España cuenta con una nueva Estrategia de Ciberseguridad Nacional

  • El presidente del Gobierno, Pedro Sánchez, presidió el pasado viernes, 12 de abril, la última reunión del Consejo de Seguridad Nacional de esta legislatura.
  • Una reunión, celebrada en el Complejo de La Moncloa, en la que se aprobaron tres estrategias nacionales de seguridad aeroespacial, de protección civil y de ciberseguridad, con el consenso de las Comunidades Autónomas y con aportaciones realizadas por expertos de los ámbitos público y empresarial en cada una de las áreas.

En su intervención, Sánchez destacó la importancia de las materias contempladas en estas estrategias, como la seguridad aeroespacial "porque define la posición de España respecto a la gobernanza de dos espacios clave para nuestra seguridad: el espacio aéreo y el espacio exterior". También resaltó la importancia de que España tenga, por primera vez, una Estrategia Nacional de Protección Civil cuyo objetivo es reducir el riesgo de desastres y prever de forma integral cómo hacerles frente.

Respecto a la ciberseguridad, el jefe del Ejecutivo afirmó que "tiene una relevancia primordial, porque estamos hablando de la preservación de los derechos y libertades de los ciudadanos, de la defensa de España, así como de la transformación de nuestra sociedad digital necesaria para el progreso, la innovación y el desarrollo industrial".

El director del Centro Nacional de Inteligencia, el general Félix Sanz Roldán, presentó la Estrategia Nacional de Ciberseguridad 2019, que revisa la de 2013, y afronta los nuevos desafíos que surgen en este ámbito que se encuentra en permanente evolución debido al desarrollo tecnológico. Esta estrategia también prevé la creación de un novedoso Foro Nacional de Ciberseguridad, que conjuga la colaboración de los sectores público y privado.

Por su parte, el ministro del Interior, Fernando Grande-Marlaska, presentó un informe sobre la seguridad de los procesos electorales y las actuaciones puestas en marcha derivadas de la recomendación de la Comisión Europea para garantizar la seguridad física y de la información, redes y sistemas en los procesos electorales que se producirán en diferentes países de la UE.


Concurrencia de procesos electorales

En España, además, se produce en 2019 una concurrencia de procesos electorales que tiene pocos precedentes. Por ello, el Ministerio del Interior ha establecido una serie de medidas, tanto de coordinación y actuación operativa, como preventivas, para poner todas las capacidades de la Administración del Estado al servicio del ciudadano, para lo que se ha creado la Red de Coordinación para la Seguridad en Procesos Electorales, cuyo objetivo es garantizar el desarrollo del proceso electoral, salvaguardar los datos personales, atender al riesgo de ciberataques, y combatir la desinformación.

Novedosa estrategia aeroespacial

El secretario de Seguridad Nacional y director del Gabinete de la Presidencia, Iván Redondo, fue el encargado de presentar la Estrategia de Seguridad Aeroespacial Nacional, que es una de las más novedosas en el mundo.

Pocos países disponen de una estrategia de seguridad enfocada al control del espacio exterior y menos todavía los que cuentan con documentos similares que aúnen en una misma estrategia el análisis de las contingencias de seguridad, tanto en el espacio aéreo como en el espacio exterior.

Tanto el espacio aéreo como el espacial, abiertos y sin fronteras visibles, conectan el mundo y permiten la libre circulación de personas, bienes, servicios, información e ideas. Sus implicaciones militares, económicas, industriales y comunicacionales explican que el desarrollo de esta Estrategia de Seguridad Aeroespacial Nacional sea un paso imprescindible. La Estrategia recoge las principales amenazas que se producen en este ámbito: conflictos armados, acciones terroristas, espionaje, ciberamenazas, proliferación de armas de destrucción masiva y el uso creciente de aeronaves no tripuladas con fines ilegítimos. También se definen las medidas para contrarrestar, reducir o neutralizar estas amenazas.

La Moncloa (12-04-2019)

 

 

Zero-Day Vulnerability in Yellow Pencil Visual Theme Customizer Exploited in the Wild

https://www.wordfence.com/blog/2019/04/zero-day-vulnerability-in-yellow-pencil-visual-theme-customizer-exploited-in-the-wild/ On Monday the WordPress plugin Yellow Pencil Visual Theme Customizer was closed in the WordPress.org plugin repository. The plugin is quite popular, with an active install base of over 30,000 websites. On Tuesday a security researcher made the irresponsible and dangerous decision to publish a blog post including a proof of concept (POC) detailing […] More info: https://www.wordfence.com/blog/2019/04/zero-day-vulnerability-in-yellow-pencil-visual-theme-customizer-exploited-in-the-wild/

New VMware Security Advisory VMSA-2019-0006

Today, VMware has released the following new security advisory: VMSA-2019-0006 – VMware ESXi, Workstation and Fusion updates address multiple out-of-bounds read vulnerabilities This advisory documents Important Severity issues. Issue (a) VMware ESXi, Workstation and Fusion updates address an out-of-bounds vulnerability (CVE-2019-5516) with the vertex shader functionality. Exploitation of this issue requires an attacker to have […]The post New VMware Security Advisory VMSA-2019-0006 More info: https://blogs.vmware.com/security/2019/04/new-vmware-security-advisory-vmsa-2019-0006.html

SQL Injection in Advance Contact Form 7 DB

http://feedproxy.google.com/~r/sucuri/blog/~3/KQUmgWo_uqQ/sql-injection-in-advance-contact-form-7-db.html As part of our regular research audits for our Sucuri Firewall, we discovered an SQL injection vulnerability affecting 40,000+ users of the Advanced Contact Form 7 DB WordPress plugin. Current State of the Vulnerability This plugin saves all Contact Form 7 submissions to the database using a friendly interface. Though the bug has been […] More info: http://feedproxy.google.com/~r/sucuri/blog/~3/KQUmgWo_uqQ/sql-injection-in-advance-contact-form-7-db.html

Linux kernel vulnerability CVE-2019-3701

Linux kernel vulnerability CVE-2019-3701 Security Advisory Security Advisory Description An issue was discovered in can_can_gw_rcv in net/can/gw.c in the Linux kernel through 4.19.13. The CAN ... More info: https://support.f5.com/csp/article/K17957133
Translate »