Centro Nacional de Protección de Infraestructuras Críticas
Español (España)  English (United Kingdom)
CNPIC - Preguntas Frecuentes

¿Qué es CNPIC?

El Centro Nacional para la Protección de las Infraestructuras Críticas (CNPIC) es el Órgano del Ministerio del Interior encargado del impulso, la coordinación y supervisión de todas las actividades que tiene encomendadas la Secretaría de Estado de Seguridad en relación con la Protección de Infraestructuras Críticas en el territorio nacional.

Más información en:http://www.cnpic.es

 ¿Qué es INCIBE?

El Instituto Nacional de Ciberseguridad (INCIBE), es una Sociedad Estatal adscrita al Ministerio de Industria, Energía y Turismo a través de la Secretaría de Estado de Telecomunicaciones y para la Sociedad de la Información.

La misión de INCIBE es reforzar la ciberseguridad, la privacidad y la confianza en los servicios de la Sociedad de la Información, aportando valor a los ciudadanos, empresas, AA.PP. y al sector TIC, y coordinando esfuerzos con los organismos nacionales e internacionales que trabajan en esta materia.

Más información en http://www.incibe.es

¿Cómo colaboran CNPIC e INCIBE?

INCIBE actúa como herramienta técnica de CNPIC para el apoyo en la gestión de incidentes de seguridad TIC en Infraestructuras Críticas.

¿Qué es un CERT?

Se denomina CERT (Computer Emergency Response Team, Equipo de respuesta ante emergencias informáticas) a un conjunto de medios y personas responsables del desarrollo de medidas preventivas y reactivas ante incidencias de seguridad en los sistemas de información.

En este sentido, el secretario de Estado de Seguridad, y el secretario de Estado de Telecomunicaciones y para la Sociedad de la Información, han firmado un Convenio suscrito el 4 de octubre de 2012 entre ambos departamentos en materia de Ciberseguridad para la creación del Centro de Respuesta a Incidentes de Seguridad TIC (CERT) conjunto de los Ministerios del Interior e Industria, Energía y Turismo.

El CERT de Seguridad e Industria da respuesta a la primera línea estratégica de acción: incrementar la capacidad de prevención, detección, investigación y respuesta ante las ciberamenazas en materia de seguridad pública y protección de infraestructuras críticas.

Asimismo, con el objetivo de reforzar las capacidades en ciberseguridad y mejorar la coordinación de las acciones de los Fuerzas y Cuerpos de Seguridad del Estado en este ámbito, se ha creado una Oficina de Coordinación Cibernética (OCC), integrada dentro del CNPIC, que servirá de punto de contacto del Ministerio de Interior para todo lo relativo a la ciberseguridad.

¿Qué es una Infraestructura Crítica?

La Ley 8/2011 establece una definición oficial de lo que en España debe ser considerado como Infraestructura Crítica:

“Las infraestructuras estratégicas (es decir, aquellas que proporcionan servicios esenciales) cuyo funcionamiento es indispensable y no permite soluciones alternativas, por lo que su perturbación o destrucción tendría un grave impacto sobre los servicios esenciales”.

¿Cómo afecta la ciberseguridad a las Infraestructuras Críticas?

La normativa sobre Protección de las Infraestructuras Críticas (Ley 8/2011 y Real Decreto 704/2011) destaca la necesidad de garantizar la adecuada prestación de los servicios esenciales a través de mecanismos que posibiliten una seguridad integral de las Infraestructuras Críticas sobre las que descansa dicho aprovisionamiento. Con el objetivo de reforzar los aspectos relativos a la ciberseguridad de éstas, se pone en marcha un servicio de gestión de incidentes en Infraestructuras Críticas.

¿Qué servicio se presta desde el Centro de Respuesta a Incidentes de Seguridad en Infraestructuras Críticas?

Como servicio prioritario, el Centro se encargará de la gestión de los incidentes desde su notificación inicial, hasta su cierre, pasando por el ciclo de vida definido en el procedimiento de Gestión de Incidentes.

No obstante, está prevista una evolución en lo que respecta a los servicios ofrecidos por este centro, de modo que se provean mecanismos de protección tanto reactivos (posteriores a la materialización de un incidente) como proactivos (previos a la materialización de un incidente).

¿Qué beneficios supone para el operador?

La puesta a disposición de un equipo de estas características tiene varios beneficios directos para el operador, entre los que destacan:

- El acceso a un equipo técnico especializado,
- Contar con un servicio de notificación de alerta temprana de riesgos, amenazas o incidentes que puedan afectar a los sistemas de información del operador,
- Aumentar la capacidad de mitigación del incidente a través de la coordinación con los diferentes agentes implicados, como proveedores de servicios en internet, Fuerzas y Cuerpos de Seguridad del Estado u otros CERTs, incluso en el ámbito internacional en el caso de incidentes originados en fuera de la jurisdicción española,
-  Acceso a servicios de carácter preventivo orientados a proteger de una manera más eficiente las infraestructuras nacionales,
-  Contar con un soporte jurídico y legal en todo el ciclo de vida del incidente,
-  El seguimiento de los incidentes en base a un protocolo de actuación común.
 

¿Qué incidentes se abordan?

Se da respuesta a cualquier incidente de seguridad que afecte a las Infraestructuras Críticas nacionales o a aquellas de ámbito internacional con las que se haya suscrito el correspondiente protocolo de actuación.

 Volver