Relanzan el Foro CSIRT.es para coordinarse ante ciberataques como el de WannaCry

Publicado: lunes, 12 febrero 2018 21:26

MADRID, 12 Feb. (EUROPA PRESS) -

Las principales entidades expertas en ciberseguridad en España han relanzado este lunes el foro CSIRT.es con el objetivo de atender "la necesidad de ofrecer una respuesta coordinada y efectiva ante ataques globales como el WannaCry", que en mayo de 2017 afectó a la red interna de Telefonica y a otros organismos españoles.

El grupo CSIRT.es es una asociación independiente sin ánimo de lucro compuesta por los equipos de respuesta a incidentes de seguridad (abreviados como CSIRT o CERT en inglés), públicos o privados, que actúan en España.

El Foro, que se reunirá de forma periódica, buscará "proteger el ciberespacio español intercambiando información sobre ciberseguridad y actuando de forma rápida y coordinada ante cualquier incidente que pueda afectar simultáneamente a distintas entidades en nuestro país".

También persigue como objetivos lanzar acciones coordinadas y recomendaciones; fomentar la creación de nuevos CSIRT en España; servir de sitio de referencia de eventos de seguridad y colaborar con otros foros e iniciativas similares a escala nacional e internacional.

Los miembros actuales de CSIRT.es son organismos que cuentan con este tipo de equipos de profesionales, tanto de la Administración General del Estado (Centro Criptológico Nacional, CNPIC, INCIBE, Mando Conjunto de Ciberdefensa, Guardia Civil y Policía Nacional), como de las Comunidades Autónomas (Andalucía, Cataluña, Comunidad Valenciana), la Universidad (Carlos III, CSUC, UPC y RedIris) y de empresas que tienen o gestionan un CSIRT/CERT (Caixabank, InnoTec, Ingenia, Eulen Seguridad, Everis, Nestlé, MAPFRE, S2 Grupo, S21 sec y Telefónica).

El foro está abierto a la participación de cualquier CSIRT-CERT que preste servicio a usuarios del territorio español, tenga capacidad de reacción ante incidentes de seguridad, y "cuyas misiones y objetivos vengan sobrevenidos por mandato legislativo u organizativo para mejorar la seguridad de las tecnologías y comunicaciones de la comunidad a la que presta servicio".

También es requisito para ser admitido en el grupo ser miembro de
FIRST (principal foro internacional de Equipos de Respuesta a Incidentes) o de Trust Introducer (el servicio europeo creado para proporcionar ayuda a equipos CSIRT), siempre y cuando no exista veto razonado, o ser propuesto por dos patrocinadores miembros. La admisión de nuevos miembros será sometida a votación por unanimidad por parte de los miembros de pleno derecho del foro.