
Detalles de noticias
- 13 julio 2022
Recertificación de la PKI

Prensa escrita. CESTIC
El 8 de julio, tras más de un mes de concienzuda auditoría realizada por la reputada entidad AENOR, el Ministerio de Defensa ha obtenido la renovación de la certificación eIDAS de la Infraestructura de Clave Pública-PKI del Ministerio de Defensa.
Solamente el Ministerio de Defensa y la Fábrica Nacional de Moneda y Timbre-FNMT han conseguido esta certificación en lo que respecta a organismos de la Administración del Estado.
¡¿Y esto qué es?! Vamos por partes
¿Qué es la PKI?
La PKI es un conjunto de roles, políticas, hardware, software y procedimientos, que permiten gestionar, administrar y usar certificados digitales y el cifrado de clave pública.
La PKI facilita la transferencia electrónica segura de información para actividades de la red en las que las contraseñas simples son un método insuficiente y se requieren pruebas más rigurosas para confirmar la identidad de las partes involucradas en la comunicación, así como para validar la información que se transfiere.
La PKI permite a los usuarios autenticarse frente a otros usuarios y usar la información de los certificados de identidad (por ejemplo, las claves públicas de otros usuarios) para cifrar y descifrar mensajes, firmar digitalmente información y garantizar el no repudio de un envío, entre otros usos.
La tarjeta TEMD es una parte (de hardware) de la plataforma de PKI del Ministerio de Defensa.
¿Qué es eIDAS?
La Unión Europea ha impulsado el desarrollo de una infraestructura paneuropea para la identificación electrónica de ciudadanos y empresas que culminó con la aprobación del Reglamento en 2014.
Con esta recertificación la PKI del Ministerio de Defensa se reconoce en servicios de Administración Electrónica de otras administraciones europeas.
¿Qué ventajas tiene disponer de una plataforma PKI propia?
Tener una PKI propia permite al Ministerio de Defensa gestionar los accesos de los usuarios. Otros Ministerios dependen de las tarjetas y certificados emitidos por la FNMT. En caso de un compromiso de seguridad con las tarjetas o con los certificados, deben acudir a la Fábrica para revocarlos y para investigar el incidente; el Ministerio de Defensa puede autogestionarse y responder de forma más ágil, rápida, segura y controlada del suceso.
¿Por qué es necesaria esta recertificación de AENOR?
Esta recertificación supone el alineamiento de nuestra PKI con la legislación europea como proveedor de servicios de identidad digital de confianza, lo que permite que podamos autoabastecernos de certificados SSL para la provisión de nuestros sitios webs internos con la mayor calidad y seguridad posible, a un coste muy ventajoso.
Además, en el ámbito nacional, la certificación asegura el cumplimiento de la legislación de firma electrónica, necesaria para operar los certificados de empleado público en la tarjeta TEMD.
Artículo de contenido web
-

- 15 julio 2026
El director de Asuntos Económicos del Ejército de Tierra Fco. Javier Echeverría Jiménez visita el CESTICEn el complejo de Arturo Soria, Madrid
● Durante la jornada se ha celebrado una reunión de trabajo centrada en contratación, gestión económica y gobierno del dato
El director de Asuntos Económicos del Ejército de Tierra (DIRAE), general de división Fco. Javier Echeverría Jiménez, ha visitado el Centro de Sistemas y Tecnologías de la Información y las Comunicaciones (CESTIC), con el objetivo de mantener un encuentro de trabajo entre ambos organismos y conocer de primera mano las funciones y el modelo de gestión del Centro.
El general Echeverría y su equipo ha sido recibido por el director general del CESTIC, teniente general José María Millán Martínez, acompañado por los subdirectores y demás autoridades del Centro.
La jornada ha incluido una reunión de trabajo en la que se abordaron diversos asuntos relacionados con la contratación y la gestión económica. Asimismo, se trataron aspectos vinculados a la elaboración de cuadros de mando y al gobierno del dato, un ámbito estratégico para la transformación digital y la mejora de los procesos de gestión.
La visita ha permitido reforzar la coordinación entre la Dirección de Asuntos Económicos y el CESTIC, favoreciendo el intercambio de conocimiento sobre los procesos de gestión y los retos asociados a la contratación, la administración de recursos y la transformación digital.
El CESTIC, responsable de las tecnologías de la información y las comunicaciones del Ministerio de Defensa
Con rango de Dirección General y dependiente de la Secretaría de Estado de Defensa, el CESTIC es responsable de proveer los servicios de tratamiento de información en el Ministerio de Defensa de manera segura. De manera sencilla, se puede afirmar que el CESTIC construye gran parte del Ciberespacio del Ministerio de Defensa proporcionándole los amplios criterios de Ciberseguridad que requiere.
Asimismo, el CESTIC es el órgano directivo al que corresponde la planificación, desarrollo, programación y gestión de las políticas relativas a los sistemas y tecnologías de la información y las comunicaciones, la transformación digital, la gestión de datos, información y conocimiento y la seguridad de la información, así como la supervisión y dirección de su ejecución.
-

- 10 julio 2026
Defensa impulsa su transformación digital en la XIV reunión de la Comisión Ministerial de Administración DigitalEn el Órgano Central del Ministerio de Defensa
- La secretaria de Estado de Defensa ha destacado que “la transformación digital no es una opción sino una necesidad funcional y operativa”
La Comisión Ministerial de Administración Digital (CMAD) ha celebrado su decimocuarta reunión, presidida por la secretaria de Estado de Defensa, Amparo Valcarce.
La sesión se ha desarrollado en formato híbrido, una modalidad que refleja la evolución tecnológica y digital que experimenta el Ministerio de Defensa, tal y como ha destacado Amparo Valcarce durante su intervención de bienvenida: “la transformación digital no solo se ha consolidado, sino que avanza con determinación como uno de los pilares estratégicos de la acción institucional del Departamento”.
En el marco de la reunión, el director general del Centro de Sistemas y Tecnologías de la Información y las Comunicaciones (CESTIC) y secretario de la CMAD, teniente general José María Millán, ha presentado la situación de las principales iniciativas digitales actualmente en desarrollo.
Entre los asuntos tratados han figurado la implantación de la Gestión por Procesos, el desarrollo del Gobierno del Dato y del Gobierno de la Inteligencia Artificial a nivel ministerial, así como los progresos alcanzados en el proyecto IMBOX-IDOIA. Asimismo, se han expuesto las novedades relativas al funcionamiento del nuevo servicio corporativo de mensajería (MENSADEF) y del Directorio Corporativo del MINISDEF (DICODEF2).
La Comisión también ha analizado las actuaciones impulsadas para la renovación tecnológica de los portales web del Departamento, los proyectos vinculados al Plan de Recuperación, Transformación y Resiliencia y la situación de los acuerdos y convenios suscritos con la Administración General del Estado.
La reunión ha permitido constatar el impulso que continúa adquiriendo la transformación digital en el MINISDEF, una línea de actuación que se ha situado en el centro de los compromisos recogidos tanto en el Plan Industrial y Tecnológico para la Seguridad y la Defensa como en la reciente Estrategia de Tecnología e Innovación para la Defensa.
Comisión Ministerial de Administración Digital
Es el órgano colegiado de ámbito departamental encargado de impulsar y coordinar internamente las actuaciones en materia de administración digital. Su ámbito de actuación comprende todos los órganos del Ministerio de Defensa, así como los organismos y entidades de derecho público vinculados o dependientes del Departamento.
Entre sus principales funciones figuran el análisis y la planificación de las necesidades de las distintas áreas administrativas, la evaluación y priorización de iniciativas tecnológicas y el impulso de la transformación digital. Asimismo, promueve la digitalización de servicios y procedimientos con el fin de homogeneizarlos, simplificarlos y mejorar su calidad y accesibilidad para los usuarios.
La Comisión también vela por evitar duplicidades, fomentar el uso eficiente de los recursos y favorecer el aprovechamiento compartido de infraestructuras, medios y servicios digitales comunes.
Su actividad se rige por la Orden DEF/2071/2015, de 5 de octubre, que establece su organización, competencias y régimen de funcionamiento.
-

- 01 julio 2026
El COSI3D del CESTIC obtiene la certificación de conformidad para Servicios de Seguridad GestionadosEn la sede del CESTIC (Arturo Soria, Madrid)
• Esta es la primera certificación que se obtiene en el Ministerio de Defensa y la más completa del conjunto de los ministerios
• Reconoce al CESTIC como proveedor de Servicios de Seguridad Gestionados, certificados con el máximo nivel de madurez (COS Completo), conforme al esquema de certificación de la Red Nacional del CCN-CERTEl nuevo Centro de Operaciones de Seguridad de la Infraestructura Integral de Información para la Defensa (COSI3D), ha pasado a formar parte del reducido grupo de Centros de Operaciones de Seguridad certificados por el Centro Criptológico Nacional (CCN).
Con esta certificación, el Centro de Sistemas y Tecnologías de la Información y las Comunicaciones (CESTIC), se convierte en el primer organismo del Ministerio de Defensa en obtener el reconocimiento de ‘COS Completo’. Es el único COS de todos los ministerios que cuenta con este nivel de reconocimiento dentro del esquema de certificación de la Red Nacional de COS del Centro Criptológico Nacional.
Tras la incorporación del CESTIC, únicamente siete COS disponen de esta certificación en España: dos del sector privado y cinco del sector público, entre los que ahora se incluye el Ministerio de Defensa.
La certificación reconoce las capacidades operativas, técnicas y organizativas del COSI3D para la prestación de servicios gestionados de seguridad, entendidos conforme a la Directiva (UE) 2022/2555 (NIS2), así como su alineamiento con el Esquema Nacional de Seguridad.
El reconocimiento como COS Completo acredita, además, la capacidad del COSI3D para prestar los cinco Servicios de Seguridad Gestionados definidos por el CCN: Prevención, orientada a identificar vulnerabilidades y reducir la superficie de exposición; Protección, mediante la implantación y operación de medidas de defensa; Detección, basada en la monitorización continua y la identificación temprana de amenazas; Respuesta, para la contención, mitigación y recuperación frente a incidentes; y Gestión de la Ciberseguridad, que establece la gobernanza, la estrategia y la mejora continua de las operaciones de seguridad.
En el COSI3D desarrollan su labor más de 50 especialistas en ciberseguridad, administración de sistemas y redes, que monitorizan de forma ininterrumpida, las 24 horas del día y los 365 días del año, la seguridad de los sistemas, redes y servicios gestionados por el CESTIC.
El CESTIC, impulsor de la transformación digital del Ministerio de Defensa
Con rango de Dirección General y dependiente de la Secretaría de Estado de Defensa, el CESTIC es responsable de proveer los servicios de tratamiento de información en el Ministerio de Defensa de manera segura. De manera sencilla, se puede afirmar que el CESTIC construye gran parte del Ciberespacio del Ministerio de Defensa proporcionándole los amplios criterios de Ciberseguridad que requiere.
Asimismo, el CESTIC es el órgano directivo al que corresponde la planificación, desarrollo, programación y gestión de las políticas relativas a los sistemas y tecnologías de la información y las comunicaciones, la transformación digital, la gestión de datos, información y conocimiento y la seguridad de la información, así como la supervisión y dirección de su ejecución.