La Universitat de València, tercera española en conseguir el Certificado ENS que garantiza la seguridad de los servicios de información

  • Gabinete de Prensa
  • 1 marzo de 2019
 
Imatge d'arxiu d'elements electrònics.
Imatge d'arxiu d'elements electrònics.

La Universitat de València es la tercera universidad española en conseguir el Certificado ENS (Esquema Nacional de Seguridad), que garantiza la seguridad de la información y los servicios electrónicos que ofrece la institución académica. El certificado lo otorga el Centro Criptológico Nacional, que depende del Ministerio de Defensa. En España sólo las universidades de Granada y Jaume I de Castellón disponen de la acreditación.

El principal objetivo del ENS es crear las condiciones necesarias de confianza en el uso de los medios electrónicos, a través de medidas para garantizar la seguridad de la información y los servicios electrónicos, que permita a los ciudadanos y a las administraciones públicas el ejercicio de derechos y el cumplimiento de deberes a través de estos medios. También se busca establecer la política de seguridad en la utilización de medios electrónicos en el ámbito de la Ley 11/2007, de protección adecuada de la información.

Además, la iniciativa pretende introducir los elementos comunes que han de guiar la actuación de las administraciones públicas en materia de seguridad de las tecnologías de la información. Así como aportar un lenguaje común para facilitar la interacción de las administraciones públicas, y la comunicación de los requisitos de seguridad de la información a la Industria.

Finalmente, se trata de aportar un tratamiento homogéneo de la seguridad que facilite la cooperación en la prestación de servicios de administración electrónica cuando participan diversas entidades.

En diciembre de 2018 se afrontó con éxito la certificación del ENS por parte de la Universitat de València mediante una auditoria de seguridad completa de los Sistemas de Información, que obtuvo un informe favorable. Ahora, los retos son aumentar la formación y concienciación de todo el personal, mejorar la detección y automatización de la comunicación de incidencias, profundizar en las auditorias de seguridad técnica con nuevos vectores de ataque y sistemas detectados…

Tal y como se menciona en la normativa que regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica, la generalización de la sociedad de la información depende, en gran medida, de la confianza que genere en los ciudadanos la relación a través de medios electrónicos. En el ámbito de las administraciones públicas, el derecho a comunicarse con ellas a través de medios electrónicos comporta una serie de obligaciones que requieren, entre otras cosas, incorporar las peculiaridades que exigen una aplicación segura de estas tecnologías.

En el Esquema Nacional de Seguridad se concibe la seguridad como una actividad integral, en la que no caben actuaciones puntuales o tratamientos coyunturales.

Más información: