ALCOY. El Ayuntamiento de Alcoy busca mejorar su ciberseguridad y para tal fin ha licitado un contrato encaminado a ampliar las capacidades actuales del consistorio. El contrato se plantea para los próximos cuatro años y parte de un presupuesto base de licitación de 97.405 euros, con el IVA incluido.
Tal y como se indica en el pliego de condiciones, entre las cuestiones a proteger están "los puestos de trabajo y servidores de ataques que provoquen secuestro o pérdida de datos sin dejar de lado el resto de software malicioso, con la instalación, configuración detallada y puesta a punto de los agentes y plataforma de gestión con sus correspondientes licencias". En el año 2021 adquirió determinadas soluciones de seguridad, que vencen a finales de enero, y ahora se busca ampliarlas, requiriendo una renovación de su solución de Endpoint (EPP) y EDR, con el fin de evolucionar las capacidades actuales y adaptarlas a las soluciones actuales del mercado.
Según se indica, las nuevas soluciones deben permitir al Ayuntamiento ser más efectivo a la hora de detectar amenazas, mejorar sus defensas y a nivel de gestión, por lo que aumentarán los niveles actuales de seguridad informática para "poder afrontar el reto a nivel de seguridad que se avecina en los próximos años".
El Ayuntamiento pretende abordar un proyecto de mejora en la seguridad de los puestos de trabajo y servidores, sustituyendo la actual solución por otra que proporcione capacidades de protección y respuesta. El proyecto consistirá en implementar mejoras en dos ámbitos muy definidos que ayudarán a fortificar las defensas del Ayuntamiento, tanto a nivel de detección como de respuesta.
Se trata de disponer de "un servicio capaz de reaccionar de forma eficaz ante las amenazas de ciberseguridad actuales y futuras de tal forma que ayude a entender de dónde proviene la amenaza, cómo se desarrolló, cuál es su causa raíz, escala, entre otros, y con ello a tomar decisiones para la reparación y mejora continua de forma proactiva". Todo ello a través de un proceso de gestión de incidentes, con pasos como la identificación, la contención, la erradicación, la recuperación y el análisis para estar preparados para futuros ataques, tal y como se recoge en el pliego.