¿Qué ha sucedido en la reunión del Consejo Nacional de Ciberseguridad?

El Consejo Nacional de Ciberseguridad se ha reunido este jueves, 17 de mayo, en el Departamento de Seguridad Nacional, para evaluar y analizar las incidencias de seguridad en las redes informáticas a raíz del ciberataque de alcance mundial producido el pasado 12 de mayo.

443

Este jueves el Consejo Nacional de Ciberseguridad se ha reunido en el Departamento de Seguridad Nacional con el objetivo de analizar y evaluar el índice de incidencia del ciberataque producido a nivel mundial del ransomware ‘WannaCry’.

Este incidente, que afectó a más 360.000 equipos, ha tenido impacto en 180 países diferentes. España ocupa la posición número 18 en el ranking de países afectados por el ransomware wannacry, con más de 1.200 infecciones confirmadas

COLABORACIÓN PÚBLICO-PRIVADA

Durante la reunión, se ha puesto en valor el esfuerzo de cooperación en la gestión de la crisis, de los Equipos de Respuesta a Incidentes de Seguridad (CSIRTs-CERTs) de ámbito nacional, (CERT del Centro Criptológico Nacional, CERT de Seguridad e Industria operado por INCIBE y el Centro Nacional para la Protección de Infraestructuras Críticas, CNPIC) y las empresas afectadas, así como la participación del Departamento de Seguridad Nacional que estuvo en permanente contacto con los Centros, haciendo un seguimiento continuo del incidente.

Además se ha confirmado el control de la propagación de la infección al haberse podido aplicar los mecanismos de prevención difundidos a nivel mundial, aunque por otro lado se ha puesto de manifiesto que no se puede garantizar de momento, que no se vayan a producir nuevos incidentes de este tipo.

LECCIONES APRENDIDAS

Los miembros del Consejo han identificado diversas lecciones aprendidas derivadas del ataque, a fin de poder luchar contra este tipo de amenazas, entre las que destacan la necesidad de una mayor coordinación en el plano internacional y europeo y la necesidad de realizar un mayor esfuerzo por extender la cultura de ciberseguridad a todos los niveles que incluya más información y mejor comunicación sobre estas amenazas.

Además de estos aspectos, fueron tratados otros asuntos relacionados con la propuesta de mejoras en la coordinación, el intercambio de información en el proceso de gestión de este tipo de incidentes.