{"id":327,"date":"2024-09-20T10:58:18","date_gmt":"2024-09-20T08:58:18","guid":{"rendered":"https:\/\/wikincident.ismsforum.es\/?p=327"},"modified":"2024-09-20T19:37:29","modified_gmt":"2024-09-20T17:37:29","slug":"notificacion-de-otras-brechas-de-seguridad","status":"publish","type":"post","link":"https:\/\/wikincident.ismsforum.es\/?p=327","title":{"rendered":"Notificaci\u00f3n de Otras Brechas de Seguridad"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"327\" class=\"elementor elementor-327\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-39154df9 e-flex e-con-boxed e-con e-parent\" data-id=\"39154df9\" data-element_type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-5efc3b46 elementor-widget elementor-widget-image\" data-id=\"5efc3b46\" data-element_type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" src=\"https:\/\/wikincident.ismsforum.es\/wp-content\/uploads\/elementor\/thumbs\/AdobeStock_228568708-1-scaled-qudr2h5pkvfo5baixxxtfsclksu1opscerfph8tj7s.jpeg\" title=\"\" alt=\"\" loading=\"lazy\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-6d9ee462 e-flex e-con-boxed e-con e-parent\" data-id=\"6d9ee462\" data-element_type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-4a884c3f elementor-widget elementor-widget-text-editor\" data-id=\"4a884c3f\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<p>La <strong>&lt;notificaci\u00f3n de brechas de seguridad&gt;<\/strong> en Espa\u00f1a va m\u00e1s all\u00e1 de la AEPD y puede involucrar a m\u00faltiples reguladores seg\u00fan el sector y la naturaleza del incidente. Este enfoque integral asegura que las brechas se manejen de manera adecuada y que las medidas de protecci\u00f3n y mitigaci\u00f3n se implementen eficazmente, protegiendo tanto a los individuos como a los servicios esenciales y la infraestructura cr\u00edtica del pa\u00eds.<\/p>\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-51429c32 e-flex e-con-boxed e-con e-parent\" data-id=\"51429c32\" data-element_type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-5d010955 elementor-widget elementor-widget-heading\" data-id=\"5d010955\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">ABC<\/h2>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-16907298 elementor-widget elementor-widget-text-editor\" data-id=\"16907298\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<p><strong>Proceso General de Notificaci\u00f3n<\/strong><\/p><ol><li>Evaluaci\u00f3n Inicial: Determinar la naturaleza de la brecha, su impacto y los datos comprometidos.<\/li><li>Identificaci\u00f3n del Regulador Competente: Seg\u00fan el sector y la naturaleza del incidente, identificar el regulador o la entidad adecuada para la notificaci\u00f3n.<\/li><li>Notificaci\u00f3n Formal: Proveer detalles de la brecha, incluyendo su naturaleza, impacto, medidas correctivas y planes de mitigaci\u00f3n.<\/li><li>Cooperaci\u00f3n Continua: Colaborar con el regulador o entidad durante la investigaci\u00f3n y la resoluci\u00f3n del incidente, proporcionando informaci\u00f3n adicional si es necesario.<\/li><\/ol><p>Aqu\u00ed se presentan algunos de los principales reguladores y entidades que pueden requerir notificaci\u00f3n en caso de una brecha de seguridad<\/p><ol><li><strong> Centro Criptol\u00f3gico Nacional (CCN)<\/strong><\/li><\/ol><p>El CCN, dependiente del Centro Nacional de Inteligencia (CNI), es responsable de la seguridad de las tecnolog\u00edas de la informaci\u00f3n y comunicaci\u00f3n (TIC) en el sector p\u00fablico espa\u00f1ol. Las entidades del sector p\u00fablico deben notificar las brechas de seguridad al CCN seg\u00fan los procedimientos establecidos en las Normas de Seguridad del Esquema Nacional de Seguridad (ENS).<\/p><ol start=\"2\"><li><strong> Instituto Nacional de Ciberseguridad (INCIBE)<\/strong><\/li><\/ol><p>El INCIBE, adscrito al Ministerio de Asuntos Econ\u00f3micos y Transformaci\u00f3n Digital, ofrece servicios y asistencia en ciberseguridad tanto a ciudadanos como a empresas. En particular, las organizaciones que gestionan infraestructuras cr\u00edticas o esenciales, que afectan a sectores como energ\u00eda, transporte, salud, agua y telecomunicaciones, deben notificar incidentes de ciberseguridad al INCIBE.<\/p><ol start=\"3\"><li><strong> Comisi\u00f3n Nacional del Mercado de Valores (CNMV)<\/strong><\/li><\/ol><p>Las empresas del sector financiero, especialmente aquellas que cotizan en bolsa o que est\u00e1n reguladas por la CNMV, deben notificar brechas de seguridad a esta entidad. Esto es crucial para garantizar la integridad y transparencia del mercado financiero.<\/p><ol start=\"4\"><li><strong> Banco de Espa\u00f1a<\/strong><\/li><\/ol><p>Las entidades bancarias y financieras est\u00e1n obligadas a notificar incidentes de seguridad al Banco de Espa\u00f1a, especialmente aquellos que puedan tener un impacto significativo en la estabilidad financiera o en la confianza del p\u00fablico en el sistema bancario.<\/p><ol start=\"5\"><li><strong> Comisi\u00f3n Nacional de los Mercados y la Competencia (CNMC)<\/strong><\/li><\/ol><p>La CNMC supervisa diversos sectores econ\u00f3micos, incluyendo energ\u00eda, telecomunicaciones y transporte. Las empresas que operan en estos sectores pueden estar obligadas a notificar brechas de seguridad a la CNMC, particularmente si los incidentes afectan a servicios esenciales o a la competencia en el mercado.<\/p><ol start=\"6\"><li><strong> Ministerio de Defensa<\/strong><\/li><\/ol><p>Las empresas del sector de defensa o aquellas que trabajan con contratos de defensa deben notificar brechas de seguridad al Ministerio de Defensa, especialmente si los incidentes pueden comprometer la seguridad nacional.<\/p><ol start=\"7\"><li><strong> Centro Nacional de Protecci\u00f3n de Infraestructuras y Ciberseguridad (CNPIC)<\/strong><\/li><\/ol><p>El CNPIC, dependiente del Ministerio del Interior, se enfoca en la protecci\u00f3n de infraestructuras cr\u00edticas. Las empresas que gestionan tales infraestructuras deben notificar incidentes de seguridad al CNPIC, asegurando la protecci\u00f3n de servicios esenciales para la sociedad.<\/p><ol start=\"8\"><li><strong> Sector asegurador<\/strong><\/li><\/ol><p>La Ley de Supervisi\u00f3n de los Seguros Privados establece que las entidades aseguradoras deben adoptar medidas adecuadas para la protecci\u00f3n de la informaci\u00f3n y los datos de sus clientes, incluyendo la obligaci\u00f3n de notificar incidentes de seguridad relevantes a la Direcci\u00f3n General de Seguros y Fondos de Pensiones (DGSFP) que es la entidad reguladora del sector asegurador, que analizar\u00e1 si la brecha pueda afectar la estabilidad financiera de la empresa o la confianza del p\u00fablico.<\/p>\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-308970b8 e-flex e-con-boxed e-con e-parent\" data-id=\"308970b8\" data-element_type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-2aebc82e elementor-widget-divider--separator-type-pattern elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"2aebc82e\" data-element_type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<div class=\"elementor-divider\" style=\"--divider-pattern-url: url(&quot;data:image\/svg+xml,%3Csvg xmlns=&#039;http:\/\/www.w3.org\/2000\/svg&#039; preserveAspectRatio=&#039;none&#039; overflow=&#039;visible&#039; height=&#039;100%&#039; viewBox=&#039;0 0 24 24&#039; fill=&#039;black&#039; stroke=&#039;none&#039;%3E%3Cpolygon points=&#039;9.4,2 24,2 14.6,21.6 0,21.6&#039;\/%3E%3C\/svg%3E&quot;);\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>La &lt;notificaci\u00f3n de brechas de seguridad&gt; en Espa\u00f1a va m\u00e1s all\u00e1 de la AEPD y puede involucrar a m\u00faltiples reguladores seg\u00fan el sector y la naturaleza del incidente. Este enfoque integral asegura que las brechas se manejen de manera adecuada y que las medidas de protecci\u00f3n y mitigaci\u00f3n se implementen eficazmente, protegiendo tanto a los [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"wikipediapreview_detectlinks":true,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-327","post","type-post","status-publish","format-standard","hentry","category-proteger"],"_links":{"self":[{"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=\/wp\/v2\/posts\/327","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=327"}],"version-history":[{"count":4,"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=\/wp\/v2\/posts\/327\/revisions"}],"predecessor-version":[{"id":336,"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=\/wp\/v2\/posts\/327\/revisions\/336"}],"wp:attachment":[{"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=327"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=327"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=327"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}