Entrevistas Gobierno TI

MasterGeit: ¿Qué es el EMS? Para aquellos que no lo sepan.Juan Miguel Signes

Juan Miguel Signes: El EMS es una norma que se publicó, en principio,  al hilo de la ley de acceso electrónico de los ciudadanos al servicio público y, que pretende establecer una serie de mínimos, para las administraciones públicas que garanticen el nivel de confianza adecuado en el tratamiento de la información.

Las administraciones publicas utilizan abundantemente informática y medios telemáticos y eso genera ventajas y dependencias para hacer frente a los riesgos que entran en esas dependencias,  es preciso adoptar un amplio conjunto de medidas, tanto organizativas como de índole tecnológico y que el esquema nacional de seguridad se encarga de establecer en unos mínimos para que las administraciones publicas ofrezcan a los interlocutores ,a los ciudadanos,  las garantías necesarias respecto a que la información está en buenas manos y va a ser tratada para aquello que se ha declarado, también se ocupa de que los servicios públicos,  a medida que dependen de esas tecnologías, no van a quebrar y no van a sufrir un gran quebranto, por ejemplo,  en caso de un gran ataque cibernético o cosas similares.

MasterGeit: Para que los entendamos todos, sirve para poner unas bases, un marco, unos principios de cumplimiento para la seguridad de las infraestructuras de las administraciones públicas y de los servicios de la junta de aplicativos. ¿A quién sirve realmente este esquema nacional de seguridad?

JM: Es un instrumento para dar garantías y generar confianza en los ciudadanos y por tanto estos son los últimos beneficiados en la administración pública, el objetivo es prestar servicio a los ciudadanos, de manera que son los últimos damnificados.

MasterGeit: Yo estuve viendo las modificaciones que se habían publicado y entiendo que hacen referencia por ejemplo al tema de notificaciones en caso de incidencia, al centro criptográfico nacional ¿Qué otras modificaciones han incluido en esta publicación?

JM: El esquema nacional de Seguridad incorpora medidas organizativas, medidas técnicas y medidas digamos que preventivas para atajar las posibles incidencias que se puedan producir, los cambios que han habido afectan a esos tres campos, básicamente creo que es una apuesta al día, es una actualización e incorpora detalles de índole menor e instrumental, no de grandísimo alcance en lo que es esa misión de ofrecer confianza a los ciudadanos, no son cambios que vayan a trascender o a notarse un impacto tremendo en lo que es el funcionamiento de cara a los ciudadanos sino que son más bien de índole interno, intentan por ejemplo que las empresas van a prestar servicios para las administraciones públicas, el personal que vaya a participar en ello pues que acredite de alguna manera unos conocimientos suficientes en las materias en las que van a tener que intervenir, cosa que antes no estaba.

MasterGeit: Con respecto al anterior y no respecto al nuevo, ¿fue lo bastante conocido y en su profundidad se aplica? ¿Es eficaz? ¿Es suficiente?

JM: El esquema nacional de seguridad igual que también un poco el reglamento de la ley orgánica de protección de datos tienen una especie de pecado original y es que el esquema nacional de seguridad nació al hilo de la ley de acceso electrónico de los ciudadanos en servicios públicos, por tanto en contexto de administración electrónica y de lo primero que habla es de la clasificación en los sistemas y en función del resultado de esa calificación se aplican las medidas de seguridad u otras, todo eso lo que suena es a que el esquema de seguridad nacional es cosa de informáticos igual que en su día sucedió con el reglamento de la ley orgánica de protección de datos que tenía su antecedente en la anterior LOTAD , estas 2 cosas hacían que en las administraciones publicas pareciera que todo esto es cosa de informáticos y eso no es así, es imposible aplicar el esquema nacional de seguridad y cumplir con todas las exigencias de la ley de protección de datos sin una serie de cambios organizativos muy importantes y esos cambios solamente se pueden acometer con el empuje, el liderazgo de la dirección

Deja tu comentario

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>