Desde el 5 de noviembre de 2017 todas las Administraciones Públicas tienen la obligación de cumplir el Esquema Nacional de Seguridad (ENS).
Qué es el ENS
El ENS es la normativa que establece la política de seguridad que debe aplicarse sobre los medios electrónicos utilizados por la Administración Pública. El Esquema Nacional fija aquellas medidas de seguridad necesarias y adecuadas para garantizar la seguridad de la información.
¿Qué entidades deben cumplir con el Esquema Nacional de Seguridad?
Según lo que dispone la normativa será de aplicación obligatoria para:
- la Administración General del Estado,
- las Administraciones de las Comunidades Autónomas,
- las Entidades que integran la Administración Local.
El ENS también deben aplicarlo también las siguientes entidades del sector público:
- Fundaciones del sector público.
- Universidades Públicas.
- Colegios profesionales en las tareas que realizan para la administración.
- Grupos políticos de las Cortes Generales y de Corporaciones Locales.
- Cámaras de comercio.
- Federaciones deportivas.
- Hospitales públicos.
- Empresas públicas.
Las empresas privadas y el ENS
Las empresas privadas que prestan servicios a entidades públicas también deben cumplir los requerimientos del ENS según el tipo de servicio que ofrecen e información que tratan. Habitualmente son empresas de servicios y de tecnología. Por ejemplo, empresas de sector informático desarrollo de software, servicios en la nube, mantenimiento de redes y sistemas, servicios de nóminas, contabilidad, etc.
La ENS y la protección de datos
Desde el 2018 las entidades del sector público deben integrar la normativa ENS con el cumplimiento de las normativas de protección de datos.
La Ley de Protección de Datos y Garantía de los Derechos Digitales también regula las medidas de seguridad en el ámbito del sector público. La normativa vigente en protección de datos establece que, en caso de tratamiento de datos personales por parte de las Administraciones Públicas, éstas deberán aplicar un grado de seguridad en base al ENS y el análisis de riesgos correspondiente.
Normativa de interés
Real Decreto 3/2010 por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica.
Reglamento (UE) 2016/679 de protección de datos personales y a la libre circulación de estos datos.