Este post proviene de esta fuente de noticias
La Comisión ha propuesto nuevas normas que establecen medidas comunes en materia de ciberseguridad y seguridad de la información para todas las instituciones, órganos, organismos y agencias de la UE. La propuesta tiene por objeto reforzar su resiliencia y sus capacidades de respuesta frente a ciberamenazas y ciberincidentes, además de garantizar la resiliencia y la seguridad de la administración pública de la UE en un contexto mundial de incremento de las actividades cibernéticas malintencionadas.
La propuesta de Reglamento sobre ciberseguridad establecerá un marco para la gobernanza, la gestión y el control de riesgos en el ámbito de la ciberseguridad. Dará lugar a la creación de un nuevo Consejo interinstitucional de ciberseguridad, potenciará las capacidades de ciberseguridad y estimulará la realización de evaluaciones periódicas de madurez y una mejor higiene cibernética. Además, ampliará el mandato del Equipo de Respuesta a Emergencias Informáticas para las instituciones, órganos, organismos y agencias de la UE (CERT-UE) como centro de información sobre amenazas e intercambio de información y coordinación de la respuesta a incidentes, órgano consultivo central y proveedor de servicios.
Elementos esenciales de la propuesta de Reglamento sobre ciberseguridad:
- Reforzar el mandato del CERT-UE y proporcionarle los recursos que necesita para ejercerlo;
- Requerir a todas las instituciones, órganos, organismos y agencias de la UE que:
- Se doten de un marco para la gobernanza, la gestión y el control de riesgos en el ámbito de la ciberseguridad;
- Definan un código básico de medidas de seguridad para hacer frente a los riesgos detectados;
- Lleven a cabo evaluaciones periódicas de madurez;
- Pongan en marcha un plan de mejora de su ciberseguridad aprobado por los gestores de la entidad;
- Compartir sin demora indebida la información relacionada con los incidentes con el CERT-UE.
- Crear un nuevo Consejo interinstitucional de ciberseguridad para impulsar y supervisar la aplicación del Reglamento y dirigir la actividad del CERT-UE;
- Cambiar el nombre del CERT-UE de «Equipo de Respuesta a Emergencias Informáticas» a «Centro de ciberseguridad», en consonancia con la evolución de la situación en los Estados miembros y a escala mundial, manteniendo no obstante la abreviatura «CERT-UE» para facilitar su reconocimiento.
- El Gobierno crea un nuevo alto cargo con rango de subsecretario para presidir una ‘Autoridad’ que proteja al informante de casos de corrupción
- Los Mossos d’Esquadra y la CNMV firman un convenio para combatir elfraude financiero conjuntamente con otras entidades públicas y privadas
- La CNMC sanciona a Rheinmetall AG con 13 millones de euros por aportar información engañosa en su fusión con Expal Systems S.A.
- Vodafone, multada con 200.000 euros por no evitar la suplantación de identidad de un cliente
- Corea del Norte blanqueó cientos de millones de dólares de criptomonedas robadas: ONU
- Los datos de las pruebas de vigilancia biométrica despiertan preocupaciones éticas en Alemania