BSI inicia la certificación personal para convertirse en un experto en incidentes

Noticias cortas de seguridad cibernética B2B

Compartir publicación

Los ataques a los sistemas de TI en Alemania causan daños por decenas de miles de millones cada año. Los afectados son las empresas pequeñas y grandes, pero también los hogares consumidores. Los expertos certificados en incidentes brindan primeros auxilios en caso de un ataque cibernético.

Los ciberdelincuentes penetran en los sistemas de TI, leen datos, los encriptan y extorsionan a cambio de la liberación de los datos. En tal situación de emergencia, puede ser difícil, especialmente para las micro y pequeñas empresas, pero también para las medianas empresas, evaluar la competencia y confiabilidad de los proveedores de servicios de TI.

Experto en incidentes certificado por BSI

Arne Schönbohm, presidente de BSI: "Con la red de seguridad cibernética, queremos probar una oferta práctica y útil que pretende ayudar a las micro, pequeñas y medianas empresas en caso de un ataque cibernético. A lo largo de una cadena de rescate digital, son sobre todo los expertos en incidentes quienes brindarán los primeros auxilios en el primer contacto. Comenzaremos la fase piloto en octubre y ahora estamos comenzando las primeras certificaciones personales, asegurando así la competencia y calidad profesional de los actores”.

Más información sobre la certificación personal como experto en incidentes y una lista de los expertos en incidentes actualmente certificados están disponibles en el sitio web de BSI. Sobre el proyecto de red de ciberseguridad:
En octubre, el BSI iniciará una fase piloto de seis meses de la red de seguridad cibernética (CSN). El CSN es una asociación voluntaria de expertos cualificados que se comprometen a poner a disposición su experiencia y conocimientos técnicos individuales para resolver incidentes de seguridad informática y contribuir así a mejorar la situación de la seguridad informática en Alemania. Al asumir actividades reactivas, ayudan a identificar y analizar incidentes de seguridad de TI, limitar el alcance de los daños y evitar daños mayores. La certificación habilita a personas calificadas para realizar el manejo de incidentes en el marco de la red de ciberseguridad, quienes aseguran la calidad y comparabilidad del manejo de incidentes.

Cadena de rescate de la red de ciberseguridad

En un posible nivel más alto de la cadena de rescate de la red de seguridad cibernética, se encuentran disponibles proveedores de servicios de TI más grandes que actúan a nivel nacional y pueden proporcionar al menos tres expertos certificados en incidentes. Por lo tanto, en el caso de incidentes de seguridad de TI más complejos y más grandes, se puede ofrecer un equipo de expertos en incidentes con conocimientos y habilidades especiales para el manejo de incidentes.

Un requisito previo para la certificación como proveedor de servicios de seguridad de TI es la implementación y el mantenimiento de la norma DIN EN ISO/IEC 17025. El BSI verifica regularmente después de que se haya emitido la certificación para que los proveedores de servicios continúen cumpliendo con los requisitos. La información y los requisitos para la certificación como proveedor de servicios de seguridad de TI y la lista de proveedores de servicios de seguridad de TI actualmente certificados están disponibles en el sitio web de BSI.

Más en BSI.bund.de

 

Artículos relacionados con el tema

Informe: 40 por ciento más de phishing en todo el mundo

El actual informe sobre spam y phishing de Kaspersky para 2023 habla por sí solo: los usuarios en Alemania buscan ➡ Leer más

BSI establece estándares mínimos para navegadores web

La BSI ha revisado el estándar mínimo para navegadores web para su administración y ha publicado la versión 3.0. puedes recordar eso ➡ Leer más

El malware sigiloso apunta a empresas europeas

Los piratas informáticos están atacando a muchas empresas de toda Europa con malware sigiloso. Los investigadores de ESET han informado de un aumento dramático en los llamados ataques AceCryptor a través de ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más

MDR y XDR a través de Google Workspace

Ya sea en una cafetería, en una terminal de aeropuerto o en la oficina en casa, los empleados trabajan en muchos lugares. Sin embargo, este desarrollo también trae desafíos ➡ Leer más

Prueba: software de seguridad para terminales y PC individuales

Los últimos resultados de las pruebas del laboratorio AV-TEST muestran un rendimiento muy bueno de 16 soluciones de protección establecidas para Windows ➡ Leer más

FBI: Informe sobre delitos en Internet contabiliza daños por valor de 12,5 millones de dólares 

El Centro de Denuncias de Delitos en Internet (IC3) del FBI ha publicado su Informe sobre delitos en Internet de 2023, que incluye información de más de 880.000 ➡ Leer más

HeadCrab 2.0 descubierto

La campaña HeadCrab contra servidores Redis, que ha estado activa desde 2021, continúa infectando objetivos con éxito con la nueva versión. El miniblog de los delincuentes ➡ Leer más