- El Ministerio de Defensa actualiza su política de seguridad de la información para adaptarse a las nuevas amenazas y tecnologías.
- La nueva política integra las directrices de la Estrategia Nacional de Ciberseguridad de 2019.
- Se establecen responsabilidades claras para la protección de datos personales y la información clasificada.
- El Centro Nacional de Inteligencia (CNI) y otros organismos clave del Ministerio desempeñan un papel crucial en la implementación de esta política.
Contexto y objetivos de la nueva política
El Ministerio de Defensa ha aprobado la Orden DEF/807/2024, de 22 de julio, que establece una nueva política de seguridad de la información. Esta actualización responde a la necesidad de adecuarse a los continuos cambios en el entorno de amenazas y en las tecnologías de la información y comunicaciones (CIS/TIC). La nueva normativa se alinea con la Estrategia Nacional de Ciberseguridad, adoptada en 2019, y busca fortalecer la protección de la información sensible manejada por el Ministerio.
Responsabilidades en la seguridad de la información
La orden asigna a la Secretaría de Estado de Defensa la dirección y gestión de la política de seguridad de la información del Ministerio. Se establece que el Director de Seguridad de la Información del Ministerio de Defensa (DSIDEF) tendrá la responsabilidad de supervisar la implementación de esta política, contando con el apoyo del Centro de Sistemas y Tecnologías de la Información y las Comunicaciones (CESTIC). Además, el delegado de Protección de Datos (DPD) del Ministerio se encargará de asegurar el cumplimiento de la normativa en materia de protección de datos personales.
Protección de materias clasificadas
El CNI asume un rol central en la protección de materias clasificadas, bajo la dirección de su Secretario General. La información clasificada será manejada conforme a lo dispuesto en la Ley de Secretos Oficiales, asegurando que su divulgación no comprometa la seguridad nacional. Además, el material de cifra, tanto nacional como internacional, estará bajo un estricto control, con la creación de órganos específicos para su gestión.
Integración con normativa previa
Esta orden deroga y reemplaza a la anterior normativa de 2006 y realiza modificaciones clave a la Orden DEF/2639/2015, que regulaba la política de los sistemas de información y comunicaciones del Ministerio. La nueva estructura organizativa y las áreas funcionales de seguridad se han diseñado para garantizar una protección coherente y eficaz de la información en todos los niveles del Ministerio de Defensa.