SlideShare una empresa de Scribd logo
Seguridad e Interoperabilidad  en la Administración 2.0 Emilio García García Consejero Técnico Subdirección General  de Coordinación y Estudios Dirección General para el Impulso de la Administración Electrónica Ministerio de Presidencia
Introducción Visión panorámica de los Esquemas Nacionales de Interoperabilidad y Seguridad
Ley 11/2007, Artículo 42. Esquema Nacional de Interoperabilidad y Esquema Nacional de Seguridad. ,[object Object],[object Object],[object Object],[object Object],ENI = Criterios y recomendaciones para garantizar interoperabilidad ENS = Política de seguridad de la información de las AAPP Elaboración de Real Decreto en modo colaborativo Incluyen instrumentos para su actualización continua  Alineados con recomendaciones internacionales y estándares
Back-office Front-office Organizativa Semántica Técnica Infraestructuras  y servicios asociados Modelos e integración  de datos Accesibilidad Multicanal Integrada Segura Integración de  sistemas y  servicios  Dimensiones de la interoperabilidad Norma e Instrumentos Cadena de interoperabilidad Infraestructuras Internet Red SARA sTESTA ... eIDM DNI-e @Firma Interoperabilidad en el tiempo Esquema Nacional de Interoperabilidad Principios básicos Cualidad integral Multidimensionalidad Soluciones Multilaterales
Política de seguridad Principios básicos Requisitos mínimos Desarrollo e Implementación del Esquema Servicios Esquema Nacional de Seguridad Instrumentos y especialización Formación Series CCN-STIC Normalización STIC nacional e internacional Análisis y gestión de riesgos Magerit v2, PILAR Normalización STIC nacional e internacional ... + Política de  firma-e Esquema Nacional de Seguridad
Los Esquemas Nacionales y la Evolución de la  Administración Electrónica Seguridad e Interoperabilidad  en la Administración 2.0
Papel coadyuvante de la Administración Electrónica “ La Administración electrónica es la aplicación de tecnologías de la información y la comunicación en las administraciones públicas, junto con el cambio organizativo y el desarrollo de nuevas habilidades, para mejorar los servicios públicos, los procesos democráticos y las políticas públicas”  http :// europa . eu . int / information _ society / soccul / egov / index _en. htm La Administración Electrónica sigue los pasos de la Administración como la sombra al cuerpo
…  y la Administración está cambiando ... Cambios demográficos Retos complejos e interconectados Información más accesible y reusable Creación de valor público Participación ciudadana Co-diseño y Co-producción Recesión económica Administración 2.0 Ciudamistrador
…  y con ella la Administración Electrónica Web 1.0 eAdministración Transaccional Eficiencia 2000 eAdministración User-centric Efectividad 2010 Administración 2.0 Empowerment 2020 Web 2.0 Web 2.0
…  dan lugar a nuevas arquitecturas ... Infraestructura Back-Office Web Services Canal Interfaz Autenticación e Identificación Usuarios de los servicios Ciudadanía Administración Fuente:  “Future Technology Needs for Future eGovernment Services”, Comisión Europea
... y modelos de provisión de servicios ...
…  con nuevas necesidades de interoperabilidad ... Integración con proveedores de identificación de redes sociales Firma Electrónica Versiones alternativas junto con versiones adaptadas. Accesibilidad Servicios transfronterizos, nuevas lenguas Multilingüismo Dirigidas por los ciudadanos (demand-driven) Reutilización aplicaciones y datos Modelo cloud-computing, integrando nubes de distintos actores Infraestructuras comunes Mayor hincapié en los estándares Interoperabilidad Técnica Modelos de datos para facilitar la reutilización de la información del sector público Interoperabilidad Semántica Integración con Redes y Medios Sociales Interoperabilidad Organizativa
…  y nuevos requisitos de seguridad. Delimitar marcos legales de aplicación Protección de la información Delimitar dominios y responsabilidades Gestión de incidentes Establecer SLAs con colaboradores Continuidad de la actividad Difuminación en datos, canales y servicios Perímetro Obligaciones de conducta en medios sociales, protección de la imagen Personal ¿Y si no existen? Instalaciones Aprender a transferir el riesgo Gestión de Riesgos Hacer participes a colaboradores Organización y política de seguridad
Referencias ,[object Object],[object Object],[object Object]
Muchas gracias
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Esquema Nacional de Seguridad Principios y Requisitos ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
a) Marco organizativo -  Política de seguridad - Normativa de seguridad - Procedimientos de seguridad - Proceso de autorización - Auditorías de seguridad b) Marco operacional - Planificación - Control de acceso - Explotación - Servicios externos - Continuidad del servicio - Monitorización del sistema c) Medidas de protección - Protección de las instalaciones e infraestructuras - Gestión del personal - Protección de los equipos - Protección de las comunicaciones - Protección de los soportes de información - Protección de las aplicaciones informáticas - Protección de la información - Protección de los servicios  Medidas dependientes de categoría: Esquema Nacional de Seguridad Medidas

Más contenido relacionado

La actualidad más candente

Nuevos retos en ciberseguridad para la administración digital
Nuevos retos en ciberseguridad para la administración digitalNuevos retos en ciberseguridad para la administración digital
Nuevos retos en ciberseguridad para la administración digital
Miguel A. Amutio
 
PASSARELLO ESPEDITO Iram num 94_2004_hacia_una_cultura_de_seguridad
PASSARELLO ESPEDITO Iram num 94_2004_hacia_una_cultura_de_seguridadPASSARELLO ESPEDITO Iram num 94_2004_hacia_una_cultura_de_seguridad
PASSARELLO ESPEDITO Iram num 94_2004_hacia_una_cultura_de_seguridad
Espedito Passarello
 
Modelo de Gobernanza de la Ciberseguridad en España. Perspectiva desde la SGAD
Modelo de Gobernanza de la Ciberseguridad en España. Perspectiva desde la SGADModelo de Gobernanza de la Ciberseguridad en España. Perspectiva desde la SGAD
Modelo de Gobernanza de la Ciberseguridad en España. Perspectiva desde la SGAD
Miguel A. Amutio
 
25 RGPD - reglamento general de protección de datos
25   RGPD - reglamento general de protección de datos25   RGPD - reglamento general de protección de datos
25 RGPD - reglamento general de protección de datos
Rafael Alcón Díaz [LION]
 
“Seguridad efectiva” Mikel Uriarte de Nextel S.A.
“Seguridad efectiva” Mikel Uriarte de Nextel S.A.“Seguridad efectiva” Mikel Uriarte de Nextel S.A.
“Seguridad efectiva” Mikel Uriarte de Nextel S.A.
Nextel S.A.
 
Ingeniería Informática
Ingeniería InformáticaIngeniería Informática
Ingeniería Informática
karnack
 
Dossier OSPI Ciberseguridad
Dossier OSPI CiberseguridadDossier OSPI Ciberseguridad
Dossier OSPI Ciberseguridad
Enrique Ávila
 
El Esquema Nacional de Seguridad, al servicio de la ciberseguridad del Sector...
El Esquema Nacional de Seguridad, al servicio de la ciberseguridad del Sector...El Esquema Nacional de Seguridad, al servicio de la ciberseguridad del Sector...
El Esquema Nacional de Seguridad, al servicio de la ciberseguridad del Sector...
Miguel A. Amutio
 
Seguridad informaticafinal
Seguridad informaticafinalSeguridad informaticafinal
Seguridad informaticafinal
Nery Benjamín Fernández Asencios
 
Principales novedades del Esquema Nacional de Seguridad (ENS)
Principales novedades del Esquema Nacional de Seguridad (ENS)Principales novedades del Esquema Nacional de Seguridad (ENS)
Principales novedades del Esquema Nacional de Seguridad (ENS)
Miguel A. Amutio
 
Aspectos legales y eticos de la seguridad informatica
Aspectos legales y eticos de la seguridad informaticaAspectos legales y eticos de la seguridad informatica
Aspectos legales y eticos de la seguridad informatica
julissa tapia
 
RIESGOS ASOCIADOS A INTERNET. Torres & Villareal
RIESGOS ASOCIADOS A INTERNET. Torres & VillarealRIESGOS ASOCIADOS A INTERNET. Torres & Villareal
RIESGOS ASOCIADOS A INTERNET. Torres & Villareal
JUAN MANUEL TORRES
 
4 aspectos legales y eticos de la seguridad informatica.pptm
4 aspectos legales  y eticos de la seguridad informatica.pptm4 aspectos legales  y eticos de la seguridad informatica.pptm
4 aspectos legales y eticos de la seguridad informatica.pptm
NITZARINDANI98
 
Informatica
InformaticaInformatica
Informatica
jwcc75
 
|1.4 ASPECTOS LEGALES Y ÉTICOS DE LA SEGURIDAD INFORMÁTICA.
|1.4 ASPECTOS LEGALES Y ÉTICOS DE LA SEGURIDAD INFORMÁTICA.|1.4 ASPECTOS LEGALES Y ÉTICOS DE LA SEGURIDAD INFORMÁTICA.
|1.4 ASPECTOS LEGALES Y ÉTICOS DE LA SEGURIDAD INFORMÁTICA.
MARITZA PORRAS
 
5 implicacion es estica en torno al acceso y uso.pptm
5 implicacion es estica  en torno al acceso y uso.pptm5 implicacion es estica  en torno al acceso y uso.pptm
5 implicacion es estica en torno al acceso y uso.pptm
NITZARINDANI98
 
Presentación Proyecto Cloud PDP
Presentación Proyecto Cloud PDPPresentación Proyecto Cloud PDP
Presentación Proyecto Cloud PDP
NYCE
 
Retos del contexto europeo y situación de España
Retos del contexto europeo y situación de EspañaRetos del contexto europeo y situación de España
Retos del contexto europeo y situación de España
Miguel A. Amutio
 
La transformación digital: el reto de la Administración
La transformación digital: el reto de la AdministraciónLa transformación digital: el reto de la Administración
La transformación digital: el reto de la Administración
Miguel A. Amutio
 
Lectura 4
Lectura 4Lectura 4
Lectura 4
aylinprz99
 

La actualidad más candente (20)

Nuevos retos en ciberseguridad para la administración digital
Nuevos retos en ciberseguridad para la administración digitalNuevos retos en ciberseguridad para la administración digital
Nuevos retos en ciberseguridad para la administración digital
 
PASSARELLO ESPEDITO Iram num 94_2004_hacia_una_cultura_de_seguridad
PASSARELLO ESPEDITO Iram num 94_2004_hacia_una_cultura_de_seguridadPASSARELLO ESPEDITO Iram num 94_2004_hacia_una_cultura_de_seguridad
PASSARELLO ESPEDITO Iram num 94_2004_hacia_una_cultura_de_seguridad
 
Modelo de Gobernanza de la Ciberseguridad en España. Perspectiva desde la SGAD
Modelo de Gobernanza de la Ciberseguridad en España. Perspectiva desde la SGADModelo de Gobernanza de la Ciberseguridad en España. Perspectiva desde la SGAD
Modelo de Gobernanza de la Ciberseguridad en España. Perspectiva desde la SGAD
 
25 RGPD - reglamento general de protección de datos
25   RGPD - reglamento general de protección de datos25   RGPD - reglamento general de protección de datos
25 RGPD - reglamento general de protección de datos
 
“Seguridad efectiva” Mikel Uriarte de Nextel S.A.
“Seguridad efectiva” Mikel Uriarte de Nextel S.A.“Seguridad efectiva” Mikel Uriarte de Nextel S.A.
“Seguridad efectiva” Mikel Uriarte de Nextel S.A.
 
Ingeniería Informática
Ingeniería InformáticaIngeniería Informática
Ingeniería Informática
 
Dossier OSPI Ciberseguridad
Dossier OSPI CiberseguridadDossier OSPI Ciberseguridad
Dossier OSPI Ciberseguridad
 
El Esquema Nacional de Seguridad, al servicio de la ciberseguridad del Sector...
El Esquema Nacional de Seguridad, al servicio de la ciberseguridad del Sector...El Esquema Nacional de Seguridad, al servicio de la ciberseguridad del Sector...
El Esquema Nacional de Seguridad, al servicio de la ciberseguridad del Sector...
 
Seguridad informaticafinal
Seguridad informaticafinalSeguridad informaticafinal
Seguridad informaticafinal
 
Principales novedades del Esquema Nacional de Seguridad (ENS)
Principales novedades del Esquema Nacional de Seguridad (ENS)Principales novedades del Esquema Nacional de Seguridad (ENS)
Principales novedades del Esquema Nacional de Seguridad (ENS)
 
Aspectos legales y eticos de la seguridad informatica
Aspectos legales y eticos de la seguridad informaticaAspectos legales y eticos de la seguridad informatica
Aspectos legales y eticos de la seguridad informatica
 
RIESGOS ASOCIADOS A INTERNET. Torres & Villareal
RIESGOS ASOCIADOS A INTERNET. Torres & VillarealRIESGOS ASOCIADOS A INTERNET. Torres & Villareal
RIESGOS ASOCIADOS A INTERNET. Torres & Villareal
 
4 aspectos legales y eticos de la seguridad informatica.pptm
4 aspectos legales  y eticos de la seguridad informatica.pptm4 aspectos legales  y eticos de la seguridad informatica.pptm
4 aspectos legales y eticos de la seguridad informatica.pptm
 
Informatica
InformaticaInformatica
Informatica
 
|1.4 ASPECTOS LEGALES Y ÉTICOS DE LA SEGURIDAD INFORMÁTICA.
|1.4 ASPECTOS LEGALES Y ÉTICOS DE LA SEGURIDAD INFORMÁTICA.|1.4 ASPECTOS LEGALES Y ÉTICOS DE LA SEGURIDAD INFORMÁTICA.
|1.4 ASPECTOS LEGALES Y ÉTICOS DE LA SEGURIDAD INFORMÁTICA.
 
5 implicacion es estica en torno al acceso y uso.pptm
5 implicacion es estica  en torno al acceso y uso.pptm5 implicacion es estica  en torno al acceso y uso.pptm
5 implicacion es estica en torno al acceso y uso.pptm
 
Presentación Proyecto Cloud PDP
Presentación Proyecto Cloud PDPPresentación Proyecto Cloud PDP
Presentación Proyecto Cloud PDP
 
Retos del contexto europeo y situación de España
Retos del contexto europeo y situación de EspañaRetos del contexto europeo y situación de España
Retos del contexto europeo y situación de España
 
La transformación digital: el reto de la Administración
La transformación digital: el reto de la AdministraciónLa transformación digital: el reto de la Administración
La transformación digital: el reto de la Administración
 
Lectura 4
Lectura 4Lectura 4
Lectura 4
 

Destacado

Montaje y configuracion de una intranet
Montaje y configuracion de una intranetMontaje y configuracion de una intranet
Montaje y configuracion de una intranet
ALEX MOREIRA
 
Intranet Corporativa
Intranet CorporativaIntranet Corporativa
Intranet Corporativa
Fernando Haro
 
Planificacion operativa 2
Planificacion operativa 2Planificacion operativa 2
Planificacion operativa 2
maryuricoro
 
El Esquema Nacional de Interoperabilidad
El Esquema Nacional de InteroperabilidadEl Esquema Nacional de Interoperabilidad
El Esquema Nacional de Interoperabilidad
Daniel González Morales
 
Planificacion operativa
Planificacion operativaPlanificacion operativa
Planificacion operativa
Santiago Tulmo
 
Planificacion Estrategica
Planificacion EstrategicaPlanificacion Estrategica
Planificacion Estrategica
netcommander2
 
Planeacion Estratégica y Operativa
Planeacion Estratégica y OperativaPlaneacion Estratégica y Operativa
Planeacion Estratégica y Operativa
Juan Carlos Fernandez
 

Destacado (7)

Montaje y configuracion de una intranet
Montaje y configuracion de una intranetMontaje y configuracion de una intranet
Montaje y configuracion de una intranet
 
Intranet Corporativa
Intranet CorporativaIntranet Corporativa
Intranet Corporativa
 
Planificacion operativa 2
Planificacion operativa 2Planificacion operativa 2
Planificacion operativa 2
 
El Esquema Nacional de Interoperabilidad
El Esquema Nacional de InteroperabilidadEl Esquema Nacional de Interoperabilidad
El Esquema Nacional de Interoperabilidad
 
Planificacion operativa
Planificacion operativaPlanificacion operativa
Planificacion operativa
 
Planificacion Estrategica
Planificacion EstrategicaPlanificacion Estrategica
Planificacion Estrategica
 
Planeacion Estratégica y Operativa
Planeacion Estratégica y OperativaPlaneacion Estratégica y Operativa
Planeacion Estratégica y Operativa
 

Similar a Seguridad e Interoperabilidad en la Administración 2.0

Novedades en el Esquema Nacional de Seguridad
Novedades en el Esquema Nacional de SeguridadNovedades en el Esquema Nacional de Seguridad
Novedades en el Esquema Nacional de Seguridad
Miguel A. Amutio
 
Ciberseguridad en una sociedad en red. Estrategia de Ciberseguridad Nacional ...
Ciberseguridad en una sociedad en red. Estrategia de Ciberseguridad Nacional ...Ciberseguridad en una sociedad en red. Estrategia de Ciberseguridad Nacional ...
Ciberseguridad en una sociedad en red. Estrategia de Ciberseguridad Nacional ...
Miguel A. Amutio
 
"Novedades normativas en seguridad de la información" Esquema Nacional de Seg...
"Novedades normativas en seguridad de la información" Esquema Nacional de Seg..."Novedades normativas en seguridad de la información" Esquema Nacional de Seg...
"Novedades normativas en seguridad de la información" Esquema Nacional de Seg...
Miguel A. Amutio
 
Retos y dificultades de aplicación del Esquema Nacional de Seguridad (ENS) (r...
Retos y dificultades de aplicación del Esquema Nacional de Seguridad (ENS) (r...Retos y dificultades de aplicación del Esquema Nacional de Seguridad (ENS) (r...
Retos y dificultades de aplicación del Esquema Nacional de Seguridad (ENS) (r...
Miguel A. Amutio
 
Los Jueves de ISACA: Estado de situación y retos del Esquema Nacional de Segu...
Los Jueves de ISACA: Estado de situación y retos del Esquema Nacional de Segu...Los Jueves de ISACA: Estado de situación y retos del Esquema Nacional de Segu...
Los Jueves de ISACA: Estado de situación y retos del Esquema Nacional de Segu...
Miguel A. Amutio
 
20120306 estado de situación y retos próximos del Esquema Nacional de Segurid...
20120306 estado de situación y retos próximos del Esquema Nacional de Segurid...20120306 estado de situación y retos próximos del Esquema Nacional de Segurid...
20120306 estado de situación y retos próximos del Esquema Nacional de Segurid...
Miguel A. Amutio
 
Interoperabilidad y soluciones tecnológicas aportadas por la administración g...
Interoperabilidad y soluciones tecnológicas aportadas por la administración g...Interoperabilidad y soluciones tecnológicas aportadas por la administración g...
Interoperabilidad y soluciones tecnológicas aportadas por la administración g...
Miguel A. Amutio
 
El nuevo ENS ante la ciberseguridad que viene
El nuevo ENS ante la ciberseguridad que vieneEl nuevo ENS ante la ciberseguridad que viene
El nuevo ENS ante la ciberseguridad que viene
Miguel A. Amutio
 
Progreso de la adecuación al Esquema Nacional de Seguridad, en la reunión de ...
Progreso de la adecuación al Esquema Nacional de Seguridad, en la reunión de ...Progreso de la adecuación al Esquema Nacional de Seguridad, en la reunión de ...
Progreso de la adecuación al Esquema Nacional de Seguridad, en la reunión de ...
Miguel A. Amutio
 
M.Á. Amutio_Implantación de ENI y ENS. Problemáticas, oportunidades y evoluci...
M.Á. Amutio_Implantación de ENI y ENS. Problemáticas, oportunidades y evoluci...M.Á. Amutio_Implantación de ENI y ENS. Problemáticas, oportunidades y evoluci...
M.Á. Amutio_Implantación de ENI y ENS. Problemáticas, oportunidades y evoluci...
COIICV
 
Implantación de los esquemas nacionales de interoperabilidad (ENI) y segurida...
Implantación de los esquemas nacionales de interoperabilidad (ENI) y segurida...Implantación de los esquemas nacionales de interoperabilidad (ENI) y segurida...
Implantación de los esquemas nacionales de interoperabilidad (ENI) y segurida...
Miguel A. Amutio
 
20111018 Novedades en el Esquema Nacional de Seguridad (ENS), SOCINFO, octubr...
20111018 Novedades en el Esquema Nacional de Seguridad (ENS), SOCINFO, octubr...20111018 Novedades en el Esquema Nacional de Seguridad (ENS), SOCINFO, octubr...
20111018 Novedades en el Esquema Nacional de Seguridad (ENS), SOCINFO, octubr...
Miguel A. Amutio
 
Seguridad inalámbrica en contexto (also available in English)
Seguridad inalámbrica en contexto (also available in English)Seguridad inalámbrica en contexto (also available in English)
Seguridad inalámbrica en contexto (also available in English)
Cisco Service Provider Mobility
 
20120316 Cómo adecuarse al Esquema Nacional de Seguridad (ENS)
20120316 Cómo adecuarse al Esquema Nacional de Seguridad (ENS)20120316 Cómo adecuarse al Esquema Nacional de Seguridad (ENS)
20120316 Cómo adecuarse al Esquema Nacional de Seguridad (ENS)
Miguel A. Amutio
 
La adecuación al ENS, situación actual y evolución del RD 3/2010
La adecuación al ENS, situación actual y evolución del RD 3/2010La adecuación al ENS, situación actual y evolución del RD 3/2010
La adecuación al ENS, situación actual y evolución del RD 3/2010
Miguel A. Amutio
 
Arcert --manual de-seguridad_en_redes_informaticas
Arcert --manual de-seguridad_en_redes_informaticasArcert --manual de-seguridad_en_redes_informaticas
Arcert --manual de-seguridad_en_redes_informaticas
Cynthia Gonzalez
 
Manual de seguridad[1]
Manual de seguridad[1]Manual de seguridad[1]
Manual de seguridad[1]
Gelsomino Mattia
 
Seguridad IT (IX): Ciberamenazas, Tendencias, Confianza Digital. Esquema Naci...
Seguridad IT (IX): Ciberamenazas, Tendencias, Confianza Digital. Esquema Naci...Seguridad IT (IX): Ciberamenazas, Tendencias, Confianza Digital. Esquema Naci...
Seguridad IT (IX): Ciberamenazas, Tendencias, Confianza Digital. Esquema Naci...
Miguel A. Amutio
 
Ciberseguridad- Acciones y Estrategias
Ciberseguridad- Acciones y EstrategiasCiberseguridad- Acciones y Estrategias
Ciberseguridad- Acciones y Estrategias
Reuniones Networking TIC
 
Ciberseguridad
CiberseguridadCiberseguridad
Ciberseguridad
scarlethnena
 

Similar a Seguridad e Interoperabilidad en la Administración 2.0 (20)

Novedades en el Esquema Nacional de Seguridad
Novedades en el Esquema Nacional de SeguridadNovedades en el Esquema Nacional de Seguridad
Novedades en el Esquema Nacional de Seguridad
 
Ciberseguridad en una sociedad en red. Estrategia de Ciberseguridad Nacional ...
Ciberseguridad en una sociedad en red. Estrategia de Ciberseguridad Nacional ...Ciberseguridad en una sociedad en red. Estrategia de Ciberseguridad Nacional ...
Ciberseguridad en una sociedad en red. Estrategia de Ciberseguridad Nacional ...
 
"Novedades normativas en seguridad de la información" Esquema Nacional de Seg...
"Novedades normativas en seguridad de la información" Esquema Nacional de Seg..."Novedades normativas en seguridad de la información" Esquema Nacional de Seg...
"Novedades normativas en seguridad de la información" Esquema Nacional de Seg...
 
Retos y dificultades de aplicación del Esquema Nacional de Seguridad (ENS) (r...
Retos y dificultades de aplicación del Esquema Nacional de Seguridad (ENS) (r...Retos y dificultades de aplicación del Esquema Nacional de Seguridad (ENS) (r...
Retos y dificultades de aplicación del Esquema Nacional de Seguridad (ENS) (r...
 
Los Jueves de ISACA: Estado de situación y retos del Esquema Nacional de Segu...
Los Jueves de ISACA: Estado de situación y retos del Esquema Nacional de Segu...Los Jueves de ISACA: Estado de situación y retos del Esquema Nacional de Segu...
Los Jueves de ISACA: Estado de situación y retos del Esquema Nacional de Segu...
 
20120306 estado de situación y retos próximos del Esquema Nacional de Segurid...
20120306 estado de situación y retos próximos del Esquema Nacional de Segurid...20120306 estado de situación y retos próximos del Esquema Nacional de Segurid...
20120306 estado de situación y retos próximos del Esquema Nacional de Segurid...
 
Interoperabilidad y soluciones tecnológicas aportadas por la administración g...
Interoperabilidad y soluciones tecnológicas aportadas por la administración g...Interoperabilidad y soluciones tecnológicas aportadas por la administración g...
Interoperabilidad y soluciones tecnológicas aportadas por la administración g...
 
El nuevo ENS ante la ciberseguridad que viene
El nuevo ENS ante la ciberseguridad que vieneEl nuevo ENS ante la ciberseguridad que viene
El nuevo ENS ante la ciberseguridad que viene
 
Progreso de la adecuación al Esquema Nacional de Seguridad, en la reunión de ...
Progreso de la adecuación al Esquema Nacional de Seguridad, en la reunión de ...Progreso de la adecuación al Esquema Nacional de Seguridad, en la reunión de ...
Progreso de la adecuación al Esquema Nacional de Seguridad, en la reunión de ...
 
M.Á. Amutio_Implantación de ENI y ENS. Problemáticas, oportunidades y evoluci...
M.Á. Amutio_Implantación de ENI y ENS. Problemáticas, oportunidades y evoluci...M.Á. Amutio_Implantación de ENI y ENS. Problemáticas, oportunidades y evoluci...
M.Á. Amutio_Implantación de ENI y ENS. Problemáticas, oportunidades y evoluci...
 
Implantación de los esquemas nacionales de interoperabilidad (ENI) y segurida...
Implantación de los esquemas nacionales de interoperabilidad (ENI) y segurida...Implantación de los esquemas nacionales de interoperabilidad (ENI) y segurida...
Implantación de los esquemas nacionales de interoperabilidad (ENI) y segurida...
 
20111018 Novedades en el Esquema Nacional de Seguridad (ENS), SOCINFO, octubr...
20111018 Novedades en el Esquema Nacional de Seguridad (ENS), SOCINFO, octubr...20111018 Novedades en el Esquema Nacional de Seguridad (ENS), SOCINFO, octubr...
20111018 Novedades en el Esquema Nacional de Seguridad (ENS), SOCINFO, octubr...
 
Seguridad inalámbrica en contexto (also available in English)
Seguridad inalámbrica en contexto (also available in English)Seguridad inalámbrica en contexto (also available in English)
Seguridad inalámbrica en contexto (also available in English)
 
20120316 Cómo adecuarse al Esquema Nacional de Seguridad (ENS)
20120316 Cómo adecuarse al Esquema Nacional de Seguridad (ENS)20120316 Cómo adecuarse al Esquema Nacional de Seguridad (ENS)
20120316 Cómo adecuarse al Esquema Nacional de Seguridad (ENS)
 
La adecuación al ENS, situación actual y evolución del RD 3/2010
La adecuación al ENS, situación actual y evolución del RD 3/2010La adecuación al ENS, situación actual y evolución del RD 3/2010
La adecuación al ENS, situación actual y evolución del RD 3/2010
 
Arcert --manual de-seguridad_en_redes_informaticas
Arcert --manual de-seguridad_en_redes_informaticasArcert --manual de-seguridad_en_redes_informaticas
Arcert --manual de-seguridad_en_redes_informaticas
 
Manual de seguridad[1]
Manual de seguridad[1]Manual de seguridad[1]
Manual de seguridad[1]
 
Seguridad IT (IX): Ciberamenazas, Tendencias, Confianza Digital. Esquema Naci...
Seguridad IT (IX): Ciberamenazas, Tendencias, Confianza Digital. Esquema Naci...Seguridad IT (IX): Ciberamenazas, Tendencias, Confianza Digital. Esquema Naci...
Seguridad IT (IX): Ciberamenazas, Tendencias, Confianza Digital. Esquema Naci...
 
Ciberseguridad- Acciones y Estrategias
Ciberseguridad- Acciones y EstrategiasCiberseguridad- Acciones y Estrategias
Ciberseguridad- Acciones y Estrategias
 
Ciberseguridad
CiberseguridadCiberseguridad
Ciberseguridad
 

Más de EmilioGarciaGarcia

Estandares TIC en la Unión Europea
Estandares TIC en la Unión EuropeaEstandares TIC en la Unión Europea
Estandares TIC en la Unión Europea
EmilioGarciaGarcia
 
Opendata y RISP, la continuidad de una politica publica
Opendata y RISP, la continuidad de una politica publicaOpendata y RISP, la continuidad de una politica publica
Opendata y RISP, la continuidad de una politica publica
EmilioGarciaGarcia
 
Aporta: Building a whole-of-government PSI srtategy
Aporta: Building a whole-of-government PSI srtategyAporta: Building a whole-of-government PSI srtategy
Aporta: Building a whole-of-government PSI srtategy
EmilioGarciaGarcia
 
Revision de la Directiva 2003/98/CE - El nuevo marco jurídico de reutilizació...
Revision de la Directiva 2003/98/CE - El nuevo marco jurídico de reutilizació...Revision de la Directiva 2003/98/CE - El nuevo marco jurídico de reutilizació...
Revision de la Directiva 2003/98/CE - El nuevo marco jurídico de reutilizació...
EmilioGarciaGarcia
 
Operadores de datos
Operadores de datosOperadores de datos
Operadores de datos
EmilioGarciaGarcia
 
Perspectivas de los profesionales TIC de la AGE
Perspectivas de los profesionales TIC de la AGEPerspectivas de los profesionales TIC de la AGE
Perspectivas de los profesionales TIC de la AGE
EmilioGarciaGarcia
 
20121024 measuring e government takeup
20121024 measuring e government takeup20121024 measuring e government takeup
20121024 measuring e government takeup
EmilioGarciaGarcia
 
#BigData : Retos y oportunidades en #aapp
#BigData : Retos y oportunidades en #aapp#BigData : Retos y oportunidades en #aapp
#BigData : Retos y oportunidades en #aapp
EmilioGarciaGarcia
 
La cultura del opendata
La cultura del opendataLa cultura del opendata
La cultura del opendata
EmilioGarciaGarcia
 
20120605 PSI alliance - Slides for questions
20120605 PSI alliance - Slides for questions20120605 PSI alliance - Slides for questions
20120605 PSI alliance - Slides for questions
EmilioGarciaGarcia
 
20120114 datos gob lapsi
20120114 datos gob lapsi20120114 datos gob lapsi
20120114 datos gob lapsi
EmilioGarciaGarcia
 
20120101 risp w3 c
20120101 risp w3 c20120101 risp w3 c
20120101 risp w3 c
EmilioGarciaGarcia
 
20111101 asedie
20111101 asedie20111101 asedie
20111101 asedie
EmilioGarciaGarcia
 
Session 4 emilio garcia garcia v2
Session 4 emilio garcia garcia v2Session 4 emilio garcia garcia v2
Session 4 emilio garcia garcia v2
EmilioGarciaGarcia
 
eGovernment in Spain: Legal frameworks as a leverage for sustainability
eGovernment in Spain: Legal frameworks as a leverage for sustainabilityeGovernment in Spain: Legal frameworks as a leverage for sustainability
eGovernment in Spain: Legal frameworks as a leverage for sustainability
EmilioGarciaGarcia
 
20110603 risp español
20110603 risp español20110603 risp español
20110603 risp español
EmilioGarciaGarcia
 
20110603 risp español
20110603 risp español20110603 risp español
20110603 risp español
EmilioGarciaGarcia
 
20110602 e government in spain
20110602 e government in spain20110602 e government in spain
20110602 e government in spain
EmilioGarciaGarcia
 
20110510 psi meeting version final
20110510 psi meeting version final20110510 psi meeting version final
20110510 psi meeting version final
EmilioGarciaGarcia
 
Reutilizacion información en la AGE
Reutilizacion información  en la AGEReutilizacion información  en la AGE
Reutilizacion información en la AGE
EmilioGarciaGarcia
 

Más de EmilioGarciaGarcia (20)

Estandares TIC en la Unión Europea
Estandares TIC en la Unión EuropeaEstandares TIC en la Unión Europea
Estandares TIC en la Unión Europea
 
Opendata y RISP, la continuidad de una politica publica
Opendata y RISP, la continuidad de una politica publicaOpendata y RISP, la continuidad de una politica publica
Opendata y RISP, la continuidad de una politica publica
 
Aporta: Building a whole-of-government PSI srtategy
Aporta: Building a whole-of-government PSI srtategyAporta: Building a whole-of-government PSI srtategy
Aporta: Building a whole-of-government PSI srtategy
 
Revision de la Directiva 2003/98/CE - El nuevo marco jurídico de reutilizació...
Revision de la Directiva 2003/98/CE - El nuevo marco jurídico de reutilizació...Revision de la Directiva 2003/98/CE - El nuevo marco jurídico de reutilizació...
Revision de la Directiva 2003/98/CE - El nuevo marco jurídico de reutilizació...
 
Operadores de datos
Operadores de datosOperadores de datos
Operadores de datos
 
Perspectivas de los profesionales TIC de la AGE
Perspectivas de los profesionales TIC de la AGEPerspectivas de los profesionales TIC de la AGE
Perspectivas de los profesionales TIC de la AGE
 
20121024 measuring e government takeup
20121024 measuring e government takeup20121024 measuring e government takeup
20121024 measuring e government takeup
 
#BigData : Retos y oportunidades en #aapp
#BigData : Retos y oportunidades en #aapp#BigData : Retos y oportunidades en #aapp
#BigData : Retos y oportunidades en #aapp
 
La cultura del opendata
La cultura del opendataLa cultura del opendata
La cultura del opendata
 
20120605 PSI alliance - Slides for questions
20120605 PSI alliance - Slides for questions20120605 PSI alliance - Slides for questions
20120605 PSI alliance - Slides for questions
 
20120114 datos gob lapsi
20120114 datos gob lapsi20120114 datos gob lapsi
20120114 datos gob lapsi
 
20120101 risp w3 c
20120101 risp w3 c20120101 risp w3 c
20120101 risp w3 c
 
20111101 asedie
20111101 asedie20111101 asedie
20111101 asedie
 
Session 4 emilio garcia garcia v2
Session 4 emilio garcia garcia v2Session 4 emilio garcia garcia v2
Session 4 emilio garcia garcia v2
 
eGovernment in Spain: Legal frameworks as a leverage for sustainability
eGovernment in Spain: Legal frameworks as a leverage for sustainabilityeGovernment in Spain: Legal frameworks as a leverage for sustainability
eGovernment in Spain: Legal frameworks as a leverage for sustainability
 
20110603 risp español
20110603 risp español20110603 risp español
20110603 risp español
 
20110603 risp español
20110603 risp español20110603 risp español
20110603 risp español
 
20110602 e government in spain
20110602 e government in spain20110602 e government in spain
20110602 e government in spain
 
20110510 psi meeting version final
20110510 psi meeting version final20110510 psi meeting version final
20110510 psi meeting version final
 
Reutilizacion información en la AGE
Reutilizacion información  en la AGEReutilizacion información  en la AGE
Reutilizacion información en la AGE
 

Seguridad e Interoperabilidad en la Administración 2.0

  • 1. Seguridad e Interoperabilidad en la Administración 2.0 Emilio García García Consejero Técnico Subdirección General de Coordinación y Estudios Dirección General para el Impulso de la Administración Electrónica Ministerio de Presidencia
  • 2. Introducción Visión panorámica de los Esquemas Nacionales de Interoperabilidad y Seguridad
  • 3.
  • 4. Back-office Front-office Organizativa Semántica Técnica Infraestructuras y servicios asociados Modelos e integración de datos Accesibilidad Multicanal Integrada Segura Integración de sistemas y servicios Dimensiones de la interoperabilidad Norma e Instrumentos Cadena de interoperabilidad Infraestructuras Internet Red SARA sTESTA ... eIDM DNI-e @Firma Interoperabilidad en el tiempo Esquema Nacional de Interoperabilidad Principios básicos Cualidad integral Multidimensionalidad Soluciones Multilaterales
  • 5. Política de seguridad Principios básicos Requisitos mínimos Desarrollo e Implementación del Esquema Servicios Esquema Nacional de Seguridad Instrumentos y especialización Formación Series CCN-STIC Normalización STIC nacional e internacional Análisis y gestión de riesgos Magerit v2, PILAR Normalización STIC nacional e internacional ... + Política de firma-e Esquema Nacional de Seguridad
  • 6. Los Esquemas Nacionales y la Evolución de la Administración Electrónica Seguridad e Interoperabilidad en la Administración 2.0
  • 7. Papel coadyuvante de la Administración Electrónica “ La Administración electrónica es la aplicación de tecnologías de la información y la comunicación en las administraciones públicas, junto con el cambio organizativo y el desarrollo de nuevas habilidades, para mejorar los servicios públicos, los procesos democráticos y las políticas públicas” http :// europa . eu . int / information _ society / soccul / egov / index _en. htm La Administración Electrónica sigue los pasos de la Administración como la sombra al cuerpo
  • 8. … y la Administración está cambiando ... Cambios demográficos Retos complejos e interconectados Información más accesible y reusable Creación de valor público Participación ciudadana Co-diseño y Co-producción Recesión económica Administración 2.0 Ciudamistrador
  • 9. … y con ella la Administración Electrónica Web 1.0 eAdministración Transaccional Eficiencia 2000 eAdministración User-centric Efectividad 2010 Administración 2.0 Empowerment 2020 Web 2.0 Web 2.0
  • 10. … dan lugar a nuevas arquitecturas ... Infraestructura Back-Office Web Services Canal Interfaz Autenticación e Identificación Usuarios de los servicios Ciudadanía Administración Fuente: “Future Technology Needs for Future eGovernment Services”, Comisión Europea
  • 11. ... y modelos de provisión de servicios ...
  • 12. … con nuevas necesidades de interoperabilidad ... Integración con proveedores de identificación de redes sociales Firma Electrónica Versiones alternativas junto con versiones adaptadas. Accesibilidad Servicios transfronterizos, nuevas lenguas Multilingüismo Dirigidas por los ciudadanos (demand-driven) Reutilización aplicaciones y datos Modelo cloud-computing, integrando nubes de distintos actores Infraestructuras comunes Mayor hincapié en los estándares Interoperabilidad Técnica Modelos de datos para facilitar la reutilización de la información del sector público Interoperabilidad Semántica Integración con Redes y Medios Sociales Interoperabilidad Organizativa
  • 13. … y nuevos requisitos de seguridad. Delimitar marcos legales de aplicación Protección de la información Delimitar dominios y responsabilidades Gestión de incidentes Establecer SLAs con colaboradores Continuidad de la actividad Difuminación en datos, canales y servicios Perímetro Obligaciones de conducta en medios sociales, protección de la imagen Personal ¿Y si no existen? Instalaciones Aprender a transferir el riesgo Gestión de Riesgos Hacer participes a colaboradores Organización y política de seguridad
  • 14.
  • 16.
  • 17. a) Marco organizativo - Política de seguridad - Normativa de seguridad - Procedimientos de seguridad - Proceso de autorización - Auditorías de seguridad b) Marco operacional - Planificación - Control de acceso - Explotación - Servicios externos - Continuidad del servicio - Monitorización del sistema c) Medidas de protección - Protección de las instalaciones e infraestructuras - Gestión del personal - Protección de los equipos - Protección de las comunicaciones - Protección de los soportes de información - Protección de las aplicaciones informáticas - Protección de la información - Protección de los servicios Medidas dependientes de categoría: Esquema Nacional de Seguridad Medidas