Ciberseguridad y gestión de riesgos en infraestructuras críticas del sector de las tecnologías de la información y telecomunicaciones: fundamentos y recomendaciones regulatorias

Este documento busca fortalecer las políticas públicas en Ciberseguridad y Gestión de Riesgos para Infraestructura Crítica en el sector TIC. En Colombia, a pesar de los esfuerzos realizados su implementación ha sido limitada debido a la falta de una estrategia nacional coherente y constantes cambios...

Full description

Autores:
Salazar Bahamón, Judith
Tipo de recurso:
Fecha de publicación:
2024
Institución:
Universidad Externado de Colombia
Repositorio:
Biblioteca Digital Universidad Externado de Colombia
Idioma:
spa
OAI Identifier:
oai:bdigital.uexternado.edu.co:001/26453
Acceso en línea:
https://bdigital.uexternado.edu.co/handle/001/26453
Palabra clave:
Tecnología de las comunicaciones - Medidas de seguridad -- Colombia
Seguridad en computadores -- Colombia
Navegación -- Medidas de seguridad
Ciberseguridad
Gestión de riesgos
Infraestructura crítica
TIC (Tecnologías de la Información y las Comunicaciones)
Rights
openAccess
License
http://purl.org/coar/access_right/c_abf2
Description
Summary:Este documento busca fortalecer las políticas públicas en Ciberseguridad y Gestión de Riesgos para Infraestructura Crítica en el sector TIC. En Colombia, a pesar de los esfuerzos realizados su implementación ha sido limitada debido a la falta de una estrategia nacional coherente y constantes cambios regulatorios que han fragmentado el liderazgo estratégico del Gobierno. El documento analiza el contexto internacional, examinando la evolución de las políticas en Ciberseguridad y Gestión de Riesgos de Infraestructura Crítica y Servicios Esenciales en Estados Unidos y Europa, enfocándose en las mejores prácticas. Evalúa el progreso de Colombia en la implementación de las recomendaciones de la OCDE para fortalecer la seguridad digital en actividades críticas. Además, se realiza un análisis práctico del reciente ciberataque a IFX, considerada infraestructura crítica de telecomunicaciones que afectó a servicios esenciales en Colombia. Se han realizado aportes diagnósticos y propositivos ciberseguridad y gestión de riesgos en infraestructuras críticas, ciberseguridad y gestión de riesgos en infraestructuras críticas del Sector TIC, el ciclo de gestión de la seguridad digital en Colombia, y la gestión de riesgos en ciberataques y su impacto en la prestación de servicios esenciales. Estas recomendaciones buscan enfrentar los obstáculos identificados y mejorar la resiliencia y protección en el entorno digital colombiano.