El esquema nacional de seguridad
El Boletín Oficial del Estado del pasado viernes 29 de enero recoge la publicación del Real Decreto 3/2010, de 8 de enero. Este real decreto regula el Esquema Nacional de Seguridad en el ámbito de la administración electrónica.
4 de marzo 331 palabras
El artículo trata sobre el Esquema Nacional de Seguridad, una normativa en España que tiene como objetivo establecer la política de seguridad en la utilización de medios electrónicos en el ámbito de la Ley de Acceso Electrónico de los ciudadanos a los Servicios Públicos.
Esta norma es de obligado cumplimiento para las Administraciones Públicas y establece principios básicos y requisitos mínimos para la protección adecuada de la información en línea.
Esta regulación demuestra la importancia que tiene la seguridad de la información en la Administración y es el resultado de la combinación de diversas normas, como la Ley de Protección de Datos de Carácter Personal y la Ley de Régimen Jurídico de las Administraciones Públicas.
En la elaboración del Esquema Nacional de Seguridad también se han tenido en cuenta los Criterios de Seguridad, Normalización y Conservación, las Guías CCN-STIC de Seguridad de los Sistemas de Información y Comunicaciones, la Metodología y herramientas de análisis y gestión de riesgos y el Esquema Nacional de Interoperabilidad.
En resumen, el Esquema Nacional de Seguridad es una norma crucial en la protección y seguridad de los datos confiables accesibles en línea.
Esta norma surge por mandato del artículo 42 de la Ley 11/2007, de 22 de junio, de acceso electrónico de los ciudadanos a los servicios públicos. Dicho artículo establecía la previsión de dos esquemas: por un lado, el Esquema Nacional de Interoperabilidad, y por otro, el que hoy comentamos: el esperado Esquema Nacional de Seguridad.
Como el propio artículo 42 de la citada Ley señalaba, el Esquema Nacional de Seguridad "tiene por objeto establecer la política de seguridad en la utilización de medios electrónicos en el ámbito de la presente Ley, y está constituido por los principios básicos y requisitos mínimos que permitan una protección adecuada de la información".
Estamos, por tanto, ante una regulación que resulta de obligado cumplimiento para las administraciones públicas y que supone una auténtica toma de conciencia en nuestro país acerca de la importancia que, también en este caso para la administración, tiene o debe tener la seguridad de la información.
Según recoge la exposición de motivos del Real Decreto que aprueba el Esquema Nacional de Seguridad, su articulación se ha visto inspirada por diversas normas en materia de administración electrónica y otras normativas, entre las que se encuentran la ya citada Ley 11/2007; la Ley 15/1999, de Protección de Datos de Carácter Personal; la Ley 30/1992, de Régimen Jurídico de las Administraciones Públicas y del Procedimiento Administrativo Común; y la Ley 32/2007, sobre reutilización de la información del sector público.
Es de destacar asimismo que en la elaboración del Esquema Nacional de Seguridad también se han tenido muy presentes los Criterios de Seguridad, Normalización y Conservación, las Guías CCN-STIC de Seguridad de los Sistemas de Información y Comunicaciones, la Metodología y herramientas de análisis y gestión de riesgos y el comentado Esquema Nacional de Interoperabilidad.
Departamento de Comunicación
Áudea Seguridad de la Información
Artículos relacionados
Seguridad de la información vs seguridad informática
Muchas veces escuchamos hablar de seguridad de la información y seguridad...
Una ley regula el uso de las tecnologías de la información y comunicación en la administración de justicia (Ley 18/2011)
El BOE publicó el 6 de julio de 2011 la Ley 18/2011, de 5 de julio, reguladora del...
Soluciones TIC adaptadas a la administración electrónica
Con paso muy firme y seguro. Así es como la administración está...
Áudea: el presente y el futuro de la gestión de la seguridad de la información
Cada vez es mayor la valoración que hacen los altos responsables de las...
Valoraciones y conclusiones del CNIS 2013: una administración más abierta e inteligente
Recién concluido el congreso CNIS 2013, sobre los Esquemas Nacionales de...
Ley 25/2009: la ventanilla única es una obligación de los colegios profesionales
La Ley 25/2009 especifica la obligación de las organizaciones colegiales de...