENS<\/a><\/p>\n<p>Infograf\u00eda del CCN con las <a href=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2022\/05\/MotivacionesModificacionENS.pdf\" target=\"_blank\" rel=\"noopener\">Motivaciones para modificar el ENS\u00a0<\/a><\/p>\n<p>Infograf\u00eda de diferencias y principios del nuevo ENS <a href=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2022\/05\/DiferenciasYPrincipiosENS.pdf\" target=\"_blank\" rel=\"noopener\">DiferenciasYPrincipiosENS<\/a><\/p>\n<p>A modo resumen dejo este documento donde vemos las principales modificaciones <a href=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2022\/05\/Nuevo-ENS-Resumen.pdf\">Nuevo ENS &#8211; Resumen<\/a><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El pasado 5 de mayo se public\u00f3 en nuevo R.D. 311\/2022 que sustituye al R.D. 3\/2010, antiguo Esquema Nacional de Seguridad. En este nuevo ENS en lo que respecta a nuestra universidad pasamos de tener que cumplir 62 medidas de seguridad a 68, dentro de nuestra categor\u00eda Media. A nivel global se pasan de las [&hellip;]<\/p>\n","protected":false},"author":27,"featured_media":1536,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_genesis_hide_title":false,"_genesis_hide_breadcrumbs":false,"_genesis_hide_singular_image":false,"_genesis_hide_footer_widgets":false,"_genesis_custom_body_class":"","_genesis_custom_post_class":"","_genesis_layout":"","footnotes":""},"categories":[23,12],"tags":[9,10,14],"class_list":["post-1734","post","type-post","status-publish","format-standard","has-post-thumbnail","category-ens","category-noticias","tag-ens","tag-normativa","tag-noticias","entry"],"_links":{"self":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts\/1734","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/users\/27"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/comments?post=1734"}],"version-history":[{"count":3,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts\/1734\/revisions"}],"predecessor-version":[{"id":1763,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts\/1734\/revisions\/1763"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/media\/1536"}],"wp:attachment":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/media?parent=1734"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/categories?post=1734"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/tags?post=1734"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}