Anuncios

La Sindicatura de Comptes denuncia la deixadesa en ciberseguretat del sector públic valencià

La Sindicatura de Comptes considera inacceptable la situació de la governança de la ciberseguretat

La Sindicatura de Comptes considera inacceptable la situació de la governança de la ciberseguretat en les entitats de dret públic i societats mercantils de la Generalitat, i parla d’una deixadesa de responsabilitats per part dels òrgans de govern i de direcció. Al seu juí, la forma en què s’organitza i es controla la seguretat digital no respon a les necessitats d’uns servicis que gestionen dades sensibles i recursos econòmics rellevants.

L’òrgan fiscalitzador ha analitzat les activitats de prevenció d’incidents de ciberseguretat en 30 entitats del sector públic instrumental de la Generalitat. Després de revisar el seu funcionament, conclou que, en general, no es proporciona una direcció estratègica clara en esta matèria ni es garantix el compliment d’uns objectius de seguretat, quan estos existixen. També advertix que els riscos de ciberseguretat no es gestionen de manera adequada, la qual cosa deixa a estes entitats exposades enfront d’atacs o fallades internes.

Anuncios

Només dos de les trenta entitats estudiades aconsegueixen un indicador de maduresa de la governança de la ciberseguretat superior al 80%, llindar que la Sindicatura considera adequat. Es tracta de Infraestructures i Serveis de Telecomunicacions i Certificació, SA (ISTEC), amb un 98,5%, i de Ciutat de les Arts i de les Ciències (CACSA), amb un 86,5%. Estos resultats mostren que és possible implantar una gestió sòlida de la seguretat digital, encara que ara com ara són una excepció dins del conjunt del sector públic analitzat.

Majoria amb maduresa molt deficient

En l’extrem oposat, 23 de les entitats avaluades presenten un índex de maduresa inferior al 50%. Este nivell reflectix una situació molt deficient de la governança de la ciberseguretat, que en alguns casos és pràcticament inexistent. Segons la Sindicatura, això implica que falten polítiques clares, procediments documentats i controls interns efectius, la qual cosa incrementa la probabilitat de patir incidents greus.

La preocupació augmenta perquè algunes d’estes entitats amb baixa maduresa desenrotllen activitats crítiques per a la ciutadania o gestionen pressupostos importants. Quan no es protegix adequadament la informació ni es planifiquen respostes davant incidents, un atac informàtic o una bretxa de seguretat pot afectar directament la prestació de servicis essencials i a l’ús correcte dels fons públics. Per això, la Sindicatura considera especialment greu la situació d’estos organismes.

Dins del grup amb pitjors resultats, s’identifiquen entitats de molt xicoteta grandària que, per si soles, no compten amb capacitat organitzativa suficient per a desplegar una estructura de ciberseguretat completa. L’informe subratlla que estes organitzacions haurien de rebre suport de la conselleria a la qual estan adscrites, de manera que es compartisca coneixement tècnic, s’unifiquen criteris i se centralitzen uns certs recursos per a reforçar la seua protecció enfront de riscos digitals.

L’informe també identifica un bloc intermedi format per cinc entitats l’indicador de maduresa de les quals se situa entre el 50% i el 80%. En estos casos, la Sindicatura qualifica la situació de deficient. Encara que disposen d’alguns elements de gestió de la ciberseguretat, es detecten carències importants, com la falta de seguiment sistemàtic dels riscos, l’absència d’una planificació integral o l’escassa implicació de les direccions en la supervisió dels sistemes d’informació.

La Sindicatura recorda que un incident de ciberseguretat pot tindre conseqüències significatives. Entre elles, esmenta la interrupció de servicis crítics, que afecta directament el funcionament de l’administració i als drets de la ciutadania; la pèrdua o filtració d’informació sensible, incloses dades personals dels ciutadans; el mal reputacional a les entitats implicades i possibles conseqüències legals i econòmiques derivades de l’incompliment d’obligacions normatives.

Per estes raons, l’òrgan fiscalitzador sosté que els òrgans superiors de les conselleries a les quals estan adscrites estes entitats haurien d’exercir un lideratge actiu i compromés en matèria de seguretat de la informació dins del seu àmbit competencial. Eixe lideratge implica marcar prioritats, exigir plans d’acció, destinar recursos suficients i supervisar el grau de compliment de les mesures implantades.

La Sindicatura defén que resulta imprescindible establir una governança de la ciberseguretat adequada en totes les entitats de la seua competència. Això suposa definir responsabilitats clares, aprovar polítiques de seguretat coherents, avaluar regularment els riscos i revisar els sistemes i procediments per a adaptar-los a l’evolució de les amenaces. Sense estos elements, l’administració pública queda exposada a fallades que poden comprometre tant el servici a la ciutadania com la confiança en les institucions.

Anuncios
Anuncios

Últimes notícies

Una tempesta descarrega 72,4 l/m² en una hora a Alzira i activa avisos per pluja intensa

Una tempesta molt localitzada deixa 72,4 l/m² en poc més d'una hora a Alzira i obliga a mantindre avisos taronja i groc per pluja intensa en diverses comarques de la Comunitat Valenciana.

La Fiscalia manté la petició de 8 anys de presó per a Juliol d’Espanya per agressió sexual

La Fiscalia manté la seua petició de huit anys de presó per a Juliol d'Espanya per un delicte d'agressió sexual i dos de tracte degradant a pacients en la seua consulta privada. El juí queda vist per a conclusions finals el 21 de maig.

Bernabé acusa el PP d’abandonar la Malva-rosa i d’embossar els projectes del barri

Pilar Bernabé acusa el govern de María José Catalá de mantindre paralitzats projectes clau a la Malva-rosa, com la VPP i la biblioteca, i de tindre la ciutat embossada pels seus embolics interns.

La jutgessa conclou que l’És_Alert per la DANA va ser tardà i es va bloquejar per dubtes jurídics i lingüístiques

La jutgessa que investiga la gestió de la DANA a València conclou que l'avís És_Alert es va enviar tard i amb un missatge erroni després d'hores d'indecisió, dubtes jurídics i canvis lingüístics.

Nova setmana de vaga de metges en la Comunitat Valenciana del 18 al 22 de maig

Els metges de la Comunitat Valenciana afronten una nova setmana de vaga del 18 al 22 de maig per a denunciar la precarietat laboral, la sobrecàrrega assistencial i la falta de personal.

La vivenda en la Comunitat Valenciana s’encarix un 11,3% interanual fins a 1.963 euros per metre quadrat

El preu mitjà de la vivenda en la Comunitat Valenciana aconseguix els 1.963 euros per metre quadrat després de pujar un 2,3% en el trimestre i un 11,3% en un any, en un context de màxims històrics a Espanya.

Estenen fora de la UE la busca del condemnat per agressió sexual escapolit a Castelló

L'Audiència Provincial de Castelló ha ampliat la busca de Vicente L.G., condemnat a huit anys per agressió sexual, a l'àmbit internacional anara de la Unió Europea després de no ingressar a la presó en la data fixada.

Quatre de cada deu majors pot confondre la seua medicació per envasos similars, alerta una tesi de la UA

Una tesi de la Universitat d'Alacant revela que quatre de cada deu persones majors tenen dificultats per a distingir els seus medicaments quan els envasos i noms són similars, la qual cosa incrementa el risc d'errors de presa.
Anuncios