epaper IoT v2 May. 2015 | Page 14

IoT: Riesgos para la Seguridad  Planes Estratégicos Sectoriales (Grupo de Trabajo, aprobación por la Comisión).  Planes de Seguridad del Operador (Operadores Críticos).  Planes de Protección Específicos (Operadores Críticos).  Planes de Apoyo Operativo (FFCCSE). La Ley de Protección de Infraestructuras define las infraestructuras críticas aquellas cuyo funcionamiento es indispensable y no permite soluciones alternativas, por lo que su perturbación o destrucción tendría un grave impacto sobre los servicios esenciales. Estos a su vez, se definen como los servicios necesarios para el mantenimiento de las funciones sociales básicas, la salud, la seguridad, el bienestar social y económico de los ciudadanos, o el eficaz funcionamiento de las Instituciones del Estado y las Administraciones Públicas. Por último, define como infraestructuras estratégicas las instalaciones, redes, sistemas y equipos físicos y de tecnología de la información sobre las que descansa el funcionamiento de los servicios esenciales. Los principales sectores que han sido designados como prestadores de servicios esenciales son la administración, agua, alimentación, energía, espacio, industria química, industria nuclear, instalaciones de investigación, salud, sistema financiero y tributario, tecnologías de la información y las comunicaciones y transporte. La protección de infraestructuras críticas se define como el conjunto de actividades destinadas a asegurar la funcionalidad, continuidad e integridad de las infraestructuras críticas con el fin de prevenir, paliar y neutralizar el daño causado por un ataque deliberado contra dichas infraestructuras. También deben garantizar la integración de estas actuaciones con las demás que procedan de otros sujetos responsables dentro del ámbito de su respectiva competencia. Las principales aportaciones de la Ley de Protección de Infraestructuras Criticas son:  Crear el Sistema Nacional de Protección de Infraestructuras Críticas.  Poner las bases para el Sistema de Planificación PIC.  Generar el Catálogo Nacional de Infraestructuras Estratégicas.  Establecer el CERT para la gestión de incidentes de ciberseguridad Documento con nivel de seguridad Confidencial IoT: Riesgos para la Seguridad página 14 de 42 14