El CERT de Seguridad e Industria del Instituto Nacional de Ciberseguridad (INCIBE) está presente en la jornada sobre la protección de la seguridad de las infraestructuras críticas (IICC) contra la amenaza ciberterrorista que se desarrolla desde esta mañana en Madrid, organizada por el Centro Nacional de Coordinación Antiterrorista.
En concreto, la actividad que desarrolla el CERT en el panorama nacional e internacional ha sido detallada por Marcos Gómez Hidalgo, subdirector de Operaciones de INCIBE, en una ponencia en la que apuntó “cuando hablamos del rol de un CERT en su papel de coordinación y cooperación nacional e internacional debemos olvidarnos del que tenía hace ya dos décadas, para actualizarlo a un papel más determinante, operativo y eficaz. El CERT del siglo XXI – prosiguió- es un equipo humano y tecnológico que aglutina capacidades de detección, alerta temprana, análisis e investigación, respuesta a incidentes, mitigación de daños y riesgos, capacitación, etc., pero sobre todo que sabe coordinarse con todos los agentes o entidades competentes, con atribuciones y con responsabilidades, incluyendo a los afectados de un incidente o problema de Ciberseguridad. El dinamismo, la presencia, el lenguaje, la resolución efectiva, hablan de un equipo maduro y de un CERT que no solo es operativo sino cooperativo.”
Además, Marcos Gómez también intervino en una mesa redonda sobre Organizaciones y Agencias de la UE con competencias en seguridad de IICC, donde se abordó la formación y la concienciación en los empleados de las IICC y los ataques o incidentes internos llevados a cabo por personal con información sensible (Insiders) y otros cometidos por agentes externos.
El Centro de Respuesta a Incidentes Informáticos para Empresas, Profesionales de TI e infraestructuras críticas aglutina capacidades de detección, alerta temprana, análisis e investigación, respuesta a incidentes, mitigación de daños y riesgos, pero sobre todo, sabe coordinarse con todos los agentes o entidades competentes, con atribuciones y con responsabilidades, incluyendo a los afectados de un incidente o problema de Ciberseguridad.