20241127_XVIII CCN-STIC-2024-COCS F P.pdf

MiguelAmutio 19 views 12 slides Sep 01, 2025
Slide 1
Slide 1 of 12
Slide 1
1
Slide 2
2
Slide 3
3
Slide 4
4
Slide 5
5
Slide 6
6
Slide 7
7
Slide 8
8
Slide 9
9
Slide 10
10
Slide 11
11
Slide 12
12

About This Presentation

Centro de Operaciones de Ciberseguridad de la Administración General del Estado y sus Organismos Públicos


Slide Content

El Centro de
Operaciones de
Ciberseguridad de
la AGE y sus OOPP

“Nada que merezca la pena es fácil”
Cayo Julio César a su amigo Tito Labieno.
“Maldita Roma”, pág. 452, Santiago Posteguillo
Miguel Ángel Amutio Gómez
Director de Planificación y Coordinación de Ciberseguridad
Secretaría General de Administración Digital
Secretaría de Estado de Función Pública
Ministerio para la Transformación Digital y de la Función Pública

El COCS, un proyecto de
proyectos
•Despliegue
•Integración de entidades
•Operación de ciberseguridad
•Evolución
Un proyecto de
proyectos
Despliegue
Integración de entidades
Operación de ciberseguridad
Evolución

Capacidad (hw + sw + servicios) que
presta servicios horizontales de
ciberseguridad de prevención,
protección, detección,
respuesta, asesoramiento y
gestión a la AGE y sus OOPP.
Sinérgico con:
▪Servicio Unificado de Comunicaciones AGE
▪NubeSARA
Se financia con Fondos Next Generation EU a través del Plan de
Recuperación, Transformación y Resiliencia.
QUÉ ES
Foto de Hack Capital en Unsplash

QUÉ APORTA
Foto de Jason Goodman en Unsplash
•Visión de conjunto de la situación
de ciberseguridad de la AGE.
•Mejor ciberseguridad global,
para >120 entidades y >200.000 usuarios.
•Capacidad de coordinación
para hacer frente a ciberamenazas y
ciberataques que afecten a entidades
individuales, a varias, o a todas.
•Compartir información para la
gestión de incidentes.
•Eficiencia en gasto y esfuerzos en
ciberseguridad.

✓Plazo ambicioso, que conlleva planificar,
paralelizar, coordinar y monitorizar, con agilidad,
despliegue e integración de entidades.
✓Elevado nº de actores e
interlocutores.
✓Fuerte cambio cultural.
✓Complejidad y heterogeneidad de la
situación técnica y organizativa de las entidades.
✓Elevada complejidad técnica de la
integración en algunos servicios.
RETOS Y RIESGOS
Foto de Kelly Sikkema en Unsplash

QUÉ SERVICIOS PRESTA
27 servicios
126 entidades
> 200.000 usuarios
> 160.000 agentes EDR
monitorizados
En curso desde 03.2022
Integrado en RNSOC

CÓMO ES LA GOBERNANZA
SGADdirección técnica y estratégica del COCS.
CCN apoya con seguimiento, ciberinteligencia, soluciones, recursos de
ciberseguridad, investigación y respuesta experimentada a incidentes complejos.
Entidades, en el Servicio Unificado de Comunicaciones y otras con
conectividad a Red SARA, apoyan con sus recursos en el esfuerzo de integración.
Contrato (UTE Telefónica – Indra)
Encargos a medios propios (ISDEFE, INECO)
Foto de Annie Spratt en Unsplash

Photo byAnnie SprattonUnsplash
“Somos una organización
orientada a los resultados”
Russell Crowe a Leonardo Di Caprio
“Red de mentiras” Ridley Scott, 2008
¿Funciona?
¿Mejoramos?
¿Cumplimos?

✓Asentar, evolucionar y extender
las capacidades y servicios del
COCS, así como la madurez
para hacer frente a
ciberamenazas y ciberataques.
✓Asegurar la sostenibilidad del
COCS, análisis de la demanda y
modelo de consumo de los
servicios.
✓Alinearse con tendencias de
transformación de los SOC.
CUÁLES SON LOS RETOS PRÓXIMOS
Foto de Miguel A Amutio en Unsplash

QUÉ ESPERAMOS POR VUESTRA PARTE
Si trabajáis para la AGE y sus OOPP,
vuestra colaboración y complicidad
en la implantación del
Os agradecemos el esfuerzo que venís realizando
para la integración en los servicios de ciberseguridad.
Foto de Annie Spratt en Unsplash

MUCHAS
GRACIAS