- Инновации
Жирона использует искусственный интеллект для автоматической классификации родовых экземпляров: DigiCanvis
Кибербезопасность играет ключевую роль в цифровой трансформации местных администраций. Для его оценки в Индексе цифровой зрелости (IMD) используются показатели, рассчитываемые ежегодно Агентство кибербезопасности Каталонии (ACC). В этом году АКК изменил свою методологию оценки, и у нас появились новые показатели для более полная оценка безопасности локальных объектов.
До прошлого года IMD измерял уязвимость кибербезопасности на основе уровня подверженности уязвимостям, рассчитанного ACC. Этот показатель был получен путем периодического сканирования доступных в Интернете сервисов местных организаций с использованием серии автоматических тестов на обнаружение уязвимостей без какого-либо вмешательства.
В этом году АКК предоставил нам новый показатель: рейтинг безопасности. Кроме того, мы использовали сертификационная информация в Схеме национальной безопасности (ENS), опубликованная Национальным криптографическим центром..
Первый новый индикатор Рейтинг кибербезопасности решений Bitsight Marketplace, который измеряет эффективность кибербезопасности организаций. использует данные из разных источников и генерирует оценку, которая классифицирует объекты по трем категориям:
Bitsight проводит объективную и постоянную оценку ИТ-безопасности оценка таких аспектов, как наличие уязвимостей, а также реализация мер безопасности или реагирование на инциденты безопасности., другие. Эта оценка улучшает понимание кибербезопасности местными властями по сравнению с предыдущим показателем.
Согласно этому инструменту, в 2023 году 64% из 751 местного предприятия оценили они получили высокий рейтинг кибербезопасности, 33% промежуточных и только 3% низких.
Второй новый показатель оценивает, имеет ли местное предприятие сертификат соответствия ENS. ENS устанавливает требования по обеспечению безопасности государственного управления, т.е. наличие этого сертификата демонстрирует приверженность стандартам безопасности. юридический
2023 год только 9 местных предприятий в Каталонии имели сертификат соответствия ENS на свои управленческие услуги, за пределами использования сертифицированных технологических решений.
Профиль соответствия основным требованиям безопасности и методология µCeENS позволяют организациям, испытывающим трудности, адаптироваться к ENS для получения сертификации. В этом смысле необходимо подчеркнуть инициатива Consell Comarcal del Baix Penedès в сотрудничестве с Diputació de Tarragona по внедрению этой сокращенной и адаптированной версии ENS в муниципалитетах с населением менее 20.000 XNUMX человек. региона
Индикатор IMD Cyber Security представляет собой взвешенную сумму двух показателей ACC с весовым коэффициентом 0,5 для каждого.. Показатель «Рейтинг кибербезопасности» равен 1 для уровня Advanced, 0,75 для уровня Intermediate и 0,25 для уровня Basic. Индикатор сертификата ENS имеет значение 1, если у организации есть сертификат, и 0 в противном случае.
На 2023 год у нас есть рейтинг безопасности Bitsight только для 100% местных организаций с населением более 50.000 1 человек. По этой причине в остальных группах населения учитывался только сертификат соответствия ENS с весовым коэффициентом, равным XNUMX.