III Cyber Defence Symposium of the Spanish Joint Cyber Defence Command
Military Operations In Cyberspace
Madrid, 2018 May 22nd - 24th. Kinépolis Madrid (Ciudad de la Imagen)
www.jornadasciberdefensa.es   |   #JornadasCD18   |   #MandoCiberdefensa
Operations
CONFERENCE: The NATO CCD COE: Organization and future
Thursday, 24th May 2018   -   10:00 - 10:30
The slides of the presentations made by each speaker can be downloaded below, next to his biography. The answers to the questions that were made can be found at the end of each video, except for those that were answered personally afterwards due to lack time, that can be accessed here.
Participants:
Speaker
Sandra Bardón
Expert in Cybersecurity. NATO Cooperative Cyber Defence Centre of Excellence ((NATO CCD COE)

Sandra is a Telecommunications Engineer with postgraduate Master's Degrees in both Telecommunications Engineering and Information and Computer Systems Security/Information Assurance, from the European University of Madrid.  She also has several technical certifications including OSCP, CEH, CSFI-DCOE, and ITIL.

With 10 years of experience in the field of cyber security, Sandra is currently a technical researcher at CCDCOE and part of the Joint Spanish Cyber Command at the Spanish Ministry of Defence with ISDEFE.  Throughout her career, she has led several projects in the field of cybersecurity and pentesting, both nationally and internationally, covering design, development and execution of the project.  Sandra is a regular participant in various international Cyber Exercises, including as Locked Shields, Crossed Swords, Cyber Coalition and Cyber Europe, and has technically led the first national Cyber Exercises in the Joint Spanish Cyber Command.  She is also a speaker at conferences related to Cyber Security and a Professor of Master of Digital Evidence Analysis and Fight against Cybercrime at the 'Universidad Autónoma de Madrid'.

Sandra is also a member of #SomosMujeresTech (WeAreTechWomen) group, which aims to promote the visibility of women in leadership positions within the world of the technology and innovation sectors.

Answers to those questions that were not answered during the session due to lack of time, that were sent directly to the attendees that made them.
To: Sandra Bardón
El incremento de miembros en CCDCoE tiene sin duda efectos positivos, ¿Algún problema de coordinación o de otro tipo derivado de esta pequeña Torre de Babel?
La verdad es que la coordinación es muy buena y todos podemos trabajar de manera muy ágil centramos en nuestros proyectos de investigación, cursos o ejercicios, tanto de manera individual como en equipo. Cuando me refiero a trabajar en equipo, no solo me estoy refiriendo a trabajar entre nosotros, si no también a colaborar con algunas otras naciones y empresas como por ejemplo en ciberejercicios como Locked Shield, en el que llegamos a ser miles de personas.
La coordinación es la clave de todo, porque aunque se tengan buenos especialistas en distintas materias, si no están bien coordinados, es muy complicado sacar nada adelante.

Muchas gracias.
sandra.bardon@ccdcoe.org
To: Sandra Bardón
En cuanto al brunch "Law" de las primeras diapositivas, ¿Qué tipo de perfiles y funciones realizan?
Hay distintos perfiles, desde especialistas con muchos años de experiencia en el sector hasta estudiantes que realizan becas con nosotros de algunos meses. Como comenté en la conferencia, todos los "branch" están involucrados en 3 áreas: investigación, cursos y ejercicios.

En cuanto a investigación, hay varias líneas abiertas:
- Tallinn Manual process
- International norms development
- Rules of engagement framework for cyber operations
- Standards of legal attribution in cyberspace
- Legal aspects of self-defence against cyber attacks
- National cyber security organisational setup
- Enhancing national cyber security strategy development
- Global compendium of cyber incidents

En cuanto a cursos, actualmente hay dos disponibles:
- International law of cyber operations
- Cyber defence at operational level

Y en cuanto a ejercicios, el departamento de legal, participa en la mayoría de ellos.

Muchas gracias.
sandra.bardon@ccdcoe.org
To: Sandra Bardón
How do you see the integration of technical exercises, like Locked Shields, with military cyber ops training. Muchas Gracias
In my opinion, it is quite good to integrate completely technical exercises with military cyber ops ex, but procedures and rules of engagement must be defined and established properly. In fact, CWIX integrate much of these two kind of exercises.
The Coalition Warrior Interoperability eXploration, eXperimentation, eXamination, eXercise (CWIX) is the largest annual NATO interoperability event held at the Joint Forces Training Centre (JFTC) in Bydgoszcz, Poland. It is celebrated every year and much more information can be founded here: http://www.act.nato.int/cwix

Thank you very much.
Best regards,

sandra.bardon@ccdcoe.org

To: Sandra Bardón
No has hablado del departamento legal. Algún comentario sobre sus actividades futuras?
Como comenté en la conferencia, todos los "branch" están involucrados en 3 áreas: investigación, cursos y ejercicios.

En cuanto a investigación, hay varias líneas abiertas:
- Tallinn Manual process
- International norms development
- Rules of engagement framework for cyber operations
- Standards of legal attribution in cyberspace
- Legal aspects of self-defence against cyber attacks
- National cyber security organisational setup
- Enhancing national cyber security strategy development
- Global compendium of cyber incidents

En cuanto a cursos, actualmente hay dos disponibles:
- International law of cyber operations
- Cyber defence at operational level

Y en cuanto a ejercicios, el departamento de legal, participa en la mayoría de ellos.

Muchas gracias.
sandra.bardon@ccdcoe.org
To: Sandra Bardón
Los cursos se dictan en español?? Cuál es el procedimiento para solicitarlos
Los cursos son todos en inglés, la mayoría de ellos se imparten en el CCDCOE y solo algunos se imparten físicamente en algunas naciones.
En cuanto al procedimiento para solicitarnos, el punto de contacto para España es el Mando Conjunto de Ciberdefensa.

Muchas gracias.
sandra.bardon@ccdcoe.org
To: Sandra Bardón
¿Cómo se lleva a cabo el diseño, preparación y creación de los ciberejercicios? Muchas gracias
La verdad es que con muchísimas horas de trabajo año tras año. Siempre trabajamos en equipo tanto entre nosotros como con las naciones y empresas que colaboran en todo el proceso. La coordinación es la clave de todo, porque aunque se tengan muy buenos especialistas en distintas materias, si no están bien coordinados, es muy complicado sacar nada adelante.

Además, cada año, debemos superarnos a nosotros mismo, para proporcionar a las naciones un ejercicio completamente distinto y que sea tanto atractivo como ecuánime. Digo ecuánime porque si un año gana una nación y al año siguiente se participa en el mismo ejercicio, probablemente ellos tengan ventaja sobre los demás. Es decir, todos los participantes comienzan con las mismas condiciones, depende de cada nación, cuanto tiempo necesita o quiere o puede dedicar a preparar el ejercicio con anterioridad.

Muchas gracias.
sandra.bardon@ccdcoe.org
Strategic Sponsor
Isdefe
Platinum Sponsor
PANDA INDRA
Gold Sponsors
Checkpoint Autek ForeScout Symantec Grupo ICA TAISA SYVALUE Hewlett Packard Enterprise Fortinet s2Grupo Alient Vault Telefónica
Silver Sponsors
Innotec Aiuken Solutions FireEye BBVA
Bronze Sponsors
Ediciones Coda SIA GMV PALOALTO CYBERARK S21 SEC
Military Operations In Cyberspace    |    #JornadasCD18    |    #MandoCiberdefensa