Programa Copernicus: viajar al espacio con seguridad

La Agencia Espacial Europea (ESA) es una organización internacional creada para coordinar las actividades espaciales en Europa. Sus programas tienen como objetivo explorar la Tierra, el Sistema Solar y el Universo, desarrollar tecnologías satelitales, promover la industria aeroespacial europea y colaborar con agencias espaciales de otros países.

Entre sus programas, el programa Copernicus es uno de los más importantes, cofinanciado y gestionado por la Comisión Europea en colaboración con la ESA y otros socios. Se trata de una iniciativa de observación de la Tierra que proporciona datos e información precisos y completos a nivel mundial para supervisar el medio ambiente y la seguridad de nuestro planeta. El núcleo del programa Copernicus es su componente espacial, constituido por la familia de satélites Sentinel, desarrollados y gestionados por la ESA. Cada satélite de la constelación Sentinel está especializado en una misión específica, lo que garantiza una cobertura completa y un flujo constante de datos.

Las necesidades de ciberseguridad de la ESA

Aunque los datos proporcionados a través del programa Copernicus son «gratuitos y abiertos», sigue siendo extremadamente importante garantizar la integridad y la disponibilidad de la información para respaldar los servicios ofrecidos a través de los Servicios Copernicus, incluidos los de Emergencia y Seguridad. Dada su naturaleza estratégica, el programa debe garantizar su resiliencia frente a posibles amenazas cibernéticas que puedan comprometer su funcionalidad y fiabilidad.

En este contexto, dentro del programa Copernicus, desempeña un papel fundamental el Servicio de Coordinación, un punto central para la gestión y el seguimiento del rendimiento de los servicios del Marco Operativo de la ESA (EOF) del Componente Espacial de Copernicus (CSC): actualmente, el EOF-CSC consta de unos 25 servicios con diferentes fines y funciones, como el procesamiento de datos, la calidad de los datos, difusión de datos, archivo de datos a largo plazo y otros servicios necesarios para la cadena de procesamiento de datos satelitales. El Servicio de Coordinación incluye todas las actividades necesarias para garantizar la correcta coordinación de las operaciones entre los múltiples servicios, supervisando el rendimiento global de las operaciones asociadas.

Objetivos de seguridad del Servicio de Coordinación

A finales de 2024, Serco Italia ganó una licitación, como contratista principal, para la prestación de servicios en el Servicio de Coordinación durante un período de 40 meses para el cliente final ESA, confiando todas las actividades de ciberseguridad a Exprivia.

En concreto, a partir de enero de 2025, Exprivia se encargará de:

  • Gobernanza de la ciberseguridad con definición de procesos y procedimientos de seguridad;
  • Diseño de arquitecturas de ciberseguridad;
  • Supervisión de la seguridad de la infraestructura del Servicio de Coordinación;
  • Apoyo a la coordinación en la gestión de incidentes de seguridad de EOF-CSC;
  • Gestión y desarrollo de un panel de control de rendimiento capaz de visualizar indicadores de rendimiento de seguridad para todos los servicios que componen EOF-CSC.

Colaboración entre DFCY y DFDA

Tras ganar la licitación, las Digital Factory de Defensa y Aeroespacial y de Ciberseguridad de Exprivia han iniciado una fructífera colaboración, aunando respectivamente su experiencia en el ámbito aeroespacial con las elevadas competencias en ciberseguridad.

El equipo que respalda las actividades está compuesto por al menos 20 profesionales altamente especializados en diversos ámbitos, entre los que se incluyen: gobernanza de la seguridad, gestión de vulnerabilidades, protección de datos, seguridad de aplicaciones, seguridad de redes y supervisión de la seguridad.

Ventajas para el cliente final

Seguridad y resiliencia: Las actividades de gobernanza de la ciberseguridad y el diseño arquitectónico contribuirán a crear un entorno operativo más sólido y protegido. La Agencia Espacial Europea se beneficiará de procesos y procedimientos bien definidos, lo que reducirá las vulnerabilidades y aumentará la resiliencia general de los sistemas del Servicio de Coordinación de Copernicus EOF.

Supervisión continua: La supervisión de los eventos de seguridad permitirá identificar rápidamente cualquier actividad sospechosa. Esta supervisión constante, junto con la coordinación en la gestión de incidentes entre todos los servicios de Copernicus EOF, garantiza una respuesta rápida y eficaz ante cualquier amenaza, minimizando los posibles daños y el tiempo de inactividad.

Visibilidad y control: El panel de control de rendimiento proporcionado por Exprivia ofrecerá a la Agencia Espacial Europea una visión clara y centralizada del rendimiento de la seguridad de todos los servicios de Copernicus EOF. Esta herramienta analítica permitirá a la agencia supervisar los indicadores de rendimiento, tomar decisiones informadas y tener un mayor control sobre la postura de seguridad. La capacidad de visualizar y analizar estos datos es fundamental para una gestión proactiva de la seguridad.

Equipo de seguridad dedicado: Al confiar la gestión de la seguridad informática a un equipo dedicado, ESA se beneficia del apoyo de especialistas de alto nivel. Este acompañamiento garantiza la adopción de las competencias más avanzadas del sector, protegiendo las operaciones del Servicio de Coordinación a través de una supervisión experta y constante.

https://www.copernicus.eu/