Andorra aprueba reforma de la ley de ciberseguridad para aumentar la resiliencia
El Consell de Ministres aprueba modificaciones para modernizar las normas, mejorar la coordinación, la notificación de incidentes y las alianzas internacionales ante crecientes amenazas digitales.
Claves
- Establece protocolo de cooperación entre CSIRT-AD y Cuerpo de Policía para incidentes penales.
- Amplía competencias de la Agència Nacional de Ciberseguretat y CSIRT-AD.
- Obliga a todas las entidades a notificar incidentes; las críticas deben tener SOC.
- Incluye radio y TV públicas como sectores esenciales con sanciones ajustadas.
El Consell de Ministres de Andorra ha aprobado un proyecto de ley que modifica la Ley 22/2022 de medidas para la seguridad de las redes y los sistemas de información, con el objetivo de modernizar la normativa de ciberseguridad del país en línea con la Estrategia de Ciberseguridad.
Los cambios responden a los desafíos digitales en evolución mediante la mejora de la coordinación, la prevención y los esfuerzos de respuesta en las organizaciones. Una adición clave establece un protocolo de cooperación reforzado entre el centro de respuesta a incidentes CSIRT-AD y el Cuerpo de Policía para incidentes que puedan implicar actividad delictiva. El proyecto de ley también intensifica las relaciones internacionales a través de la participación en redes europeas y colaboraciones con organizaciones destacadas de ciberseguridad.
Los organismos nacionales como la Agència Nacional de Ciberseguretat de Andorra y el CSIRT-AD adquieren responsabilidades más amplias en supervisión, orientación y gestión de incidentes. Esto sigue al aumento en la dependencia de servicios digitales, que ha elevado el número de casos gestionados por unidades expertas junto con avances en herramientas de detección y notificación.
Las nuevas normas exigen que todas las entidades notifiquen incidentes de ciberseguridad, dado su potencial para apoyar a operadores críticos o importantes y desencadenar impactos secundarios. Las entidades críticas deben crear un Centro de Operaciones de Seguridad (SOC). La ley ahora abarca sectores esenciales adicionales, incluidos la radio y la televisión públicas, al tiempo que ajusta las sanciones para fomentar el reconocimiento de incidentes, la iniciativa y el trabajo en equipo.
El ministro del Interior Marc Rossell, que supervisa la Función Pública y la Transformación Digital, describió las reformas como una forma de adaptar la normativa a las nuevas amenazas y "elevar la resiliencia nacional". Los responsables destacaron el cambio hacia un enfoque proactivo de ciberseguridad con estándares más estrictos para prever y abordar los riesgos de manera más efectiva.
Desde que la ley de 2022 entró en vigor, el Gobierno ha desarrollado la infraestructura de ciberseguridad del país, incluidos herramientas de prevención y respuesta. Estas modificaciones buscan un sistema más sólido y unificado que se ajuste a los estándares globales para proteger la infraestructura crítica y los servicios vitales.
Articulos relacionados
Otros articulos de fuentes en catalan sobre la misma historia: