Actualidad Info Actualidad

Publicado el primer estándar español UNE para la evaluación de ciberseguridad de productos TIC basado en Lince

Redacción Interempresas29/01/2021

La Asociación Española de Normalización, UNE, ha publicado la norma UNE 320001 Metodología de evaluación Lince para la ciberseguridad de productos TIC, convirtiéndose así en el primer estándar español para la evaluación de ciberseguridad de productos TIC basado en la metodología Lince. UNE ayuda a lograr el éxito en la transformación digital de las empresas en España, a través de los estándares.

La UNE 320001 establece los requisitos básicos y define el marco de referencia en el ámbito de la evaluación de ciberseguridad de productos TIC. Lince es la primera y más reconocida certificación de ciberseguridad en España para niveles de seguridad medios y bajos, lo que demuestra la madurez de la industria en España. Fue desarrollada hace tres años por el CCN (Centro Criptográfico Nacional) para poder evaluar los productos TIC de media y baja seguridad a un precio asequible por parte del desarrollador. Ahora, se convierte en un estándar UNE.

Contar con una certificación según el estándar Lince permite, además de mejorar la ciberseguridad del producto que se evalúa, realizarse dentro de un tiempo y esfuerzo acotados, lo que se traduce en que sean accesibles a todo tipo de desarrolladores. Además, posibilita el acceso al catálogo de Productos de Seguridad CPSTIC, utilizado como referente de ciberseguridad en España para productos TIC, recomendado por el CCN. Para la obtención de una certificación bajo la metodología Lince es necesaria una evaluación de un laboratorio acreditado para tal efecto.

Imagen

Antes de la existencia de Lince, las certificaciones de ciberseguridad bajo las que se podían evaluar los productos TIC eran las desarrolladas en el ámbito internacional, por ejemplo, Common Criteria. Este tipo de estándares orientados a niveles de seguridad altos, requieren de un esfuerzo, tiempo y coste que son inasumibles por muchas empresas, especialmente las pymes. Por este motivo nace Lince, una metodología de las denominadas “ligeras” que permite la expansión del concepto de certificación de ciberseguridad a nivel nacional.

Esta norma se ha desarrollado en el comité técnico de normalización CTN320 de UNE, con la participación y consenso de todas las partes implicadas. Gracias a la creación de un grupo de trabajo que se encargó de redactar las diferentes versiones tras los distintos comentarios surgidos, prevaleciendo el interés común de la industria.

Para José Ruiz, editor de la norma y CTO de jtsec Beyond IT Security: “Tras comprobar su eficacia en decenas de productos, el siguiente paso lógico era que la metodología LINCE formara parte de un estándar normalizado a nivel nacional. Con ello se pretenden tres objetivos fundamentales en la industria española: concienciar y apoyar el uso de certificados de ciberseguridad en los productos TIC a nivel nacional, ampliar el alcance de la metodología LINCE pudiendo usarse en otros ámbitos y sectores y dar visibilidad a LINCE como metodología de certificación ligera a nivel europeo, representada por UNE en el comité europeo de normalización”.

Hacia un LINCE europeo

Lince es una idea que surge en base a otro tipo de certificaciones ligeras implementadas en otros países europeos. Las necesidades de los diferentes gobiernos de toda Europa han impulsado la creación de certificaciones nacionales de ciberseguridad. Este es el caso de BSZ (Alemania), CSPN (Francia), BSPA (Países Bajos) y Lince (España). Todas ellas son certificaciones ágiles y ligeras, centradas en el análisis de la vulnerabilidad y las pruebas de penetración, con un esfuerzo y una duración limitados.

El desarrollo de todas estas metodologías y su certificación corresponden directamente a cada país. Esto está creando una pequeña fragmentación en el mercado que exige un esquema ligero (o de tiempo predeterminado) en el ámbito europeo para no tener que certificar los productos en cada país.

De hecho, en Europa se está creando un nuevo estándar que intenta paliar la fragmentación del mercado: FITCEM (Fixed-Time Cybersecurity Evaluation Methodology for ICT products) desarrollado por CEN/CENELEC JTC13 WG3, cuya aprobación se espera en los próximos meses.

Contar con un producto que haya pasado una certificación a nivel europeo supondrá ventajas competitivas en Europa sin tener que llevar a cabo la certificación a nivel nacional en cada país.

La aprobación de Norma UNE 32001 impulsará el reconocimiento de la metodología LINCE en el ámbito europeo y permitirá a los fabricantes nacionales prepararse para las futuras regulaciones europeas.

Apoyo a la Transformación digital

UNE ayuda a lograr el éxito en la transformación digital de las empresas en España, desarrollando estándares en ámbitos como la ciberseguridad, las tecnologías habilitadoras digitales, el talento o la salud digital, en apoyo a la Agenda España Digital 2025.

Los estándares establecen un lenguaje común y aportan seguridad en los productos y servicios, creando marcos robustos y fiables. Más información en el informe Apoyo de la Normalización a la Transformación Digital.

Comentarios al artículo/noticia

Nuevo comentario

Atención

Los comentarios son la opinión de los usuarios y no la del portal. No se admiten comentarios insultantes, racistas o contrarios a las leyes vigentes. No se publicarán comentarios que no tengan relación con la noticia/artículo, o que no cumplan con el Aviso legal y la Política de Protección de Datos.

Advertencias Legales e Información básica sobre Protección de Datos Personales:
Responsable del Tratamiento de sus datos Personales: Interempresas Media, S.L.U. Finalidades: Gestionar el contacto con Ud. Conservación: Conservaremos sus datos mientras dure la relación con Ud., seguidamente se guardarán, debidamente bloqueados. Derechos: Puede ejercer los derechos de acceso, rectificación, supresión y portabilidad y los de limitación u oposición al tratamiento, y contactar con el DPD por medio de lopd@interempresas.net. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar una reclamación ante la AEPD.

Suscríbase a nuestra Newsletter - Ver ejemplo

Contraseña

Marcar todos

Autorizo el envío de newsletters y avisos informativos personalizados de interempresas.net

Autorizo el envío de comunicaciones de terceros vía interempresas.net

He leído y acepto el Aviso Legal y la Política de Protección de Datos

Responsable: Interempresas Media, S.L.U. Finalidades: Suscripción a nuestra(s) newsletter(s). Gestión de cuenta de usuario. Envío de emails relacionados con la misma o relativos a intereses similares o asociados.Conservación: mientras dure la relación con Ud., o mientras sea necesario para llevar a cabo las finalidades especificadasCesión: Los datos pueden cederse a otras empresas del grupo por motivos de gestión interna.Derechos: Acceso, rectificación, oposición, supresión, portabilidad, limitación del tratatamiento y decisiones automatizadas: contacte con nuestro DPD. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar reclamación ante la AEPD. Más información: Política de Protección de Datos