Encuentra noticias publicadas en el siguiente rango de fechas
y y
y y
y y
Limpiar
Euro
Arrow
55,3001
Dolar
Arrow
47,8799
Libra esterlina
Arrow
64,6643
Oro
Arrow
6752,1585
BIST 100
Arrow
14.132

Aprobada en la Gran Asamblea Nacional de Turquía la propuesta de Ley de Ciberseguridad

La propuesta de Ley de Ciberseguridad ha sido aprobada en la Asamblea General de la Gran Asamblea Nacional de Turquía (TBMM).

No dejes que el algoritmo elija tus noticias, decide tú qué leer. ¡Añade 12punto a tus fuentes preferidas!
Aprobada en la Gran Asamblea Nacional de Turquía la propuesta de Ley de Ciberseguridad

La propuesta regula los principios para la detección y eliminación de amenazas actuales y potenciales, internas y externas, dirigidas contra todos los elementos que constituyen el poder nacional de la República de Turquía en el ciberespacio. Asimismo, establece las bases para reducir los posibles efectos de los incidentes cibernéticos, determina las regulaciones necesarias para proteger a las instituciones y organizaciones públicas, organizaciones profesionales con carácter de institución pública, personas físicas y jurídicas, y entidades sin personalidad jurídica contra ataques cibernéticos, y define el marco general para la creación de estrategias, políticas y la formación del Consejo de Ciberseguridad para fortalecer la seguridad cibernética del país.

De acuerdo con esto, la normativa abarcará a las instituciones y organizaciones públicas, organizaciones profesionales con carácter de institución pública, personas físicas y jurídicas, y entidades sin personalidad jurídica que operen, presten servicios o tengan presencia en el ciberespacio.

Las actividades de inteligencia llevadas a cabo de conformidad con la Ley de Deberes y Facultades de la Policía, la Ley de Organización, Deberes y Facultades de la Gendarmería, así como las actividades realizadas según la Ley de Servicios de Inteligencia del Estado y la Organización Nacional de Inteligencia (MİT), quedan excluidas del alcance de la ley.

En línea con la moción aceptada en la comisión, las actividades realizadas de acuerdo con la Ley de Servicio Interno de las Fuerzas Armadas Turcas y la Ley del Comando de la Guardia Costera también quedarán fuera del alcance.

La propuesta define términos como "Alojamiento", "Presidente", "Presidencia", "Sistemas de información", "Infraestructura crítica", "Servicio público crítico", "Ciberseguridad", "Incidente cibernético", "Ataque cibernético", "Amenaza cibernética", "Inteligencia de amenazas cibernéticas", "Ciberespacio", "SOME" (Equipos de Respuesta a Incidentes Cibernéticos), "Activo" y "Vulnerabilidad", y establece los principios fundamentales para garantizar la ciberseguridad.

En consecuencia, la ciberseguridad será una parte integral de la seguridad nacional. El objetivo principal será la protección de las infraestructuras críticas y los sistemas de información, así como la creación de un ciberespacio seguro.

Los trabajos relacionados con la ciberseguridad se llevarán a cabo bajo principios de institucionalidad, continuidad y sostenibilidad. Será fundamental aplicar medidas de ciberseguridad a lo largo de todo el ciclo de vida de los servicios y productos.

LA RENDICIÓN DE CUENTAS SERÁ FUNDAMENTAL EN LA EJECUCIÓN DE LOS PROCESOS DE CIBERSEGURIDAD

En los trabajos destinados a garantizar la ciberseguridad, se dará prioridad a los productos nacionales y locales. Todas las instituciones y organizaciones públicas, así como las personas físicas y jurídicas, serán responsables de la ejecución de las políticas y estrategias de ciberseguridad, así como de la adopción de las medidas necesarias para prevenir ataques cibernéticos o reducir sus efectos. La rendición de cuentas será fundamental en la ejecución de los procesos de ciberseguridad.

Los trabajos de desarrollo de políticas y estrategias de ciberseguridad se llevarán a cabo con un enfoque de mejora continua. Se fomentarán los esfuerzos para aumentar la capacidad y las competencias de los recursos humanos cualificados en el ámbito de la ciberseguridad.

Se tendrá como objetivo difundir la cultura de la ciberseguridad en toda la sociedad.

Se aceptarán como principios básicos el estado de derecho, los derechos y libertades fundamentales del ser humano y la protección de la privacidad.

PROTECCIÓN CONTRA ATAQUES CIBERNÉTICOS

La propuesta también define las funciones de la Presidencia de Ciberseguridad. Según esto, la Presidencia de Ciberseguridad, además de las tareas previstas en la legislación pertinente, llevará a cabo actividades para aumentar la resiliencia cibernética de las infraestructuras críticas y los sistemas de información, protegerlos contra ataques cibernéticos, detectar ataques realizados, prevenir posibles ataques y reducir o eliminar sus efectos.

En este contexto, la Presidencia llevará a cabo o encargará la realización de pruebas de vulnerabilidad y penetración, análisis de riesgos sobre activos, lucha contra amenazas cibernéticas, obtención, creación y compartición de inteligencia sobre amenazas cibernéticas, y actividades de análisis de software malicioso.

La Presidencia de Ciberseguridad, que determinará las infraestructuras críticas, las instituciones a las que pertenecen y sus ubicaciones, también será responsable de garantizar que las instituciones y organizaciones públicas, así como las infraestructuras críticas, mantengan un inventario de todos sus activos, incluido el inventario de datos, y realicen análisis de riesgos sobre dichos activos. Asimismo, será responsable de adoptar o hacer adoptar medidas de seguridad según la criticidad de los activos que posean dichas instituciones y organizaciones.

Entre las funciones de la Presidencia también se incluyen: establecer, hacer establecer y supervisar los Equipos de Respuesta a Incidentes Cibernéticos (SOME), realizar trabajos para determinar y aumentar los niveles de madurez de los mismos, medir las capacidades de respuesta a incidentes de los SOME mediante la realización de ejercicios de ciberseguridad, establecer coordinación con los equipos de respuesta a incidentes de otros países, y realizar, encargar y fomentar trabajos para la producción y desarrollo de todo tipo de herramientas de intervención cibernética y soluciones nacionales.

SE GARANTIZARÁ LA CIBERSEGURIDAD DE LOS SERVICIOS PÚBLICOS CRÍTICOS

La Presidencia de Ciberseguridad también regulará los procedimientos y principios que deben seguir quienes operan en el ámbito de la ciberseguridad.

La Presidencia de Ciberseguridad determinará los procedimientos y principios de aplicación para establecer, hacer establecer, operar y hacer operar las infraestructuras necesarias para garantizar la ciberseguridad de las instituciones y organizaciones públicas y de los servicios públicos críticos, así como para ofrecer o garantizar la prestación de servicios de alojamiento a través de sistemas e infraestructuras seguras.

Preparar estándares relacionados con el ámbito de la ciberseguridad, examinar los estándares preparados por otras personas u organizaciones, emitir dictámenes sobre ellos, aceptarlos como estándares cuando se consideren adecuados, publicarlos y supervisar su implementación también se encuentran entre las funciones de la Presidencia de Ciberseguridad.

La Presidencia de Ciberseguridad llevará a cabo, en coordinación con las instituciones pertinentes, los procesos de prueba y certificación de software, hardware, productos, sistemas y servicios relacionados con la ciberseguridad, establecerá, hará establecer y operará infraestructuras de prueba, y gestionará los procesos de certificación, autorización y acreditación para expertos y empresas de ciberseguridad.

La Presidencia de Ciberseguridad, que llevará a cabo auditorías de ciberseguridad y aplicará sanciones según los resultados, tendrá la tarea de determinar los criterios técnicos y realizar regulaciones legislativas sobre las cualidades que deben poseer los productos y servicios de ciberseguridad utilizados en instituciones públicas e infraestructuras críticas, así como las empresas que los suministran. También será responsable de realizar o hacer realizar auditorías, determinar las cualidades que deben poseer las organizaciones que realizarán dichas auditorías, asignar a estas organizaciones y, cuando sea necesario, suspender temporalmente o cancelar dicha asignación.


Fuente de la noticia: 12punto