Millores en la resposta a incidents de seguretat que afectin a la integritat de les dades
Marc de referència
En el marc de les actuacions de la UE, el 7 d’octubre de 2020 el govern de l’Estat va aprovar el “Plan de Recuperación, Transformación y Resiliencia de España” (PRTR), que marca les línies de treball per la modernització de l’economia espanyola i està articulat en 4 eixos: transició ecològica, cohesió social i territorial, digitalització i igualtat de gènere. Aquest PRTR va ser aprovat per la Comissió Europea el 16 de juny de 2021
En aquest context, l'Ajuntament, a través de l'IMI, té en fase de desenvolupament el Pla Reacciona, amb un conjunt d'activitats per dotar-se de procediments i solucions que millorin la capacitat de resposta davant l’increment d’atacs de ransomware (programari encriptador) que ha patit l’ajuntament en els darrers anys, 2020 i 2021.
Descripció
L'IMI compte actualment amb un entorn de còpies de seguretat de tots els seus servidors i cabines de fitxers repartides i replicades a diferents Centres de Processament de Dades (CPD) separats geogràficament.
Davant l'aparició de noves amenaces de seguretat en forma de ransomware que encripten totes les dades, cal introduir canvis que millorin el model. Una d'aquestes iniciatives, ja en desenvolupament, per millorar la capacitat de recuperació de l'organització té com a objectiu establir una solució on es disposi de rèpliques de la informació fora de línia, és a dir que hi hagi una separació física i lògica (Air gap) entre aquesta còpia i la resta de còpies i sistemes informàtics a protegir.
Línia Next Generation: PRIORITAT 1 Línia Estratègica 5. REFORÇ DE LES ESTRUCTURES DE CIBER-DEFENSA DE L'ENTORN DIGITAL DE L'AJUNTAMENT DE BARCELONA