<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ciberseguridad archivos - AUDERTIS</title>
	<atom:link href="https://www.audertis.es/ciberseguridad/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.audertis.es/ciberseguridad/</link>
	<description>Única Entidad de Certificación 100% especializada en el Esquema Nacional de Seguridad (ENS)</description>
	<lastBuildDate>Thu, 15 Feb 2018 18:55:12 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>

<image>
	<url>https://www.audertis.es/wp-content/uploads/2016/10/cropped-audertis-icon-32x32.png</url>
	<title>Ciberseguridad archivos - AUDERTIS</title>
	<link>https://www.audertis.es/ciberseguridad/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>El CNCE18 reafirma la protección de datos como clave de la contratación electrónica</title>
		<link>https://www.audertis.es/el-cnce18-reafirma-la-proteccion-de-datos-como-clave-de-la-contratacion-electronica/</link>
		
		<dc:creator><![CDATA[audertis]]></dc:creator>
		<pubDate>Thu, 15 Feb 2018 18:54:49 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Datos]]></category>
		<category><![CDATA[ENS]]></category>
		<category><![CDATA[Esquema Nacional de Seguridad]]></category>
		<category><![CDATA[protección]]></category>
		<guid isPermaLink="false">http://www.audertis.es/?p=791</guid>

					<description><![CDATA[<p>La seguridad informática y la protección de datos son dos ejes clave para el buen funcionamiento de la contratación electrónica, obligada a partir del próximo 9 de marzo por la ley 9/2017, de 8 de noviembre, de Contratos del Sector Público (LCSP), por la que se transponen al ordenamiento jurídico español las Directivas del [...]</p>
<p>La entrada <a href="https://www.audertis.es/el-cnce18-reafirma-la-proteccion-de-datos-como-clave-de-la-contratacion-electronica/">&lt;h1&gt;El CNCE18 reafirma la protección de datos como clave de la contratación electrónica&lt;/h1&gt;</a> aparece primero en <a href="https://www.audertis.es">AUDERTIS</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="fusion-fullwidth fullwidth-box fusion-builder-row-1 nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="background-color: rgba(255,255,255,0);background-position: center center;background-repeat: no-repeat;padding-top:0px;padding-right:0px;padding-bottom:0px;padding-left:0px;margin-bottom: 0px;margin-top: 0px;border-width: 0px 0px 0px 0px;border-color:#eae9e9;border-style:solid;" ><div class="fusion-builder-row fusion-row"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-0 fusion_builder_column_1_1 1_1 fusion-one-full fusion-column-first fusion-column-last" style="margin-top:0px;margin-bottom:0px;"><div class="fusion-column-wrapper fusion-flex-column-wrapper-legacy" style="background-position:left top;background-repeat:no-repeat;-webkit-background-size:cover;-moz-background-size:cover;-o-background-size:cover;background-size:cover;padding: 0px 0px 0px 0px;"><div class="fusion-text fusion-text-1"><p>La seguridad informática y la protección de datos son dos ejes clave para el buen funcionamiento de la <strong>contratación electrónica</strong>, obligada a partir del <strong>próximo 9 de marzo por la ley 9/2017</strong>, de 8 de noviembre, de Contratos del Sector Público (LCSP), por la que se transponen al ordenamiento jurídico español las Directivas del Parlamento Europeo y del Consejo 2014/23/UE y 2014/24/UE, de 26 de febrero de 2014.</p>
<p>Sin embargo, para los expertos en Derecho de las nuevas tecnologías, la regulación al respecto es dispersa, como han explicado en el <strong>III Congreso Nacional de Contratación Pública Electrónica</strong> que finalizaba hoy mismo, Carlos Galán Pascual (doctor en Informática y abogado especialista en Derecho de las TIC), Jorge Fontevila Antolín (jefe de Asesoría Jurídica de la Consejería de Presidencia y Justicia del Gobierno de Cantabria) y Rubén Martínez Gutiérrez (profesor titular de Derecho Administrativo en la Universidad de Alicante).</p>
<p>A juicio de Fondevila, la ley 9/2017 es <strong>«asistemática en los contenidos de seguridad, no incluye referencias sobre aspectos como el archivo electrónico o la firma de empleados públicos y tampoco al Esquema Nacional de Seguridad que se aplica a todas las administraciones públicas».</strong></p>
<p>Así lo expresa el profesor Martínez Gutiérrez:<strong> «es un error adentrarnos en la Smart City sin tener la administración electrónica y la contratación pública electrónica implantadas porque seguramente se infringen los principios de seguridad».</strong></p>
<p>Sin embargo, las tasas de cumplimiento del Esquema Nacional de Seguridad (ENS) son altas: <strong>«casi el 70% de las entidades públicas recogidas en el Informe Nacional del Estado de la Seguridad (INES) están cumpliendo con los requerimientos del ENS»</strong>, afirma Carlos Galán. No obstante, no solo debe cumplirse con las disposiciones del ENS, sino también evidenciarse mediante la Certificación de Conformidad expedida por una entidad de certificación acreditada.</p>
<p>La seguridad informática y la contratación pública electrónica son indisolubles, ya que cuando hablamos de procesos de contratación pública, además de regirse éstos por la LCSP, también deben regirse por el ENS, como dispone la Resolución de 13 de octubre de 2016, de la Secretaría de Estado de Administraciones Públicas, por la que se aprueba la Instrucción Técnica de Seguridad de conformidad con el Esquema Nacional de Seguridad.</p>
<p>Dicha resolución en su apartado VII señala que cuando los operadores del sector privado presten servicios o provean soluciones a las entidades públicas, a los que resulte exigible el cumplimiento del Esquema Nacional de Seguridad deberán estar en condiciones de exhibir la correspondiente Certificación de Conformidad con el ENS, cuando se trate de sistemas de categorías MEDIA o ALTA, utilizando los mismos procedimientos exigidos para las entidades públicas.</p>
<p>En relación a la confidencialidad y protección de datos, llama la atención el artículo 133.2 LCSP que señala: «El contratista deberá respetar el carácter confidencial de aquella información a la que tenga acceso con ocasión de la ejecución del contrato a la que se le hubiese dado el referido carácter en los pliegos o en el contrato, o que por su propia naturaleza deba ser tratada como tal. Este deber se mantºendrá durante un plazo de cinco años desde el conocimiento de esa información, salvo que los pliegos o el contrato establezcan un plazo mayor que, en todo caso, deberá ser definido y limitado en el tiempo».</p>
<p>La mayoría de normas de seguridad señalan un deber de secreto permanente que perdura incluso después de finalizar la relación contractual. Luego será responsabilidad de cada Administración pública que contrate, establecer en los pliegos o en el contrato particular un plazo mayor de los cinco años establecidos por defecto en la LCSP. Aunque deba limitarse en el tiempo, según el referido artículo, nada impide establecer el deber de secreto en, por ejemplo, 100 años.</p>
</div><div class="fusion-clearfix"></div></div></div></div></div>
<p>La entrada <a href="https://www.audertis.es/el-cnce18-reafirma-la-proteccion-de-datos-como-clave-de-la-contratacion-electronica/">&lt;h1&gt;El CNCE18 reafirma la protección de datos como clave de la contratación electrónica&lt;/h1&gt;</a> aparece primero en <a href="https://www.audertis.es">AUDERTIS</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title> Cinco consejos para evitar el próximo Ransomware </title>
		<link>https://www.audertis.es/cinco-consejos-para-evitar-el-proximo-ransomware/</link>
		
		<dc:creator><![CDATA[audertis]]></dc:creator>
		<pubDate>Thu, 08 Jun 2017 07:00:07 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Últimas Noticias]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[protección]]></category>
		<category><![CDATA[ransomware]]></category>
		<guid isPermaLink="false">http://www.audertis.es/?p=665</guid>

					<description><![CDATA[<p>La entrada <a href="https://www.audertis.es/cinco-consejos-para-evitar-el-proximo-ransomware/">&lt;h1&gt; Cinco consejos para evitar el próximo Ransomware &lt;/h1&gt;</a> aparece primero en <a href="https://www.audertis.es">AUDERTIS</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="fusion-fullwidth fullwidth-box fusion-builder-row-2 nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="background-color: rgba(255,255,255,0);background-position: center center;background-repeat: no-repeat;padding-top:0px;padding-right:0px;padding-bottom:0px;padding-left:0px;margin-bottom: 0px;margin-top: 0px;border-width: 0px 0px 0px 0px;border-color:#eae9e9;border-style:solid;" ><div class="fusion-builder-row fusion-row"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-1 fusion_builder_column_1_1 1_1 fusion-one-full fusion-column-first fusion-column-last" style="margin-top:0px;margin-bottom:0px;"><div class="fusion-column-wrapper fusion-flex-column-wrapper-legacy" style="background-position:left top;background-repeat:no-repeat;-webkit-background-size:cover;-moz-background-size:cover;-o-background-size:cover;background-size:cover;padding: 0px 0px 0px 0px;"><div class="fusion-text fusion-text-2"><div class="canva-embed" style="padding: 250% 5px 5px 5px; background: rgba(0,0,0,0.03); border-radius: 8px;" data-height-ratio="2.5" data-design-id="DACWmpXQ9xw"></div>
<p><script async src="https://sdk.canva.com/v1/embed.js"></script></p>
</div><div class="fusion-clearfix"></div></div></div></div></div>
<p>La entrada <a href="https://www.audertis.es/cinco-consejos-para-evitar-el-proximo-ransomware/">&lt;h1&gt; Cinco consejos para evitar el próximo Ransomware &lt;/h1&gt;</a> aparece primero en <a href="https://www.audertis.es">AUDERTIS</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>El Cloud Computing en el Esquema Nacional de Seguridad</title>
		<link>https://www.audertis.es/cloud-computing-e-interfaces-solidas/</link>
		
		<dc:creator><![CDATA[audertis]]></dc:creator>
		<pubDate>Tue, 30 May 2017 07:00:40 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Últimas Noticias]]></category>
		<category><![CDATA[auditorías]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Cloud Computing]]></category>
		<category><![CDATA[Esquema Nacional de Seguridad]]></category>
		<category><![CDATA[protección]]></category>
		<guid isPermaLink="false">http://www.audertis.es/?p=595</guid>

					<description><![CDATA[<p>Auditorías para reducir riesgos de seguridad: Cloud Computing Hasta que el 13 de octubre de 2016 se promulgó por la Secretaría de Estado de Administraciones Públicas la Resolución que obliga a la ITS de Certificación de la Conformidad, los proveedores que querían trabajar con una Administración Pública debían adoptar una serie de medidas de [...]</p>
<p>La entrada <a href="https://www.audertis.es/cloud-computing-e-interfaces-solidas/">El Cloud Computing en el Esquema Nacional de Seguridad</a> aparece primero en <a href="https://www.audertis.es">AUDERTIS</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="fusion-fullwidth fullwidth-box fusion-builder-row-3 nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="background-color: rgba(255,255,255,0);background-position: center center;background-repeat: no-repeat;padding-top:0px;padding-right:0px;padding-bottom:0px;padding-left:0px;margin-bottom: 0px;margin-top: 0px;border-width: 0px 0px 0px 0px;border-color:#eae9e9;border-style:solid;" ><div class="fusion-builder-row fusion-row"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-2 fusion_builder_column_1_1 1_1 fusion-one-full fusion-column-first fusion-column-last" style="margin-top:0px;margin-bottom:0px;"><div class="fusion-column-wrapper fusion-flex-column-wrapper-legacy" style="background-position:left top;background-repeat:no-repeat;-webkit-background-size:cover;-moz-background-size:cover;-o-background-size:cover;background-size:cover;padding: 0px 0px 0px 0px;"><div class="fusion-text fusion-text-3"><h3><strong>Auditorías para reducir riesgos de seguridad: Cloud Computing</strong></h3>
<p>Hasta que el 13 de octubre de 2016 se promulgó por la Secretaría de Estado de Administraciones Públicas la Resolución que obliga a la ITS de Certificación de la Conformidad, los proveedores que querían trabajar con una Administración Pública debían adoptar una serie de medidas de seguridad que, en el mejor de los casos, establecía la administración contratante en el pliego de condiciones de contratación.</p>
<p>Ahora, según dispone la citada Resolución, es obligación de la Administración que contrata exigir en el pliego al futuro adjudicatario que esté en posesión del correspondiente certificado de conformidad con las disposiciones del Esquema Nacional de Seguridad (ENS).</p>
<p>Ya no basta con que el proveedor afirme en la oferta que está en disposición de cumplir determinadas medidas de seguridad en los servicios que se le contratan, sino que <strong>debe acreditarlo mediante el correspondiente Certificado de Conformidad con el ENS</strong>.</p>
<p>Las auditorías de conformidad son el proceso para garantizar una evaluación precisa del entorno de seguridad del proveedor, de sus controles, de sus procesos y de su efectividad actual para proporcionar productos o prestar servicios al Sector Público.</p>
<p>A través de esta auditoría se pueden identificar vulnerabilidades, y carencias en los controles necesarios para mitigarlas, evidenciando que no han sido tratadas adecuadamente para reducir el riesgo respecto a la seguridad.</p>
<p>Tanto los elementos de tratamiento, como las redes a través de las que circula la información, deberán estar adecuadamente protegidos, asegurándose de que no existen accesos no controlados ni conexiones cuyos riesgos no estén apropiadamente gestionados y supervisados por el proveedor de los servicios.</p>
<h3><strong>La protección del cloud computing </strong></h3>
<p>Las empresas prestadoras de servicios de <strong>Cloud Computing</strong> que trabajen para la Administración han de cuidar especialmente la seguridad. Pero, ¿qué es el Cloud Computing o, como popularmente se le conoce, la Nube? Dicho de una manera sencilla, son los servicios informáticos que se prestan cumpliendo cinco características esenciales simultáneamente: Acceso desde Internet, permitir una rápida elasticidad en la capacidad contratada, servicio medible que permita el “pago por uso”, autoservicio bajo demanda desde un portal y que el proveedor disponga de un amplio “pool de recursos” para satisfacer la demanda de todos sus clientes dando la sensación de capacidad infinita.</p>
<p>Entre los servicios más habituales tenemos: servidores virtuales, bases de datos, almacenamiento, correo electrónico y otras aplicaciones especializadas bajo el modelo de SaaS, etc.</p>
<p>Este tipo de empresas están obligadas a mantener la seguridad de la información en todas sus dimensiones, incidiendo en la integridad, la confidencialidad y la disponibilidad de la misma. Esto es así  debido a que el <u>Cloud Computing</u> es un modelo de entrega de servicios basado en un entorno virtual al que se accede a través de Internet y eso implica que las amenazas sean constantes.</p>
<p>Un mal uso del Cloud Computing, sin las debidas garantías de seguridad por parte del proveedor, y del cliente en su acceso, puede dar lugar a ciberataques por parte de cibercriminales que  tienen en Internet su campo de operaciones. Los interfaces deben diseñarse de forma segura, evitando así los problemas de seguridad, tanto los que son intencionados como los que se producen de forma accidental. Incibe nos da una serie de <span style="text-decoration: underline;"><span style="color: #ff0000;"><a style="color: #ff0000; text-decoration: underline;" href="https://www.incibe.es/extfrontinteco/img/File/intecocert/EstudiosInformes/cert_inf_riesgos_y_amenazas_en_cloud_computing.pdf">recomendaciones</a></span></span> en este sentido.</p>
<h3><strong>Cloud pública, privada e híbrida</strong></h3>
<p>Existen tres posibles modelos de despliegue de Cloud,  que en su caso hay que proteger: la pública, la privada y la híbrida.</p>
<p>La Cloud pública se refiere a que el “pool de recursos” del prestador del servicio, es compartido por todos los clientes. En la Cloud privada, ese “pool de recursos” es específico para determinado cliente y no es compartido con nadie más. Una Cloud hibrida es un entorno mixto entre los dos anteriores.</p>
<p>Además existen tres modelos de entrega de servicios por parte del prestador de servicios de Cloud: La Infraestructura como Servicio (IaaS) que consiste, simplificándolo mucho, aprovisionar máquinas virtuales vacías (únicamente con el sistema operativo); La Plataforma como Servicio (PaaS) que consiste en proporcionar adicionalmente a la IaaS herramientas de desarrollo, bases de datos, etc. en un entorno especializado; Y el Software como Servicio (SaaS) que es el acceso a determinadas aplicaciones que corren en la Nube, como es el caso de Gmail.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-598" src="https://www.audertis.es/wp-content/uploads/2017/05/Noticia-4b.jpg" alt="" width="1280" height="720" srcset="https://www.audertis.es/wp-content/uploads/2017/05/Noticia-4b-200x113.jpg 200w, https://www.audertis.es/wp-content/uploads/2017/05/Noticia-4b-300x169.jpg 300w, https://www.audertis.es/wp-content/uploads/2017/05/Noticia-4b-400x225.jpg 400w, https://www.audertis.es/wp-content/uploads/2017/05/Noticia-4b-600x338.jpg 600w, https://www.audertis.es/wp-content/uploads/2017/05/Noticia-4b-768x432.jpg 768w, https://www.audertis.es/wp-content/uploads/2017/05/Noticia-4b-800x450.jpg 800w, https://www.audertis.es/wp-content/uploads/2017/05/Noticia-4b-1024x576.jpg 1024w, https://www.audertis.es/wp-content/uploads/2017/05/Noticia-4b-1200x675.jpg 1200w, https://www.audertis.es/wp-content/uploads/2017/05/Noticia-4b.jpg 1280w" sizes="(max-width: 1280px) 100vw, 1280px" /></p>
<p>La infraestructura contratada para trabajar en la nube debe ser segura, ya sea una nube privada o pública, o un servicio SaaS, PaaS o IaaS. Es importante conseguir:</p>
<ul>
<li>Seguridad de los componentes: la nube debe estar diseñada por parte del proveedor para ser segura, creada con <strong>componentes seguros</strong> y certificados, con <strong>interfaces sólidas</strong> y con procesos de evaluación que creen confianza.</li>
<li>Debe disponer de un estudiado diseño en las interfaces específicas para los accesos de los clientes, minimizando los riesgos mediante las correspondientes capas de seguridad.</li>
<li>A medida que las necesidades de un cliente se modifican, el proveedor de servicios debe ofrecer la posibilidad de aumentar o desactivar esos recursos (ancho de banda, procesadores, almacenamiento y memoria en cada máquina virtual, o reducir el número de éstas) según corresponda a los requisitos del cliente.</li>
<li>Esta gestión del ciclo de vida del servicio debe administrarse con <span style="text-decoration: line-through;">la</span> responsabilidad por parte del proveedor para crear confianza. Por ejemplo, borrando completamente el área de datos ya no requerida por un cliente, de modo que no pueda ser accedida por el nuevo cliente al que se le reasigne ese recurso de almacenamiento del “pool general”.</li>
<li>El prestador de servicios de Cloud debe garantizar también la portabilidad de los datos, de modo que al finalizar el servicio le sean retornados al cliente en un formato estándar o convenido.</li>
</ul>
<p><strong>Las soluciones de seguridad pasan por medidas técnicas como la protección de la red virtual, el control de los accesos a los recursos, el aislamiento del software, la protección de datos de forma segura, etc., y otras organizativas y jurídicas como el establecimiento de específicas cláusulas contractuales.</strong></p>
<p>La contratación de servicios de Cloud Computing exige la realización de auditorías de seguridad ordinarias y extraordinarias, tal y como contempla el artículo 34 del ENS. Este artículo exige requisitos específicos sobre los criterios y métodos de trabajo empleados. En este proceso AUDERTIS es la entidad 100% especializada en el Esquema de Seguridad que ofrece un  proceso independiente y riguroso que transmite la máxima confianza.</p>
</div><div class="fusion-clearfix"></div></div></div></div></div>
<p>La entrada <a href="https://www.audertis.es/cloud-computing-e-interfaces-solidas/">El Cloud Computing en el Esquema Nacional de Seguridad</a> aparece primero en <a href="https://www.audertis.es">AUDERTIS</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Los requisitos de seguridad en la administración electrónica</title>
		<link>https://www.audertis.es/seguridad-en-la-administracion-electronica/</link>
		
		<dc:creator><![CDATA[audertis]]></dc:creator>
		<pubDate>Thu, 25 May 2017 08:26:21 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Últimas Noticias]]></category>
		<category><![CDATA[ENS]]></category>
		<category><![CDATA[Esquema Nacional de Seguridad]]></category>
		<category><![CDATA[Sede Electrónica]]></category>
		<guid isPermaLink="false">http://www.audertis.es/?p=574</guid>

					<description><![CDATA[<p>El ciudadano utiliza cada vez más la Administración electrónica: gestión de la Renta, cita previa del médico, solicitudes de ayudas, instancias para becas u oposiciones, etc. y al mismo tiempo la Administración emite por medios telemáticos muchas notificaciones. La sede electrónica es un nuevo canal de comunicación que está sustituyendo [...]</p>
<p>La entrada <a href="https://www.audertis.es/seguridad-en-la-administracion-electronica/">Los requisitos de seguridad en la administración electrónica</a> aparece primero en <a href="https://www.audertis.es">AUDERTIS</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><div class="fusion-fullwidth fullwidth-box fusion-builder-row-4 nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="background-color: rgba(255,255,255,0);background-position: center center;background-repeat: no-repeat;padding-top:0px;padding-right:0px;padding-bottom:0px;padding-left:0px;margin-bottom: 0px;margin-top: 0px;border-width: 0px 0px 0px 0px;border-color:#eae9e9;border-style:solid;" ><div class="fusion-builder-row fusion-row"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-3 fusion_builder_column_1_1 1_1 fusion-one-full fusion-column-first fusion-column-last" style="margin-top:0px;margin-bottom:0px;"><div class="fusion-column-wrapper fusion-flex-column-wrapper-legacy" style="background-position:left top;background-repeat:no-repeat;-webkit-background-size:cover;-moz-background-size:cover;-o-background-size:cover;background-size:cover;padding: 0px 0px 0px 0px;"><div class="fusion-text fusion-text-4"></div><div class="fusion-clearfix"></div></div></div></div></div><div class="fusion-fullwidth fullwidth-box fusion-builder-row-5 nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="background-color: rgba(255,255,255,0);background-position: center center;background-repeat: no-repeat;padding-top:0px;padding-right:0px;padding-bottom:0px;padding-left:0px;margin-bottom: 0px;margin-top: 0px;border-width: 0px 0px 0px 0px;border-color:#eae9e9;border-style:solid;" ><div class="fusion-builder-row fusion-row"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-4 fusion_builder_column_1_1 1_1 fusion-one-full fusion-column-first fusion-column-last" style="margin-top:0px;margin-bottom:0px;"><div class="fusion-column-wrapper fusion-flex-column-wrapper-legacy" style="background-position:left top;background-repeat:no-repeat;-webkit-background-size:cover;-moz-background-size:cover;-o-background-size:cover;background-size:cover;padding: 0px 0px 0px 0px;"><div class="fusion-text fusion-text-5"><p>El ciudadano utiliza cada vez más la Administración electrónica: gestión de la Renta, cita previa del médico, solicitudes de ayudas, instancias para becas u oposiciones, etc. y al mismo tiempo la Administración emite por medios telemáticos muchas notificaciones. La sede electrónica es un nuevo canal de comunicación que está sustituyendo a la ventanilla tradicional y exige medidas para garantizar <strong>la seguridad en las gestiones online</strong>. De hecho, el ciudadano también  demanda que esta relación  se realice con las máximas garantías. Las entidades públicas o privadas deben certificar que<span style="text-decoration: underline;"><span style="color: #ff0000; text-decoration: underline;"> <a style="color: #ff0000; text-decoration: underline;" href="http://www.audertis.es/por-que-es-necesario-el-esquema-nacional-de-seguridad/">cumplen con los requisitos del ENS</a></span> </span>y que sus sistemas informáticos no son vulnerables ante cualquier amenaza.</p>
<p><strong>Siempre que una organización del sector público cuente con una sede electrónica, registros electrónicos o sistemas de información accesibles electrónicamente por los ciudadanos, el ENS es aplicable</strong> en esa entidad. Además los sistemas de Información para el ejercicio y cumplimiento de derechos y deberes y los sistemas de Información para recabar información tienen que adecuarse obligatoriamente al Esquema.</p>
<p>Por tanto, las Administraciones Publicas, Comunidades Autónomas y Entidades Locales tienen la obligación de protegerse y proteger al ciudadano ante un posible ataque o una campaña maliciosa. También debe aplicar y desarrollar una política de seguridad cualquier organismo público que dependa de la Administración General del Estado, las entidades empresariales vinculadas o dependientes de la Administración y las Universidades Públicas.</p>
<h3><span style="color: #993366;"><strong>Protección de la sede electrónica y servicios de atención telefónica en la Administración Pública </strong></span></h3>
<p>Uno de los aspectos que más preocupa a los ciudadanos es el riesgo que existe en la utilización de las sedes electrónicas. En este sentido, las Administraciones Públicas realizan un esfuerzo de mejora de los procesos de gestión. <strong>A través del ENS se garantiza al ciudadano que cumplen con un nivel de excelencia debidamente acreditado, contrastado y sostenido en el tiempo. </strong></p>
<p>Es importante destacar que toda la información viaja <u>cifrada </u>y que los certificados digitales garantizan la identidad del usuario. Los <u>datos personales</u> que se envían por Internet también viajan cifrados y una vez almacenados en los sistemas de las Administraciones Públicas se protegen en función de su clasificación, en cumplimiento de la legislación vigente en materia de protección de datos y el ENS.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-576" src="https://www.audertis.es/wp-content/uploads/2017/05/Noticia-3b.jpg" alt="" width="1280" height="402" srcset="https://www.audertis.es/wp-content/uploads/2017/05/Noticia-3b-200x63.jpg 200w, https://www.audertis.es/wp-content/uploads/2017/05/Noticia-3b-300x94.jpg 300w, https://www.audertis.es/wp-content/uploads/2017/05/Noticia-3b-400x126.jpg 400w, https://www.audertis.es/wp-content/uploads/2017/05/Noticia-3b-600x188.jpg 600w, https://www.audertis.es/wp-content/uploads/2017/05/Noticia-3b-768x241.jpg 768w, https://www.audertis.es/wp-content/uploads/2017/05/Noticia-3b-800x251.jpg 800w, https://www.audertis.es/wp-content/uploads/2017/05/Noticia-3b-1024x322.jpg 1024w, https://www.audertis.es/wp-content/uploads/2017/05/Noticia-3b-1200x377.jpg 1200w, https://www.audertis.es/wp-content/uploads/2017/05/Noticia-3b.jpg 1280w" sizes="(max-width: 1280px) 100vw, 1280px" /></p>
<p>También se protegen los <u>servicios de atención telefónica</u> ya que a través de este sistema se presta un servicio público, muchas veces esencial, que implica intercambio de información, en muchas ocasiones de carácter confidencial por parte del ciudadano. Por tanto, es una canal que el ciudadano puede utilizar con total garantía.</p>
<h3><span style="color: #993366;"><strong>La seguridad en los trámites online y la Administración Electrónica</strong></span></h3>
<p>Por su parte, cuando un ciudadano accede a un portal web tiene que tomar una serie de precauciones. Lo más importante es asegurarse que lo hace a través del <strong>protocolo https</strong>. Se crea un “<strong>túnel TLS</strong>” entre el ciudadano y la Administración, en el que la información va cifrada, como se ha comentado anteriormente, viajando los datos de forma segura. El protocolo https asegura la integridad, confidencialidad de las comunicaciones y, en su caso, su autenticidad. Y para saber que en todo momento lo estamos usando debemos fijarnos que en la barra de navegación aparezca un candado.</p>
<p>En la actualidad, la firma electrónica y el certificado digital permiten realizar cualquier trámite administrativo verificando la autenticidad del emisor de la información. Sobretodo garantiza que la información no ha sido modificada y el trámite lo realiza quien dice ser, mediante el soporte para la autentificación de los datos. Mientras que una firma manuscrita es relativamente sencilla de falsificar, una digital es imposible mientras no se descubra la clave privada del firmante.</p>
</div><div class="fusion-clearfix"></div></div></div></div></div></p>
<p>La entrada <a href="https://www.audertis.es/seguridad-en-la-administracion-electronica/">Los requisitos de seguridad en la administración electrónica</a> aparece primero en <a href="https://www.audertis.es">AUDERTIS</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
