Blog

¿Qué deben conocer los empleados públicos sobre el Esquema Nacional de Seguridad?

Comentario(s) 0

El Esquema Nacional de Seguridad (ENS) establece qué política de seguridad deben utilizar las administraciones públicas en la utilización de los medios electrónicos en su relación con el ciudadano. La norma que regula el ENS es el Real Decreto 3/2010 de 8 de enero, donde se establecen los principios básicos y los requisitos mínimos que deben cumplir las administraciones para una adecuada protección de la información. El ENS se creó en el marco de la ley 11/2007, de 22 de junio, de acceso electrónico de los ciudadanos a los Servicios Públicos.

Esta regulación tiene su base en garantizar que los ciudadanos puedan confiar en los servicios electrónicos ofrecidos por las administraciones públicas y que tengan las mismas condiciones y garantías de seguridad que encuentran cuando acuden a una administración de forma presencial.

La información disponible en la administración está expuesta a amenazas y riesgos derivados de posibles acciones ilícitas que pueden llevarse a cabo, así como debido a desastres, errores o accidentes. Esto hace que un activo nacional estratégico, como es toda la información que manejan las administraciones, deba estar adecuadamente tratado y protegido.

La ley 40/2015, de 1 de octubre también hace referencia en su artículo 156 apartado 2 al ENS. Con todo este entramado de regulaciones, en 2015 se realizó una adaptación y modificación del ENS para adaptarlo a lo establecido en materia de seguridad en la Unión Europea, y se estableció un plazo para que las administraciones públicas puedan adoptar los cambios introducidos con fecha límite de 24 meses, que se cumplen el 4 de noviembre de 2017.

Por tanto, las administraciones deben conocer todo lo que implica la adecuación al ENS para poner en marcha todas las medidas de seguridad que den cumplimiento a la normativa. En su artículo 14 la normativa que lo regula determina que todo el personal relacionado con la información y los sistemas debe estar formado e informado de sus deberes y obligaciones.

Es necesario que las administraciones públicas adopten las medidas necesarias y formen a sus empleados que deban gestionar medios electrónicos sobre el ENS y sus implicaciones.

 

Eva Mª Gómez
Product Manager contenidos e-learning
INGENIA