El CCN ofrece al sector público una herramienta para evaluar su exposición a la IA ofensiva

Inteligencia Artificial
Comparte la noticia

El Centro Criptológico Nacional ha incorporado a INÉS una nueva funcionalidad que permite a los organismos del sector público medir su nivel de madurez frente a escenarios de inteligencia artificial (IA) ofensiva.

Esta capacidad se dirige tanto a las entidades sujetas al Esquema Nacional de Seguridad como a sus proveedores, que podrán autoevaluar su preparación ante amenazas potenciadas por el uso de modelos de IA.

INÉS forma parte del Portal de Gobernanza del Centro Criptológico Nacional y hasta ahora se utilizaba para valorar el estado de la seguridad de los sistemas, así como su adecuación e implantación al Esquema Nacional de Seguridad. El nuevo formulario de autoevaluación extiende ese alcance a la IA ofensiva y traduce en un cuestionario práctico las recomendaciones recogidas en la reciente guía de Buenas Prácticas frente al modelo de IA ofensiva publicada por el CCN-CERT.

Según explica el organismo, la guía advierte de que la inteligencia artificial introduce un cambio de paradigma en ciberseguridad, porque reduce la complejidad técnica necesaria para lanzar ataques y permite campañas más rápidas, automatizadas y a gran escala. El cuestionario de INÉS busca trasladar estos riesgos a un marco de evaluación estructurado, de manera que cada entidad pueda obtener una valoración de su nivel de madurez, identificar debilidades organizativas y técnicas, recibir recomendaciones asociadas a los ámbitos evaluados y contar con un conjunto de acciones de mejora priorizadas.

El objetivo declarado de este desarrollo es facilitar que las entidades bajo el alcance del Esquema Nacional de Seguridad pasen de la concienciación a la adopción de medidas concretas, tomando como referencia su situación de partida. Para ello, la herramienta se apoya en los mensajes clave de la guía, que incluyen el refuerzo de controles básicos, la integración de la seguridad desde el diseño en procesos IT y OT, el desarrollo de sistemas resilientes y el uso de la propia inteligencia artificial como capacidad defensiva gobernada.

El formulario de autoevaluación está disponible para todos los usuarios de INÉS. Las organizaciones que todavía no tengan acceso deben solicitarlo a través del Portal de Gobernanza (botón Acceder y después Acceso a Gobernanza), tras lo cual es necesario autenticarse mediante el sistema de verificación en dos pasos Cl@ve PIN para garantizar la seguridad en el acceso.


Comparte la noticia