Ciberdefensa en las Fuerzas Armadas Perspectiva...

19
Estado Mayor Conjunto DIVCIS / SEC. SEGINFO CN. Francisco Zea Pasquín Jefe de la Sección de Seguridad de la Información CIS Estado Mayor de la Defensa Ciberdefensa en las Fuerzas Armadas Perspectiva Conjunta

Transcript of Ciberdefensa en las Fuerzas Armadas Perspectiva...

Page 1: Ciberdefensa en las Fuerzas Armadas Perspectiva …catedraisdefe.etsit.upm.es/wp-content/uploads/2013/01/...Ciberdefensa en las Fuerzas Armadas Perspectiva Conjunta Estado Mayor Conjunto

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

CN. Francisco Zea Pasquín Jefe de la Sección de Seguridad de la Información CIS

Estado Mayor de la Defensa

Ciberdefensa en las Fuerzas Armadas

Perspectiva Conjunta

Page 2: Ciberdefensa en las Fuerzas Armadas Perspectiva …catedraisdefe.etsit.upm.es/wp-content/uploads/2013/01/...Ciberdefensa en las Fuerzas Armadas Perspectiva Conjunta Estado Mayor Conjunto

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

21/01/2013 Ciberdefensa en las FAS

Perspectiva Conjunta 2

SEGINFOSIT / CDM

• Protección CIS + Información

• Entorno estático

• Operaciones de Seguridad

• Entorno Dinámico

Ciberdefensa

SEGINFOSIT

Page 3: Ciberdefensa en las Fuerzas Armadas Perspectiva …catedraisdefe.etsit.upm.es/wp-content/uploads/2013/01/...Ciberdefensa en las Fuerzas Armadas Perspectiva Conjunta Estado Mayor Conjunto

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

21/01/2013 Ciberdefensa en las FAS

Perspectiva Conjunta 3

Ciberdefensa Militar

Conjunto de recursos, actividades, tácticas, técnicas y

procedimientos para preservar la seguridad de los

sistemas de mando y control, la información que manejan,

y garantizar el libre acceso al ciberespacio de interés

militar y permitir el desarrollo eficaz de las operaciones

militares y el uso eficiente de los recursos.

Page 4: Ciberdefensa en las Fuerzas Armadas Perspectiva …catedraisdefe.etsit.upm.es/wp-content/uploads/2013/01/...Ciberdefensa en las Fuerzas Armadas Perspectiva Conjunta Estado Mayor Conjunto

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

21/01/2013 Ciberdefensa en las FAS

Perspectiva Conjunta 4

CDM. Marco Doctrinal

Visión del JEMAD de la Ciberdefensa Militar (2011)

Concepto de Ciberdefensa Militar (2011)

Directiva de Defensa Nacional (2012)

Plan de Acción para la Obtención de la Capacidad de Ciberdefensa (PACDM)

(2012)

Page 5: Ciberdefensa en las Fuerzas Armadas Perspectiva …catedraisdefe.etsit.upm.es/wp-content/uploads/2013/01/...Ciberdefensa en las Fuerzas Armadas Perspectiva Conjunta Estado Mayor Conjunto

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

21/01/2013 Ciberdefensa en las FAS

Perspectiva Conjunta 5

Visión

Visión del JEMAD

sobre la

Ciberdefensa Militar

Objeto Ámbito

Tierra – Mar – Aire – Espacio Exterior + Ciberespacio

Necesidad

DEFENSA + EXPLOTACIÓN + RESPUESTA

Page 6: Ciberdefensa en las Fuerzas Armadas Perspectiva …catedraisdefe.etsit.upm.es/wp-content/uploads/2013/01/...Ciberdefensa en las Fuerzas Armadas Perspectiva Conjunta Estado Mayor Conjunto

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

21/01/2013 Ciberdefensa en las FAS

Perspectiva Conjunta 6

Concepto

INFOSEC (Protección estática) +

CIBERDEFENSA (Dinámica y Proactiva)

Concepto de la

Ciberdefensa Militar

CIBERDEFENSA:

Aspecto esencial de la Defensa Nacional

Page 7: Ciberdefensa en las Fuerzas Armadas Perspectiva …catedraisdefe.etsit.upm.es/wp-content/uploads/2013/01/...Ciberdefensa en las Fuerzas Armadas Perspectiva Conjunta Estado Mayor Conjunto

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

21/01/2013 Ciberdefensa en las FAS

Perspectiva Conjunta 7

Concepto

Concepto de la

Ciberdefensa Militar

Principios Objetivos

Retos Capacidad Responsabilidad

Ejércitos

Page 8: Ciberdefensa en las Fuerzas Armadas Perspectiva …catedraisdefe.etsit.upm.es/wp-content/uploads/2013/01/...Ciberdefensa en las Fuerzas Armadas Perspectiva Conjunta Estado Mayor Conjunto

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

21/01/2013 Ciberdefensa en las FAS

Perspectiva Conjunta 8

Directiva de Defensa Nacional

Presidencia del Gobierno. Julio de 2012

“Se participará en el impulso de una gestión integral de la Ciberseguridad, en

el marco de los principios que se establezcan al efecto en la Estrategia de

Ciberseguridad Nacional.”

Page 9: Ciberdefensa en las Fuerzas Armadas Perspectiva …catedraisdefe.etsit.upm.es/wp-content/uploads/2013/01/...Ciberdefensa en las Fuerzas Armadas Perspectiva Conjunta Estado Mayor Conjunto

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

21/01/2013 Ciberdefensa en las FAS

Perspectiva Conjunta 9

PACDM

Proceso:

Cuerpo

Anexo 1. Organización

Anexo 2. Acciones

Plan de Acción de la

Ciberdefensa Militar

P. Information Assurance

(2009)

Visión (Ene 2011)

Concepto (Jun 2011)

Plan de Acción (2012)

Page 10: Ciberdefensa en las Fuerzas Armadas Perspectiva …catedraisdefe.etsit.upm.es/wp-content/uploads/2013/01/...Ciberdefensa en las Fuerzas Armadas Perspectiva Conjunta Estado Mayor Conjunto

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

21/01/2013 Ciberdefensa en las FAS

Perspectiva Conjunta 10

PACDM

Defensa Explotación Respuesta Dirección

Gestión

Ejecución

Capacidad CDM

Básica

Capacidad CDM

Intermedia

Capacidad CDM

Permanente

1.

DESARROLLO

3.

IMPLEMEN

TACIÓN

2.

ORGANIZACIÓN

Plan de Acción de la

Ciberdefensa Militar

Page 11: Ciberdefensa en las Fuerzas Armadas Perspectiva …catedraisdefe.etsit.upm.es/wp-content/uploads/2013/01/...Ciberdefensa en las Fuerzas Armadas Perspectiva Conjunta Estado Mayor Conjunto

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

21/01/2013 Ciberdefensa en las FAS

Perspectiva Conjunta 11

Estado Actual de la

Ciberdefensa Militar en el EMAD

Gestión de Incidentes

CERT - FAS

Ciberejercicios

Capacidad inicial:

Prevención

Detección

Respuesta

Recuperación

Centro de Respuesta a Incidentes de las Fuerzas Armadas

Page 12: Ciberdefensa en las Fuerzas Armadas Perspectiva …catedraisdefe.etsit.upm.es/wp-content/uploads/2013/01/...Ciberdefensa en las Fuerzas Armadas Perspectiva Conjunta Estado Mayor Conjunto

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

21/01/2013 Ciberdefensa en las FAS

Perspectiva Conjunta 12

Estado Actual de la

Ciberdefensa Militar

Instrucción 96/2011, de 16 de diciembre, del Secretario de Estado de Defensa, por la que se regula y define el ámbito y sus funciones

Gestionar las actividades de operación de carácter proactivo, reactivo y de detección, relacionadas con la seguridad de la información y la ciberdefensa en los sistemas de información y telecomunicaciones corporativos.

Establecido mediante

Misión

COSDEF

Centro de Operaciones de Seguridad del Ministerio de Defensa

Page 13: Ciberdefensa en las Fuerzas Armadas Perspectiva …catedraisdefe.etsit.upm.es/wp-content/uploads/2013/01/...Ciberdefensa en las Fuerzas Armadas Perspectiva Conjunta Estado Mayor Conjunto

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

21/01/2013 Ciberdefensa en las FAS

Perspectiva Conjunta 13

Estado Actual de la

Ciberdefensa Militar en el EMAD

Proporcionar adiestramiento al personal de Defensa relacionado con la seguridad. A

través de ejercicios prácticos usando técnicas de ataque y defensa en el

Ciberespacio, en un entorno controlado (plataforma de ejercicios) y de forma remoto.

CIBEREJERCICIOS

IV Edición (Nov. 2012)

35 equipos participantes

400 máquinas virtuales

Page 14: Ciberdefensa en las Fuerzas Armadas Perspectiva …catedraisdefe.etsit.upm.es/wp-content/uploads/2013/01/...Ciberdefensa en las Fuerzas Armadas Perspectiva Conjunta Estado Mayor Conjunto

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

21/01/2013 Ciberdefensa en las FAS

Perspectiva Conjunta 14

Estado Actual de la

Ciberdefensa Militar en el EMAD

Adiestramiento Concienciación Liderazgo

JORNADAS SID

Formación

Organizadas conjuntamente por EMACON y DIGENIN

Patrocina ISDEFE

Orientación al personal de seguridad CIS del MINISDEF

XII Edición 8-11 Abril 2013

Page 15: Ciberdefensa en las Fuerzas Armadas Perspectiva …catedraisdefe.etsit.upm.es/wp-content/uploads/2013/01/...Ciberdefensa en las Fuerzas Armadas Perspectiva Conjunta Estado Mayor Conjunto

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

21/01/2013 Ciberdefensa en las FAS

Perspectiva Conjunta 15

Creación del

Mando Conjunto de Ciberdefensa de las FAS

MCCD

Noviembre 2012

El Ministro de Defensa ordena la creación del MANDO CONJUNTO DE CIBERDEFENSA DE LAS FAS

Page 16: Ciberdefensa en las Fuerzas Armadas Perspectiva …catedraisdefe.etsit.upm.es/wp-content/uploads/2013/01/...Ciberdefensa en las Fuerzas Armadas Perspectiva Conjunta Estado Mayor Conjunto

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

21/01/2013 Ciberdefensa en las FAS

Perspectiva Conjunta 16

MCCD

Constitución del MCCD – Orden Ministerial

Mando y Dependencias

Cometidos

Misión

Ámbito de Actuación

Page 17: Ciberdefensa en las Fuerzas Armadas Perspectiva …catedraisdefe.etsit.upm.es/wp-content/uploads/2013/01/...Ciberdefensa en las Fuerzas Armadas Perspectiva Conjunta Estado Mayor Conjunto

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

21/01/2013 Ciberdefensa en las FAS

Perspectiva Conjunta 17

Conclusiones (I)

LA CIBER AMENAZA ES REAL, BARATA, GLOBAL, ASIMÉTRICA Y PERMITE EL ANONIMATO

LA OTAN, UE Y PAÍSES ALIADOS ESTÁN INMERSOS EN PROCESOS DE IMPLANTACIÓN DE SUS CAPACIDADES DE CIBERDEFENSA

LA ESTRATEGIA ESPAÑOLA DE SEGURIDAD, INCLUYE LA CIBERAMENAZA COMO UNA AMENAZA A SER TRATADA

DDN 2012 – “SE PARTICIPARÁ EN EL IMPULSO DE UNA GESTIÓN INTEGRAL DE LA CIBERSEGURIDAD”

Page 18: Ciberdefensa en las Fuerzas Armadas Perspectiva …catedraisdefe.etsit.upm.es/wp-content/uploads/2013/01/...Ciberdefensa en las Fuerzas Armadas Perspectiva Conjunta Estado Mayor Conjunto

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

21/01/2013 Ciberdefensa en las FAS

Perspectiva Conjunta 18

Conclusiones (II)

MARCO DOCTRINAL: VISIÓN, CONCEPTO Y PLAN DE ACCIÓN PARA LA OBTECION DE LA CAPACIDAD DE CIBERDEFENSA MILITAR

EN CIBERDEFENSA SE REALIZAN ACTIVIDADES PRIMORDIALES: CERT-FAS, COSDEF, CIBEREJERCICIOS, JORNADAS SID, ETC.

FUTURO: MANDO CONJUNTO DE CIBERDEFENSA DE LAS FAS

LA SEGURIDAD Y DEFENSA REQUIEREN ADAPTABILIDAD Y FLEXIBILIDAD A LAS CIRCUNSTANCIAS DEL MOMENTO

Page 19: Ciberdefensa en las Fuerzas Armadas Perspectiva …catedraisdefe.etsit.upm.es/wp-content/uploads/2013/01/...Ciberdefensa en las Fuerzas Armadas Perspectiva Conjunta Estado Mayor Conjunto

Estado Mayor Conjunto

DIVCIS / SEC. SEGINFO

CN. Francisco Zea Pasquín Jefe de la Sección de Seguridad de la Información CIS

División CIS EMAD

¿Preguntas?