Agencia Nacional de Seguridad de los Sistemas de Información
Agencia nacional francesa de seguridad informática y de redes
La Agencia Nacional de Seguridad de los Sistemas de Información ( ANSSI ) es un servicio francés creado el 7 de julio de 2009 con responsabilidad en materia de seguridad informática . [2]
La ANSSI reemplazó a la Dirección Central de Seguridad Informática [Wikidata] , que el 31 de julio de 2001 reemplazó a la SCSSI .
Guillaume Poupard, ingeniero jefe de armamento, fue nombrado director general de la ANSSI el 27 de marzo de 2014, [3] [4] sucediendo a Patrick Pailloux [Wikidata] .
Vincent Strubel sucederá a Guillaume Poupard como nuevo director general el 4 de enero de 2023. [5]
La ANSSI tiene un presupuesto de 80 millones de euros (2014) y una plantilla de 500 personas en 2015, [6] con un objetivo de 567 para finales de 2017.
Antecedentes y contexto
La ANSSI es heredera de una larga tradición de organismos encargados de garantizar la seguridad de la información sensible perteneciente al Estado francés: [7]
1943: Dirección Técnica de Codificación (creada en Argel );
1951: Centro de servicio técnico de encriptación (en París);
1977: el Establecimiento Central de Cifrado y Seguridad de las Comunicaciones;
2001: Dirección Central de Seguridad Informática [Wikidata] .
Estas organizaciones, creadas inicialmente con el objetivo de garantizar la seguridad militar y proteger la información confidencial y los datos, han ido evolucionando gradualmente. En 1986, el Servicio Central de Seguridad de las Comunicaciones fue sustituido por el Servicio Central de Seguridad Informática. En la actualidad, el ANSSI mantiene su misión de defensa de los sistemas de información estatales, pero también tiene la misión de asesorar y apoyar al gobierno y a los operadores de infraestructuras nacionales críticas.
Misiones
ANSSI tiene la siguiente misión:
"La Agencia cumple la misión de autoridad nacional de seguridad de los sistemas de información. Como tal, es responsable de proponer normas para la protección de los sistemas de información del Estado y verificar la aplicación de las medidas adoptadas. En el ámbito de la ciberdefensa, proporciona un sistema de vigilancia, detección, alerta y reacción ante ataques informáticos, especialmente en las redes del Estado." [8]
Organización
Gestión
La ANSSI está dirigida por un director general (actualmente Vincent Strubel), designado por el Primer Ministro, que cuenta con la asistencia de un director adjunto y un jefe de gabinete.
La ANSSI tiene cinco subdirecciones:
el Centro de Seguridad Operacional de los Sistemas de Información ( COSSI) que garantiza la implementación de los sistemas de información basados en la autoridad de defensa dedicados a la ANSSI.
Subdirección de Pericia (SDE) [9] , que asume la misión general de pericia y asistencia técnica de la agencia. Apoya a todas las demás subdirecciones de la ANSSI, los ministerios, la industria y los proveedores de seguridad y operadores vitales.
Subdirección de Sistemas de Información Segura (SIS) [10] que tiene como misión proponer, diseñar e implementar productos y sistemas de información seguros para beneficio de los ministerios, operadores y ANSSI de vital importancia.
Subdirección de Relaciones Externas y Coordinación (RELEC) [11] que dinamiza, de manera transversal, las relaciones externas del organismo, la coordinación de las intervenciones y la elaboración de la normativa.
Subdirección General de Asuntos (SDAG) [12] encargada de preparar y gestionar el apoyo a las actividades administrativas en ANSSI.
La ANSSI también cuenta con su propio centro de formación, el Centro de Formación en Seguridad de los Sistemas de Información (CFSSI), [13] que incluye la impartición de títulos en seguridad informática (ESSI), registrados en el Directorio Nacional de Certificaciones Profesionales .
Gobernancia
La gobernanza de la ANSSI está garantizada por un Comité Estratégico [14] que incluye:
Vicepresidente del Consejo General de Industria, Energía y Tecnología;
Director general de la Agencia Nacional de Seguridad Informática.
Medio
Según un informe del Senado , a pesar de los importantes esfuerzos realizados en los últimos años, la situación en Francia en lo que respecta a la amenaza de los ataques cibernéticos sigue siendo insatisfactoria. En efecto, la ANSSI carece de recursos financieros y humanos comparables a los de sus homólogos estadounidenses, británicos y alemanes. [15]
Recursos humanos
Para hacer frente al desafío nacional de la ciberseguridad, la ANSSI continúa ampliando sus equipos con puestos por cubrir en todas las líneas de trabajo. [19] El objetivo es llegar a 675 agentes en 2022 según el Proyecto de Ley de Programación de Finanzas Públicas de 2018. [23]
Recursos financieros
Actividades
Filtraciones de correos electrónicos de Macron en 2017
Según el diario francés Le Monde , la ANSSI habría frustrado lo que parecía ser un simple ataque, una interferencia de los rusos durante la campaña presidencial francesa de 2017. [26] "No se trata de una simple operación de piratería informática, sino de un intento de desestabilizar las elecciones presidenciales francesas", [27] escribió el partido político En marche! en la tarde del 5 de mayo de 2017.
Tras la filtración de datos, ANSSI abrió una investigación sobre la violación. [28]
^ Décret n° 2009-834 del 7 de julio de 2009 portant création d'un service à compétence nationale dénommé «Agence nationale de la sécurité des systèmes d'information» (en francés)
^ "Guillaume Poupard prend la tête de l'Anssi" (en francés). Archivado desde el original el 28 de marzo de 2014 . Consultado el 28 de marzo de 2014 .
^ Décret du 27 de marzo de 2014 portant nomination du directeur général de l'Agence nationale de la sécurité des systèmes d'information - M. POUPARD (Guillaume) (en francés)
^ Décret du 4 de enero de 2023 nominación importante del director general de la Agencia nacional de la seguridad de los sistemas de información - M. STRUBEL (Vincent) (en francés)
^ Pregunta no 29424 de M. Julien Aubert sur les moyens publics alloués à la cyberdéfense, Asamblea Nacional , Respuesta publicada le: 24/09/2013.
^ Historia de la ANSSI Archivado el 30 de octubre de 2014 en Wayback Machine (en francés)
^ Présentation des missions sur le site de l'ANSSI ssi.gouv.fr (en francés)
^ Présentation de la sous-direction SDE sur le site de l'ANSSI ssi.gouv.fr (en francés)
^ Présentation de la sous-direction SIS sur le site de l'ANSSI ssi.gouv.fr (en francés)
^ Présentation de la sous-direction RELEC sur le site de l'ANSSI ssi.gouv.fr (en francés)
^ Présentation de la sous-direction SDAG sur le site de l'ANSSI ssi.gouv.fr (en francés)
^ Présentation du CFSSI sur le site de l'ANSSI ssi.gouv.fr Archivado el 18 de julio de 2015 en Wayback Machine (en francés)
^ Comité stratégique de la SSI sur le site de l'ANSSI ssi.gouv.fr Archivado el 1 de octubre de 2015 en Wayback Machine (en francés)
^ "La cyberdéfense: un enjeu mondial, una priorité nationale". Sénat . 3 de abril de 2023 . Consultado el 22 de abril de 2023 .
^ "Informe anual 2015" (PDF) . ssi.gouv.fr (en francés). Septiembre de 2016. Consultado el 22 de abril de 2023 .
^ "Informe anual 2016" (PDF) . ssi.gouv.fr (en francés). Septiembre de 2016 . Consultado el 22 de abril de 2023 .
^ "Informe anual 2017" (PDF) . ssi.gouv.fr (en francés). Abril de 2018 . Consultado el 22 de abril de 2023 .
^ ab "L'ANSSI recluta".
^ "Papeles numéricos" (PDF) . cyber.gouv.fr (en francés). 2020 . Consultado el 3 de diciembre de 2023 .
^ "Informe de actividades 2020" (PDF) . cyber.gouv.fr (en francés). 2021 . Consultado el 3 de diciembre de 2023 .
^ "Informe de actividades 2021" (PDF) . cyber.gouv.fr (en francés). 2022 . Consultado el 3 de diciembre de 2023 .
^ ab "Contrôle budgétaire: Agence nationale de la sécurité des systèmes d'information anssi - comunicación - Intervención el 18 de abril de 2018". 28 de abril de 2018.
^ "Papeles numéricos" (PDF) . cyber.gouv.fr (en francés). 2021 . Consultado el 3 de diciembre de 2023 .
^ "Informe de actividades 2022" (PDF) . cyber.gouv.fr (en francés). Abril 2023 . Consultado el 3 de diciembre de 2023 .
^ "Les coulisses du piratage des« MacronLeaks ". Le Monde.fr (en francés). 15 de junio de 2019 . Consultado el 30 de abril de 2021 .
^ "Comunicado de prensa - En Marche a été victime d'une action de piratege mass et coordonnée". ¡La República En Marche! (en francés). 5 de mayo de 2017 . Consultado el 11 de septiembre de 2020 .
^ "La agencia francesa de ciberseguridad investigará el ataque informático a Macron". AP NEWS . 6 de mayo de 2017 . Consultado el 30 de abril de 2021 .