<?xml version="1.0" encoding="UTF-8"?>
<record
    xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
    xsi:schemaLocation="http://www.loc.gov/MARC21/slim http://www.loc.gov/standards/marcxml/schema/MARC21slim.xsd"
    xmlns="http://www.loc.gov/MARC21/slim">

  <leader>03445nam a2200385   4500</leader>
  <controlfield tag="001">00007892</controlfield>
  <controlfield tag="003">ES-MaONT</controlfield>
  <controlfield tag="005">20240530113303.0</controlfield>
  <controlfield tag="008">240509s202402uusp dao|fq||||f001 0 spa d</controlfield>
  <datafield tag="040" ind1=" " ind2=" ">
    <subfield code="a">ES-MaONT</subfield>
  </datafield>
  <datafield tag="110" ind1="2" ind2=" ">
    <subfield code="9">975</subfield>
    <subfield code="a">Centro Criptol&#xF3;gico Nacional (Espa&#xF1;a)&#x200F;</subfield>
  </datafield>
  <datafield tag="245" ind1=" " ind2=" ">
    <subfield code="a">Observatorio de riesgos de ciberseguridad</subfield>
    <subfield code="c">/ Centro Criptol&#xF3;gico Nacional ; Institut Cerd&#xE0;</subfield>
  </datafield>
  <datafield tag="250" ind1=" " ind2=" ">
    <subfield code="a">Primera Edici&#xF3;n</subfield>
  </datafield>
  <datafield tag="260" ind1=" " ind2=" ">
    <subfield code="a">Madrid : </subfield>
    <subfield code="b">Centro Criptol&#xF3;gico Nacional</subfield>
    <subfield code="c">02/2024</subfield>
  </datafield>
  <datafield tag="300" ind1=" " ind2=" ">
    <subfield code="a">70 p.</subfield>
    <subfield code="c">; 1 documento PDF</subfield>
  </datafield>
  <datafield tag="336" ind1=" " ind2=" ">
    <subfield code="2">isbdcontent</subfield>
    <subfield code="a">texto (visual)</subfield>
  </datafield>
  <datafield tag="337" ind1=" " ind2=" ">
    <subfield code="2">isbdmedia</subfield>
    <subfield code="a">electr&#xF3;nico</subfield>
  </datafield>
  <datafield tag="338" ind1=" " ind2=" ">
    <subfield code="2">rdacarrier</subfield>
    <subfield code="a">recurso en l&#xED;nea</subfield>
  </datafield>
  <datafield tag="520" ind1=" " ind2=" ">
    <subfield code="a">El informe tiene como objetivo presentar un observatorio de riesgos de la ciberseguridad de modo que pueda obtenerse una visi&#xF3;n general de los retos asociados a la ciberseguridad en la Administraci&#xF3;n p&#xFA;blica espa&#xF1;ola. Tras el an&#xE1;lisis llevado a cabo por la Agencia Europea de Ciberseguridad (ENISA), en el que analiz&#xF3; m&#xE1;s de 2.500 ciberataques entre julio de 2022 y junio de 2023, se observ&#xF3; que el 18% de los mismos se dirig&#xED;an contra Administraciones p&#xFA;blicas, siendo el sector m&#xE1;s afectado. Por ese motivo, se ha considerado de inter&#xE9;s presentar un observatorio de riesgos de la ciberseguridad que, aun teniendo una perspectiva amplia y general, se oriente fundamentalmente hacia el sector p&#xFA;blico. La presentaci&#xF3;n y descripci&#xF3;n de los riesgos se complementa con un estudio de caso: en concreto, se analiza el ciberataque padecido por el Hospital Cl&#xED;nic de Barcelona en marzo de 2023. 

El documento ha sido elaborado por el Centro Criptol&#xF3;gico Nacional con la colaboraci&#xF3;n del Institut Cerd&#xE0;. Plantea un an&#xE1;lisis de informes de referencia y la contribuci&#xF3;n de expertos de diferentes sectores: Administraci&#xF3;n p&#xFA;blica, empresa p&#xFA;blica, empresa prestadora de servicios p&#xFA;blicos y proveedores IT de la Administraci&#xF3;n. Con una metodolog&#xED;a y un rigor an&#xE1;logos, se han identificado 17 riesgos, organizados en 7 &#xE1;mbitos tem&#xE1;ticos.

Estos &#xE1;mbitos tem&#xE1;ticos abarcan riesgos asociados a la evoluci&#xF3;n tecnol&#xF3;gica, los retos sociopol&#xED;ticos, la estructura de la criminalidad, las instituciones, la cultura organizativa, el sector de actividad y los recursos. Entre ellos se exponen retos como la multiplicaci&#xF3;n de puntos de entrada de ciberataques que trae consigo la propia digitalizaci&#xF3;n, la necesidad de actualizar y reforzar la ciberseguridad por las vulnerabilidades que puede causar el propio progreso tecnol&#xF3;gico o la sofisticaci&#xF3;n de las herramientas disponibles para realizar ciberataques. Asimismo, se analizan otros riesgos como las consecuencias derivadas del creciente volumen y valor de los datos personales, el aumento de la brecha digital o la propia dificultad de perseguir a los ciberdelincuentes.</subfield>
  </datafield>
  <datafield tag="650" ind1=" " ind2="0">
    <subfield code="9">2188</subfield>
    <subfield code="a">Ciberseguridad y confianza</subfield>
  </datafield>
  <datafield tag="650" ind1=" " ind2="7">
    <subfield code="9">2059</subfield>
    <subfield code="a">Administraci&#xF3;n electr&#xF3;nica</subfield>
  </datafield>
  <datafield tag="650" ind1=" " ind2="7">
    <subfield code="9">2182</subfield>
    <subfield code="a">Datos abiertos</subfield>
  </datafield>
  <datafield tag="651" ind1=" " ind2="0">
    <subfield code="9">2183</subfield>
    <subfield code="a">Espa&#xF1;a</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">ciberriesgos</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">ciberincidentes</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">caso de estudio</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">ciberataques</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">buenas pr&#xE1;cticas</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">brecha digital</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">vulnerabilidades</subfield>
  </datafield>
  <datafield tag="710" ind1=" " ind2=" ">
    <subfield code="9">3697</subfield>
    <subfield code="a">Institut Cerd&#xE0;</subfield>
  </datafield>
  <datafield tag="856" ind1=" " ind2=" ">
    <subfield code="u">https://www.ccn-cert.cni.es/es/informes/informes-de-buenas-practicas-bp/7234-observatorio-riesgos-ciberseguridad/file.html</subfield>
    <subfield code="x">0</subfield>
    <subfield code="y">Acceso a la publicaci&#xF3;n</subfield>
  </datafield>
  <datafield tag="942" ind1=" " ind2=" ">
    <subfield code="2">z</subfield>
    <subfield code="c">INF</subfield>
  </datafield>
  <datafield tag="999" ind1=" " ind2=" ">
    <subfield code="c">7892</subfield>
    <subfield code="d">7892</subfield>
  </datafield>
  <datafield tag="952" ind1=" " ind2=" ">
    <subfield code="0">0</subfield>
    <subfield code="1">0</subfield>
    <subfield code="4">0</subfield>
    <subfield code="7">3</subfield>
    <subfield code="8">1</subfield>
    <subfield code="9">8840</subfield>
    <subfield code="a">01</subfield>
    <subfield code="b">01</subfield>
    <subfield code="c">online</subfield>
    <subfield code="d">2024-05-09</subfield>
    <subfield code="e">I</subfield>
    <subfield code="l">0</subfield>
    <subfield code="p">1000020178082</subfield>
    <subfield code="r">2024-05-09 00:00:00</subfield>
    <subfield code="w">2024-05-09</subfield>
    <subfield code="y">INF</subfield>
  </datafield>
</record>
