A fin de reducir os incidentes relacionados coa seguridade informática nos equipos da Xunta e, no caso de que suceda algo, acurtar o tempo de recuperación dos datos e minimizar o impacto producido, o Goberno galego vén de por en marcha un Plan Director de Seguridade da Información, que de aquí a catro anos, vai mellorar a seguridade dos sistemas de información de todos os seus departamentos.
Este Plan, que conta cun orzamento de 2,8 millóns de euros, contempla dez liñas de actuación e aplicarase progresivamente ao conxunto de consellerías da Administración autonómica, aos seus organismos autónomos, sociedades públicas e fundacións do sector público autonómico.
A Secretaría Xeral de Modernización e Innovación Tecnolóxica será o organismo encargado de desenvolver este proxecto, para o cal deberá analizar previamente as necesidades, para logo planificar, deseñar, xestionar e implantar os sistemas de información e os elementos tecnolóxicos necesarios nos distintos órganos da Administración; asemade, perfílará unha serie de iniciativas orientadas a asesorar e sensibilizar ao persoal da Administración Local en materia de protección de datos, de seguridade informática e de acceso electrónico dos cidadáns aos servizos públicos.
Segundo informan dende este departamento, a primeira liña do Plan refírese á “xestión de continuidade e á dispoñibilidade que establecen os sistemas de protección da Administración”, para o cal o primeiro que se vai facer será adquirir equipamento e separar a conexión á Rede do posto de usuario das conexións dos servidores; isto redundará nunha mellora da seguridade e dispoñibilidade da Rede, “logrando que os servizos telemáticos estean accesibles un 100 por cento do tempo”.
Esta acción compleméntanse coa posta en marcha dun novo Centro de Respaldo do Centro de Datos Corporativa en Pontevedra.
En canto á xestión do acceso á información dispóñense mecanismos para asegurar que o acceso físico ás instalacións nas que se atopan os servidores se efectúen de maneira controlada. Por outra banda, tomaranse novas medidas de xestión do control de acceso no posto de traballo definindo os requisitos de acceso dos usuarios. Con este obxectivo implantarase un sistema de identificación dixital do empregado público e un sistema de xestión de acceso á Rede para determinar o estado de seguridade do equipamento informático.
Con respecto á protección de datos de carácter persoal, búscase asegurar o máximo respecto das garantías e dereitos dos cidadáns nas súas relacións coas administracións. Dentro desa liña de actuación, contémplanse o apoio dos responsables de seguridade organizativa e técnica dos departamentos, coordinados polo Centro de Seguridade da Información (CSI), dependente da Secretaría Xeral de Modernización e Innovación Tecnolóxica.
Outra das liñas do Plan é, segundo informan, a avaliación e control dos riscos dos activos (información, datos, documentación, servizos, aplicacións, equipamento, comunicacións, recursos administrativos, físicos e humanos) “que permiten a súa minimización ata niveis aceptables”.
Porén a seguridade informática non é só cuestión de mellorar os equipos e adquirir software especializado, senón que é preciso concienciar e implicar na xestión da seguridade a toda a dirección e persoal que presta servizos á Administración autonómica; neste senso, Modernización porá en marcha un plan de divulgación con accións formativas, campañas de difusión e sensibilización sobre protección de datos, políticas de uso seguro do posto de traballo e outras cuestións relacionadas co temas que contará coa colaboración de especialistas.
Asemade, e pola especial importancia que ten a protección de datos persoais, estudarase a posibilidade de pór en marcha unha autoridade independente, que permita levar a cabo as labores divulgativas, formativas e de control en materia de protección de datos persoais dentro da Comunidade Autónoma de Galicia, asumindo as competencias que procedan, para colaborar coa Axencia Española de Protección de Datos.
As dúas últimas liñas de actuación consisten na elaboración dunha orde para o desenvolvemento do decreto de boas prácticas e na creación dunha ferramenta para poder avaliar o grao de seguridade que se vai alcanzando. É o que se denomina cadro de mandos, unha ferramenta de medida que, a través dun conxunto de indicadores, permitirá dispor de información que facilite a toma de decisións no ámbito da seguridade da información.
A Administración galega traballará a prol da súa seguridade informática
Compartir Este Artigo

