En aquest document es detecta una tendència ascendent any a any en el nombre d’actuacions del CNN-Cert, la unitat de gestió de ciberatacs del Centre Criptològic Nacional.

El Centre Criptològic Nacional (CCN), organisme dependent del Centre Nacional d’Intel·ligència (CNI), ha presentat el seu Informe d’Activitats 2015-2016, on dóna constància de 20.940 incidents a organitzacions del sector públic i empreses d’interès estratègic en el passat any, dels quals 620 van ser etiquetats amb un índex de perillositat ‘crític’ o ‘molt alt’.
En aquest document es detecta una tendència ascendent any a any en el nombre d’actuacions del CNN-Cert, la unitat de gestió de ciberatacs del Centre Criptològic Nacional. En els últims cinc anys, s’ha quintuplicat el nombre d’incidències informàtiques en el sector públic i les principals espanyoles del país: el 2012 es van gestionar 4.003 casos, enfront de les 20.940 actuacions en 2016. Així, l’increment experimentat entre l’any passat i 2015, els dos períodes més recents amb informació completa, ha estat de 2.708.

MENYS D’UN 3% de casos molt greus
Pel que fa a la gravetat d’aquests ciberatacs, els casos més freqüents han estat els etiquetats com a ‘alts’ pel CNN, amb un 63% del total. Els incidents més perillosos, aquells que el centre ha catalogat com a ‘molt alts’ i ‘crítics’, van ascendir als 620 –575 i 45, respectivament– i van representar menys d’un 3% del total.
Es detecta, d’aquesta manera, un nou augment del nombre de casos de perillositat molt alta o crítica respecte als 430 sobre els quals CNN-Cert va actuar el 2015, de manera que es recupera la tendència ascendent en els ciberincidentes més perillosos, que havien experimentat una gran caiguda entre 2014 i 2015.

Pel que fa a la tipologia dels ciberatacs combatuts en 2016, la presència és àmpliament majoritària en els casos relacionats amb codi nociu i intrusions, amb 11.237 i 7.412 incidències gestionades, respectivament. La resta de casos ha tingut a veure amb recollida d’informació, polítiques de seguretat, material abusiu i informació compromesa.

Davant d’aquest increment en el ritme d’aparició de noves amenaces, el secretari d’Estat director del CNI i director del CCN, Félix Sanz Roldán, reconeix la necessitat d’oferir “un treball continu de renovació, investigació i adaptació constant”.
Paral·lelament, el Centre Criptològic Nacional recull en el seu informe biennal que ha format presencialment a 6.130 funcionaris ia 20.200 per la via ‘online’ per a un maneig més adequat i segur de les seves equips informàtics.
