La Xunta desarrolla una frente común para la lucha contra la ciberdelincuencia en las administraciones, empresas y ciudadanía

Sábado 27 de Marzo de 2021

La Xunta desarrolla una frente común para la lucha contra la ciberdelincuencia en las administraciones, empresas y ciudadanía

• Se abrió el plazo, hasta el 27 de abril, para la presentación de propuestas por parte de las empresas que soliciten participar en la licitación para la prestación de los servicios de seguridad de la información, ciberseguridad y protección de datos personales mediante un Acuerdo Marco
• El modelo de colaboración pública-privada en la lucha contra la ciberdelincuencia se plasma en el nodo gallego de ciberseguridad CIBER.gal, en el que participan la Xunta, las cuatro diputaciones, los ayuntamientos a través de la FEGAMP, el Gobierno central y otras instituciones públicas y privadas
• La actividad de prevención y lucha contra este tipo de delitos se concentrará en el Centro de Ciberseguridad de Galicia, que este año comienza a ser construido en la ciudad de la Cultura
• La Xunta reforzó las medidas para garantizar la seguridad en los entornos digitales en el nuevo contexto de incremento en el uso de las tecnologías por la pandemia con inversiones que superan los 12 millones de euros en los próximos tres años

La firma de los contratos que garanticen la prestación de servicios de seguridad de la información, ciberseguridad y protección de datos; el desarrollo del modelo de colaboración público-privada iniciado con la creación del nodo gallego de ciberseguridad CIBER.gal; la inminente construcción del Centro de Ciberseguridad de Galicia, e iniciativas para concienciar a la ciudadanía, forman parte del esquema de colaboración y refuerzo con el que la Xunta de Galicia afronta los retos de seguridad asociados a la transformación digital de la sociedad.

Hasta el día 27 de abril está abierto el plazo de presentación de propuestas para centralizar la prestación de los servicios de seguridad de la información, ciberseguridad y protección de datos en Galicia. Se hará a través del Acuerdo Marco aprobado por el Consejo de Gobierno de la Xunta el pasado 11 de marzo. El contrato tendrá un límite de gasto de 8,26 millones de euros y permitirá disponer de este tipo de servicios en el ámbito de las administraciones públicas: los ayuntamientos, las cuatro diputaciones, la Xunta y las universidades. También permitirá prestar los servicios a los órganos estatutarios y a la ciudadanía y empresas, fundamentalmente Pymes y autónomos. Tiene una duración inicial de dos años, que podrán ser ampliados dos más hasta agotar el límite de gasto.

Los servicios se dividen en cuatro lotes: servicios básicos, gobierno y gestión de la seguridad de la información; revisiones técnicas para la mejora de la seguridad; revisiones normativas para la mejora de la seguridad y auditorías de certificación de conformidad con el ENS por parte de entidad acreditada. Cada uno de ellos podrá ser prestado por una empresa diferente, por lo que los adjudicatarios del Acuerdo Marco serán un máximo de cuatro.

Centro de Respuesta a Incidentes y Nodo Gallego de Ciberseguridad
La Xunta tiene ya centralizada la mitigación del impacto de los incidentes de seguridad en el ámbito de la Administración autonómica en el Centro de Respuesta a Incidentes de Seguridad (CSIRT.gal), que funciona desde 2018. El nuevo contrato permitirá ampliar la prestación de servicios de seguridad de la información, ciberseguridad y protección de datos al resto de las administraciones y la entidades privadas.

Esta actuación forma parte de una frente común de lucha contra los ciberdelitos en la que están implicadas todas las administraciones públicas, así como empresas e instituciones privadas, que se plasmó en la creación del Nodo Gallego de Ciberseguridad CIBER.gal, en 2020, promovido por la Xunta.

Inicialmente, el nodo fue el resultado de la firma de un convenio de colaboración entre la Agencia para la Modernización Tecnológica de Galicia (AMTEGA), que actuó en representación de la Xunta; el Centro Criptológico Nacional (CCN); el Instituto Nacional de Ciberseguridad (INCIBE), las cuatro diputaciones y la Federación Gallega de Municipios y Provincias.

En su segunda fase, que es en la que se encuentra en la actualidad, el nodo se abrió a la incorporación de otras entidades públicas o privadas relacionadas con los ámbitos del conocimiento y la innovación.

CIBER.gal busca, por una parte, dar respuesta a la ciudadanía, a las empresas y al sector público en materia de ciberseguridad. Por otra parte, pretende también fomentar el talento y la innovación y desarrollar y potenciar la industria de la ciberseguridad en Galicia.

En la actualidad, se está desarrollando la oficina de apoyo al nodo CIBER.GAL, con una inversión prevista hasta 2023 de 280.000 euros.

Centro de Ciberseguridad de Galicia
Tanto los servicios de ciberseguridad de Galicia como la actividad del CSIRT.gal y del CIBER.gal se concentrarán en el Centro de Ciberseguridad de Galicia, que comenzará a levantarse en los próximos meses en la Cidade da Cultura. Se trata de una actuación resultado de un convenio firmado por la AMTEGA y la Fundación Cidade da Cultura de Galicia, que supondrá una inversión en dos años (2021 y 2022) de 3,2 millones de euros.

El centro acogerá los servicios de ciberseguridad a la administración general de la Xunta y al sector público autonómico, así como los destinados a otras administraciones, como ayuntamientos o universidades. También proporcionará atención e información a la ciudadanía, a los autónomos y a las pymes en materia de seguridad en las TIC. En este sentido, acogerá actividades de concienciación, formación y promoción del talento en ciberseguridad, apoyará la I+D+i y tendrá un centro demostrador de estas tecnologías.

Las actuaciones de refuerzo de la ciberseguridad para el periodo 2021-2023 se completa con la puesta en marcha de una campaña de concienciación con la CRTVG en la que se buscará también el fomento de las vocaciones STEM (ciencia, tecnología, ingeniería y matemáticas). Esta actuación tendrá una inversión de 600.000 euros.

La suma de las inversiones en actuaciones de refuerzo en este periodo, que incluyen la oficina de apoyo al nodo CIBER.gal, el acuerdo marco de servicios de ciberseguridad, la construcción del centro de ciberseguridad de Galicia y la campaña de concienciación pública, es de 12.028.000 euros.

El aumento de incidentes relacionados con la seguridad es una tendencia que se mantiene en los últimos años, y que se está incrementando de una manera significativa con la extensión de prácticas como el teletrabajo, el aumento de las operaciones de pago electrónico o el propio crecimiento del uso de las tecnologías en el ámbito personal. La situación derivada de la pandemia está acelerando esta tendencia. En 2019 se registraron en Galicia 22.631 ciberdelitos, lo que supuso un crecimiento de un 39,06 por ciento con respecto al año anterior. En la actualidad, uno de cada diez delitos cometidos en España se produce en el ámbito digital.

Galicia dispone desde 2015 de un Plan Director de Seguridad TIC, vigente hasta este año y que tendrá continuidad en una nueva planificación para el periodo 2022-2027. En el ámbito estatal, el Consejo de Seguridad Nacional aprobó en 2019 la Estrategia Nacional de Ciberseguridad. En el ámbito europeo, está en marcha el Programa Europa Digital que prioriza las inversiones en estas tecnologías en el Marco Financieiro Plurianual 2021-2027. La inversión prevista en ciberseguridad y confianza en el programa Europa Digital de la UE es de 1.600 millones de euros, a los que habrá que sumar la inyección programada en el Plan Europeo de Recuperación. En este caso, las tecnologías, incluida la ciberseguridad, recibirán un 20 por ciento de la inversión total.