Entorno de Superficie de Exposición (ESE), nuevo entorno del CCN

  • El Centro Criptológico Nacional pone a disposición de los usuarios este nuevo apartado en su portal.
  • Su principal objetivo es mejorar las capacidades de vigilancia y reducir la superficie de exposición de los sistemas frente a las amenazas del ciberespacio, en tiempo real.
  • Esta red neuronal proporciona una capa de acceso al resto de contenidos y recursos del CCN, como soluciones, desarrollos, guías, noticias, cursos de formación y cultura de ciberseguridad.

El Centro Criptológico Nacional (CCN) ha creado Entorno de Superficie de Exposición “S” (ESE), un nuevo entorno diseñado para mejorar las capacidades de vigilancia y reducir la superficie de exposición de los sistemas frente a las amenazas del ciberespacio, en tiempo real.

ESE, que está en constante proceso de adaptación al medio y mejora continua, constituye la integración de soluciones destinadas al análisis del estado de la seguridad de las entidades y su previsible evolución, a través de la Verificación, la Auditoría y la Gestión de la Implementación de la Seguridad. De esta forma, es posible reducir los niveles de exposición a los que se encuentran sometidos los sistemas de información, predecir el potencial ataque y anticiparse a la materialización de las amenazas.

Esta red neuronal proporciona una capa de acceso a todos los recursos, soluciones, desarrollos, guías, noticias, cursos de formación, cultura de ciberseguridad, etc. dedicados a dar respuestas eficaces, que permitan proteger de forma eficiente los sistemas, frente al incremento constante en número, sofisticación y complejidad de los ciberataques.

En concreto, ESE plantea los siguientes objetivos:

  • Determinar y controlar la Superficie de Exposición de los sistemas de la organización haciendo uso de Análisis de Riesgos y el Estudio de los Sistemas.
  • Establecer procedimientos de Mejora Continua mediante la Verificación y Auditoría constante de la Implementación de Seguridad.
  • Facilitar y agilizar el proceso de cumplimiento de sistemas a través del Estudio Simplificado de la Seguridad.
  • Realizar la gestión de la seguridad de los sistemas en tiempo real.
  • Reducir el Tiempo de Respuesta aplicando vigilancia continua con el uso del Cuadros de Mandos.
  • Educar al usuario de la tecnología en procedimientos y Buenas Prácticas mediante los Planes de capacitación, información de actualidad, guías técnicas de seguridad, etc. para crear una cultura de ciberseguridad.

CCN-CERT (18/05/2020)

Entorno de Superficie de Exposición “S” (ESE)

 

Ministerio de Defensa
CNI
CCN
CCN-CERT