- El Centro Criptológico Nacional (CCN) ha actualizado la guía CCN-STIC 599AB23, que detalla configuraciones de seguridad para sistemas operativos Windows Cliente.
- La nueva versión incorpora directrices específicas para el uso de BitLocker y la protección de dispositivos portátiles.
- Los ajustes están orientados a equipos que operen como clientes miembros de un dominio o como clientes independientes.
- La guía cumple con los requisitos del Esquema Nacional de Seguridad (ENS) y es de aplicación obligatoria en sistemas que manejen información clasificada.
El Centro Criptológico Nacional (CCN), adscrito al Centro Nacional de Inteligencia (CNI), ha publicado la actualización de su guía CCN-STIC 599AB23 bajo el título «Configuración de Seguridad para Windows Cliente». Este documento proporciona directrices para aplicar medidas de seguridad en equipos que utilicen sistemas operativos Windows Cliente, cubriendo los aspectos técnicos requeridos por el Esquema Nacional de Seguridad (ENS) en función de la calificación de la información tratada.
Nuevas incorporaciones: protección y cifrado
La versión actualizada de la guía introduce cuatro apartados distribuidos en los Anexos A y B, que se centran en:
Protección de dispositivos portátiles (Anexos A.2.6. y B.2.6):
- Se presentan configuraciones específicas para el uso de equipos portátiles y dispositivos de almacenamiento extraíble.
- Incluye un enfoque paso a paso que permite ajustar el nivel de seguridad según las necesidades del entorno operativo.
Cifrado de unidad con BitLocker (Anexos A.4.7. y B.4.5):
- Orientado a parametrizar esta herramienta de cifrado de disco completo.
- Ofrece configuraciones para garantizar la protección de dispositivos de almacenamiento conectados.
Alcance y obligatoriedad
Esta guía forma parte del conjunto de normas de la serie CCN-STIC 500, desarrolladas específicamente para entornos basados en sistemas de Microsoft. Está diseñada para garantizar el cumplimiento del ENS, siendo de aplicación obligatoria para:
- Administración Pública.
- Sistemas que manejen información clasificada nacional, según lo estipulado en el Artículo 2 del ENS.
La actualización refuerza la seguridad en sistemas Windows Cliente, proporcionando herramientas clave para mitigar riesgos en entornos sensibles y garantizar el manejo seguro de la información.