La OCC
Cometidos
- Asesorar al titular de la SES en materia de ciberseguridad, desinformación y cibercriminalidad.
- Desempeña las funciones de la SES como autoridad de ciberseguridad de los operadores de servicios esenciales identificados como críticos. Entre ellas:
- Es el canal específico con los centros de respuesta a incidentes cibernéticos (CSIRT) nacionales de referencia y, el exclusivo, con esos operadores críticos.
- Opera la Plataforma Nacional de Notificación y Seguimiento de Ciberincidentes.
- Participa, junto al INCIBE, en el INCIBE-CERT en la gestión de incidentes que afecten a los operadores críticos.
- Representa a la SES en el Sistema de Seguridad Nacional sobre ciberseguridad y desinformación.
- Es el punto de contacto nacional de coordinación operativa establecido en la Directiva 2013/40/UE relativa a los ataques contra los sistemas de información.
- Constituye el Centro de Respuesta a Incidentes Cibernéticos del Ministerio del Interior de apoyo y coordinación a la Policía Judicial (CSIRT-MIR-PJ).
- Actúa como el Observatorio de la Cibercriminalidad del Ministerio del Interior, para poder prevenir y responder a las amenazas contra la ciberseguridad, la cibercriminalidad y la desinformación.
- Elabora y coordina dispositivos de especiales ciberseguridad en grandes eventos y procesos electorales.
- Diseña y realiza publicaciones y estrategias ministeriales, como el actual Plan Estratégico estratégico integral sobre cibercriminalidad, ciberseguridad y desinformación del Ministerio del Interior del año 2026.
Ciberseguridad en cifras 2025
Actuaciones realizadas
Noventa (90) incidentes de ciberseguridad en España, clasificados con niveles de peligrosidad o impacto alto, muy alto o crítico.
Tipología
Los incidentes relacionados con la Disponibilidad fueron los más frecuentes.
Normativa Reguladora
- Real Decreto-Ley 12/2018 de seguridad de las redes y sistemas de información desarrollado por el Real Decreto 43/2021.
- Real Decreto 207/2024 que se desarrolla la estructura del Ministerio del Interior.
- Directiva 2013/40/UE relativa a los ataques contra los sistemas de información.
- Instrucción 1/2026 de la Secretaría de Estado de Seguridad, por la que se desarrolla la naturaleza, misión, dependencia y funciones de la OCC.