9 junio 2022 Informes

Informe de seguimiento de las recomendaciones realizadas en el informe de auditoría de los controles básicos de ciberseguridad del Ayuntamiento de Elda del año 2020 

València, 9 de junio de 2022.- La transformación digital que están experimentando todas las Administraciones públicas y su interconexión a través de complejas redes informáticas las expone de forma cada vez más intensa a amenazas provenientes del ciberespacio. Esto origina un incremento de los riesgos asociados a los sistemas de información que sustentan los servicios públicos y, por tanto, a la información que manejan. De hecho, las entidades locales han sido uno de los objetivos más afectados por las recientes oleadas de ciberataques.

Atendiendo a esta realidad, y en sintonía con su actual plan estratégico, la Sindicatura de Comptes ha realizado un trabajo de seguimiento de los controles básicos de ciberseguridad (CBCS) del Ayuntamiento de Elda respecto a la situación mostrada en la auditoría del año 2020.

Conclusiones

Aunque se han realizado progresos desde nuestra anterior auditoría y se han atendido de forma parcial nuestras recomendaciones, el índice de madurez general de los controles básicos de ciberseguridad es insuficiente y debe mejorar.

El índice de madurez general de los CBCS muestra un valor del 65,5%, por lo que el Ayuntamiento debe adoptar medidas con el fin de alcanzar el objetivo del 80%. A pesar de la mejora experimentada desde el índice de madurez del 52,5% identificado en nuestra auditoría de 2020, el nivel de efectividad en los controles analizados es insuficiente y existen claras posibilidades de mejora para alcanzar los niveles exigidos por el Esquema Nacional de Seguridad para la protección de los sistemas de información.

El Ayuntamiento de Elda tiene establecida una aceptable gobernanza de la ciberseguridad, pero debe finalizar las acciones en curso para su mejora.

Asimismo, nuestra revisión también ha puesto de manifiesto un grado de cumplimiento insuficiente en cuanto a la adecuación a las normas legales relacionadas con la seguridad de la información. El informe señala diversos aspectos sobre los que se debe actuar para su pronta subsanación. Respecto del Esquema Nacional de Seguridad, el Ayuntamiento debe realizar las auditorías de cumplimiento previstas en el artículo 34. En relación con la protección de datos personales, debe publicar el registro de actividades de tratamiento y realizar un análisis de riesgos sobre sus tratamientos de datos personales.

Recomendaciones

También hemos realizado una serie de recomendaciones con el propósito de contribuir a subsanar las deficiencias observadas y mejorar los procedimientos de gestión de la ciberseguridad del Ayuntamiento. Entre ellas, aprobar un procedimiento unificado de gestión de usuarios con privilegios de administración, aprobar un procedimiento de identificación y remediación de vulnerabilidades, así como un procedimiento de configuración segura o bastionado de los sistemas.


Para ver el informe completo, haga clic aquí: Informe de seguimiento de las recomendaciones realizadas en el informe de auditoría de los controles básicos de ciberseguridad del Ayuntamiento de Elda del año 2020



NOTA

Este resumen pretende ayudar a la comprensión de los resultados de nuestro informe y facilitar la labor a los lectores y a los medios de comunicación. Recomendamos su lectura para conocer el verdadero alcance del trabajo realizado.