Acceso empresas Añade tu empresa gratis

¿Conoces la tipificación de los ciberincidentes? Gana en conocimiento y seguridad

Publicada la Guía CCN-STIC817 con recomendaciones para determinar su peligrosidad, pautas para ofrecer la respuesta más adecuada en cada caso.

13 abr 2015 en Publi-reportajes sobre seguridad - Lectura: min.

seguridad

Innotec System, a través del Centro de excelencia de Operaciones de Seguridad (SOC), ha participado junto con los profesores José Antonio Mañas y Carlos Galán, en la redacción de la Guía CCN-STIC 817 "Gestión de Ciberincidentes", publicada por el Centro Criptológico Nacional (CCN), adscrito al Centro Nacional de Inteligencia (CNI).

El propósito de esta Guía es convertirse en un instrumento eficaz y eficiente para la gestión adecuada de cualquier ciberincidente, una actividad compleja que requiere de una gran experiencia y de metodologías concretas para recopilar y analizar todo tipo datos relacionados con estos eventos. Además, tal y como recoge el documento, es preciso realizar un seguimiento por parte de personal especializado y tener claro el grado de peligrosidad de cada amenaza, para así poder establecer prioridades (en función del tipo de ataque, origen, perfil de usuario afectado, número o tipología de sistemas afectados, impacto…). Todo ello con el fin de minimizar la pérdida o filtración de información o la interrupción de los servicios que puede darse después de una situación de esta índole.

La Guía recoge una clasificación con nueve tipos de ciberincidentes distintos y 36 subcategorías, entre las que se incluyen algunos de los ataques y vulnerabilidades más detectados como troyanos, spyware, Cross-Site Scripting (XSS), inyecciones SQL, ataques de denegación de servicio (DDoS), filtración de información, phishing o Ransomware. Además, y en función de distintos parámetros (como la amenaza subyacente, el vector de ataque o las características potenciales del ciberincidente), se recoge una tabla para determinar su peligrosidad y poder actuar en consecuencia.

0 Me gusta

Deja tu comentario

INFORMACIÓN BÁSICA SOBRE PROTECCIÓN DE DATOS
Responsable: Verticales Intercom, S.L.
Finalidades:
a) Envío de la solicitud al cliente anunciante.
b) Actividades de publicidad y prospección comercial por distintos medios y canales de comunicación de productos y servicios propios.
c) Actividades de publicidad y prospección comercial por distintos medios y canales de comunicación de productos y servicios de terceros de distintos sectores de actividad, pudiendo implicar la cesión de los datos personales a dichos terceros.
d) Segmentación y elaboración de perfiles para finalidades de publicidad y prospección comercial.
e) Gestión de los servicios y aplicaciones que proporciona el Portal para el Usuario.
Legitimación: Consentimiento del interesado.
Destinatarios: Se prevé la cesión de los datos a los clientes anunciantes para llevar a cabo su solicitud de información sobre los servicios anunciados.
Derechos: Tiene derecho a acceder, rectificar y suprimir los datos u oponerse al tratamiento de los mismos o a alguna de las finalidades, así como otros derechos, como se explica en la información adicional.
Información adicional: Puede consultar la información adicional y detallada sobre Protección de Datos en soloseguridad.net/proteccion_datos

Comentarios (1)

  • oscara

    Hola, donde puedo bajar esa publicación cuya información me motiva .