CANAL RED FEMP POR LA TRANSPARENCIA Y LA PARTICIPACIÓN
237.5K views | +6 today

El CCN organiza una nueva competición de retos de ciberseguridad por equipos y premiará al ganador con un viaje a las Jornadas STIC de República Dominicana | CCN-CERT

From www.ccn-cert.cni.es

Además del viaje para dos de sus integrantes, el equipo ganador de la competición #ATENEA Jornadas obtendrá un pase gratuito para uno de los laboratorios de acceso restringido de RootedCON, que tendrá lugar en el marco de las VI Jornadas STIC & Congreso RootedCON República Dominicana, del 27 al 29 de mayo.
La competición se prolonga permanecerá activa hasta el 27 de abril a las 12.00 hora española. Todos los detalles para participar están disponibles en la plataforma ATENEA.

No comment yet.

ENISA impulsa la certificación de las Carteras de Identidad Digitales de la UE | OBSAE

From administracionelectronica.gob.es

La Agencia Europea de Ciberseguridad (ENISA) inicia una consulta pública sobre el borrador del esquema candidato de certificación de monederos digitales de la UE, tras el desarrollo del esquema con el Grupo de Trabajo Ad Hoc específico. 
Tras la adopción de un reglamento para establecer el Marco Europeo de Identidad Digital, la Comisión Europea ha solicitado a ENISA que preste apoyo para la certificación de las carteras de identidad digital europeas (EUDI), incluido el desarrollo de un esquema candidato de certificación europea de ciberseguridad de conformidad con la Ley de Ciberseguridad.

No comment yet.

Estudio sobre vulnerabilidades persistentes - XSS | INCIBE

From www.incibe.es

La gestión de vulnerabilidades se ha consolidado como una táctica esencial en la ciberseguridad, abarcando la identificación, evaluación y mitigación de vulnerabilidades dentro de las aplicaciones de una organización, desde las tecnologías utilizadas hasta las prácticas de desarrollo. Este estudio se centra en la importancia de la mitigación de vulnerabilidades de Cross-Site Scripting (XSS) en el contexto del desarrollo de aplicaciones web no puede subestimarse en la era digital actual.

No comment yet.

Riesgos en la cadena de suministro, nuevo curso online del Centro Criptológico Nacional | CCN-CERT 

From www.ccn-cert.cni.es

Minimizar los riesgos asociados a la contratación y gestión de proveedores de forma segura es el principal objetivo de este curso desarrollado por el CCN.
Con 15 horas de duración, el curso está disponible en ÁNGELES, el portal de formación en ciberseguridad del Centro Criptológico Nacional.

No comment yet.

Publicado el resumen ejecutivo del Censo Cibernético de la UE de 2025 | OBSAE

From administracionelectronica.gob.es

El Censo Cibernético de la UE de 2025 realiza un seguimiento de la implementación de la Política de Ciberdefensa de la UE y las conclusiones del Consejo correspondientes 

 

No comment yet.

El centro de ciberseguridad para entidades locales de la AEAD recibe el premio Transformación Pública con Impacto del CNIS | OBSAE

From administracionelectronica.gob.es

El proyecto de implantación del Centro de Operaciones de Ciberseguridad para Entidades Locales de la Agencia Estatal de Administración Digital (AEAD) ha recibido el premio CNIS 2026 en la categoría de "Transformación pública con impacto"

 

No comment yet.

ELSA, la solución de análisis de exposición que permite detectar vectores de ataque y vulnerabilidades de todo organismo o entidad de la Administración pública | CCN-CERT

From www.ccn-cert.cni.es

ELSA (Exposición Local y Superficie de Ataque) es la solución de análisis de exposición desarrollada por el CCN-CERT que permite la monitorización a nivel nacional de todos los activos conectados a Internet para detectar posibles vectores de ataque y vulnerabilidades de todo organismo o entidad de la administración pública, con el objetivo de mejorar la capacidad de respuesta ante incidentes gubernamental.

No comment yet.

Cómo manejar información con clasificación Difusión Limitada en una nube pública | CCN-CERT

From www.ccn-cert.cni.es

El Centro Criptológico Nacional publica su guía CCN-STIC 004 en la que se definen los requisitos de seguridad que debe cumplir un servicio de nube pública para conseguir la acreditación para el manejo de información clasificada hasta el grado Difusión Limitada.
El documento, que abre la puerta a proveedores y a clientes de servicios Cloud para disponer de sistemas y servicios que manejen información clasificada hasta el grado DL, está alineado a las nuevas políticas de seguridad de la información de la OTAN y es pionero en Europa.

No comment yet.

El CPSTIC del Centro Criptológico Nacional incorpora diecinueve nuevos productos y servicios en febrero | CCN-CERT 

From www.ccn-cert.cni.es

El CCN ha publicado la actualización del Catálogo de Productos y Servicios de Seguridad de las Tecnologías de la Información y Comunicación, CPSTIC, correspondiente al mes de febrero.
Este catálogo, recogido en la web www.cpstic.ccn.cni.es y en la Guía CCN-STIC 105, recoge catorce nuevos productos y cinco servicios con unas garantías de seguridad contrastadas por procesos de evaluación y/o certificación.

No comment yet.

Notificar o no notificar una brecha: esa no es la cuestión | Agencia Española de Protección de Datos 

From www.aepd.es

En 2025 se recibieron en la Agencia más de 2.700 notificaciones de brechas de datos personales, poniendo de manifiesto una realidad que también muestra una tendencia creciente en este ámbito, y que nos lleva a concluir que la preocupación de las empresas por la ciberseguridad y la protección de los datos personales que deben custodiar está más que justificada.

Con carácter previo, se hace necesario recordar cuáles son las razones por las cuales el legislador establece una obligación de comunicar los incidentes graves a los CERT de referencia en base a la normativa de ciberseguridad; la de notificar la brecha de datos a la AEPD en aquellos supuestos en los que el incidente suponga una afectación de datos personales; y la de denunciar ante las fuerzas y cuerpos de seguridad cuando existan indicios de delito.

No comment yet.

El nuevo paquete de medidas en ciberseguridad propuesto por la Comisión Europea | OBSAE

From administracionelectronica.gob.es

La Comisión ha propuesto un nuevo paquete de medidas para fortalecer la resiliencia y las capacidades de la UE en materia de ciberseguridad. Se trata una Propuesta de Directiva relativa a las medidas de simplificación y la armonización con la Ley de Ciberseguridad

No comment yet.

Tres nuevas guías CCN-STIC sobre aplicaciones de seguridad de Microsoft y de la familia de productos Galleon XSR/G1 | CCN-CERT 

From www.ccn-cert.cni.es

El Centro Criptológico Nacional (CCN) ha hecho públicas tres nuevas guías, dos de ellas sobre aplicativos de Microsoft; en concreto, la Guía CCN-STIC-574A25 de Internet Information Services (IIS) para la configuración segura del servicio, y la Guía CCN-STIC-576A25 sobre Microsoft Exchange, aplicable a los servidores que alojarán el servicio de Exchange.

Estas dos guías, enmarcadas en la serie 500 basadas en los productos y sistemas operativos de Microsoft, son de aplicación para la Administración pública en el cumplimiento del Esquema Nacional de Seguridad, ENS, y de obligado cumplimiento para los sistemas que manejen Información Clasificada de ámbito NACIONAL.

No comment yet.

Abierto el plazo de inscripción para los cursos STIC del primer semestre de 2026 | CCN-CERT

From www.ccn-cert.cni.es

El plazo de presentación de solicitudes para todas las acciones formativas ha comenzado el 9 de diciembre a las 12:00.

El Centro Criptológico Nacional (CCN) del Centro Nacional de Inteligencia (CNI) y el Instituto Nacional de Administración Pública (INAP) han abierto una nueva convocatoria para participar en los Cursos STIC del primer semestre del año 2026.

Esta convocatoria de acciones formativas en materia de seguridad de las tecnologías de la información y las comunicaciones (STIC) se ha publicado mediante Resolución del Instituto Nacional de Administración Pública (INAP).

El plazo de presentación de solicitudes ha comenzado hoy, 9 de diciembre de 2025, a las 12:00 h. y concluye en distintas fechas en función del curso solicitado.

No comment yet.

¿Qué impulsa las inversiones en ciberseguridad y dónde radican los desafíos? | OBSAE

From administracionelectronica.gob.es

La sexta edición del informe NIS Investments de ENISA revela que el cumplimiento normativo y NIS2 impulsan la acción pero la implementación sigue siendo un desafío.
El informe anual de NIS Investments presenta los resultados de una encuesta realizada por ENISA para explorar cómo la política de ciberseguridad se traduce en la práctica entre organizaciones de la UE y sus efectos en sus inversiones, recursos y operaciones. El objetivo del informe es proporcionar a los responsables políticos y profesionales nacionales y de la UE información sobre cómo se implementan las políticas de ciberseguridad de la UE en las organizaciones y dónde existen desafíos.

No comment yet.

Los ataques DDoS ya son la principal amenaza de la administración pública de la UE | OBSAE

From administracionelectronica.gob.es

El nuevo informe de la Agencia de la Unión Europea para la Ciberseguridad (ENISA) destaca cómo las administraciones públicas de la UE son cada vez más blanco de los hacktivistas, que recurren principalmente a ataques DDoS. 
Considerado de alta criticidad en virtud de la Directiva NIS2, el sector de la administración pública desempeña un papel clave en la prestación de servicios esenciales a los ciudadanos europeos. 
Dado que garantiza una gobernanza eficaz y la prestación de servicios importantes a la sociedad civil, como la educación, la sanidad, el transporte público, etc., la administración pública es un sector fundamental de la economía.

No comment yet.

Primer Ejercicio Operacional europeo BlueOLEx de simulación de crisis en ciberseguridad | OBSAE

From administracionelectronica.gob.es

Ayer, funcionarios de ciberseguridad de los Estados miembros y de la Comisión participaron en el "Ejercicio Operacional del Plan Maestro" (BlueOLEx), el primero desde la adopción del nuevo Plan Maestro Cibernético de la UE que aclara funciones y responsabilidades en caso de crisis. 
Organizado por las autoridades chipriotas con el apoyo de la agencia de la UE para la ciberseguridad ENISA(Abre en nueva ventana) , el ejercicio BlueOLEx de este año simula incidentes cibernéticos a gran escala que afectan a uno o más de los sectores más críticos de la UE.

No comment yet.

El Centro Criptológico Nacional publica siete nuevas Guías CCN-STIC sobre procedimiento de empleo seguro de soluciones de Microsoft | CCN-CERT 

From www.ccn-cert.cni.es


El Centro Criptológico Nacional ha publicado siete nuevas Guías CCN-STIC de su serie 1000 sobre el procedimiento de empleo seguro de diferentes servicios y soluciones de Microsoft, todos ellos incluidos en el Catálogo de Productos y Tecnologías, CPSTIC.
La serie 1000 de las Guías CCN-STIC cuenta con 200 documentos y está destinada a facilitar una instalación y configuración segura de distintas soluciones.

No comment yet.

Abierto el plazo de inscripción para asistir a las Jornadas #STIC2025: comienza la cuenta atrás | CCN-CERT

From www.ccn-cert.cni.es

El formulario de registro, habilitado en la web oficial del evento, permanecerá abierto hasta el 21 de noviembre o hasta completar el aforo.
Más de 7.000 profesionales participarán de forma presencial en las XIX Jornadas STIC CCN-CERT | VII Jornadas de Ciberdefensa ESPDEF-CERT | Congreso RootedCON, del 24 al 27 de noviembre en Madrid.
El programa de las Jornadas -que reunirán a más de 300 ponentes, 123 entidades patrocinadoras y colaboradoras, y 65 expositores- está disponible en la web oficial.

No comment yet.

El Centro Criptológico Nacional actualiza los catálogos de productos y servicios TIC y de clasificación ZONING | CCN-CERT

From www.ccn-cert.cni.es

El CCN ha publicado la actualización del Catálogo de Productos y Servicios de Seguridad de las Tecnologías de la Información y Comunicación, CPSTIC, correspondiente al mes de octubre, así como el Catálogo de Productos con Clasificación ZONING.

Ambos catálogos están recogidos en sendas Guías CCN-STIC: 104 (ZONING) y 105 (CPSTIC).

El Centro Criptológico Nacional (CCN) ha actualizado el Catálogo de Productos y Servicios de Seguridad de Tecnologías de la Información y Comunicación, CPSTIC, correspondiente al mes de octubre, tanto en su formato online cómo en la Guía CCN-STIC 105.

No comment yet.

El Centro Criptológico Nacional refuerza la ciberseguridad en Iberoamérica con un programa formativo dirigido a cerca de 100 profesionales de 18 países de la región | CCN-CERT

From www.ccn-cert.cni.es

El programa formativo “Ruta Esencial de Gestión de Incidentes" está dirigido a los Equipos de Respuesta a Incidentes de Seguridad de la red CSIRTAmericas.
Esta formación se realizará a través de ÁNGELES, el portal de formación, capacitación y talento en ciberseguridad del Centro Criptológico Nacional.

No comment yet.

Abierta la inscripción para participar en la nueva edición de ATENEA Jornadas, la competición de retos de ciberseguridad del Centro Criptológico Nacional | CCN-CERT

From www.ccn-cert.cni.es

La competición dará comienzo el próximo lunes 13 de octubre a las 12:00 horas y finalizará el 27 de octubre a la misma hora.
Los tres primeros clasificados serán premiados durante el acto de clausura de las XIX Jornadas STIC CCN-CERT | VII Jornadas de Ciberdefensa ESPDEF-CERT | Congreso RootedCON, el jueves 27 de noviembre.

El Centro Criptológico Nacional del Centro Nacional de Inteligencia ha habilitado este miércoles 08 de octubre la inscripción para participar en la nueva edición de ATENEA Jornadas, su tradicional competición de retos de ciberseguridad que se organiza en el marco de celebración de las Jornadas STIC con el objetivo de promover la formación continua y la capacitación del talento.

No comment yet.

La Agencia Europea de Defensa y el Centro Europeo de Competencia en Ciberseguridad firman un acuerdo de cooperación | OBSAE

From administracionelectronica.gob.es

La Agencia Europea de Defensa (AED) y el Centro Europeo de Competencia en Ciberseguridad (ECCC) firman un Memorando de Entendimiento para fortalecer la cooperación entre las comunidades civiles y de defensa en investigación e innovación en ciberseguridad.

El acuerdo da efecto práctico a las  Conclusiones del Consejo sobre la política de la UE en materia de ciberdefensa (mayo de 2023) y la  Comunicación conjunta sobre ciberdefensa de la UE (noviembre de 2022) , que subrayan la necesidad de una mayor resiliencia de la UE frente a las ciberamenazas, una cooperación civil-militar más estrecha y una inversión en capacidades de ciberdefensa de vanguardia. 

No comment yet.

Jornada de transformación digital en el mundo local (26 de noviembre) | Consorci AOC

From www.aoc.cat

El 26 de noviembre tienes una cita con la transformación digital del mundo local! 
Desde la AOC estamos preparando una jornada muy especial para compartir con ustedes las novedades de nuestros servicios y proyectos. Será una matinal llena de ideas, experiencias y colaboración entre administraciones locales. 
Hablaremos de: 
El Espacio de datos del mundo local
Mi Espacio Tributos
Los servicios de ciberseguridad
El modelo de atención ciudadana
Y, por supuesto, las novedades de los servicios AOC para 2026!

No comment yet.

Abierta la convocatoria para participar como ponente en las Jornadas #STIC2025 | CCN-CERT

From www.ccn-cert.cni.es

Los profesionales interesados deberán remitir las propuestas de ponencias o talleres a través de la web del evento.
El plazo de presentación de propuestas finaliza el próximo 15 de septiembre.

El Centro Criptológico Nacional (CCN) del Centro Nacional de Inteligencia (CNI), el Mando Conjunto del Ciberespacio (MCCE) y RootedCON han abierto la convocatoria para que los profesionales del ámbito de la ciberseguridad puedan presentar diferentes propuestas de ponencias y talleres para participar como ponentes en las XIX Jornadas STIC CCN-CERT | VII Jornadas de Ciberdefensa ESPDEF-CERT | Congreso RootedCON.

No comment yet.