Está en la página 1de 16

Lineamientos

de
Ciberdefensa

Nombre del moderador


Fecha
Revisión y evaluación de los lineamientos de
política
En temas de lineamientos y políticas de
acceso a Internet en Colombia, esto ha
crecido en un 13.89 % para el tercer
trimestre del 2019, como lo señala
colombiatic.
Esto obliga a una situación de asumir retos
frente a seguridad y en los diferentes medios
electrónicos llevando a una demanda de
acceso a la red y sus servicios, generando un
mayor riesgo de ataque cibernético.
Por ello, es necesario el “compromiso del Fuente:
gobierno nacional para garantizar la https://colombiatic.mintic.gov.co/679/w3-property
seguridad de la información” value-47271.html
Información departamental 2018
Todos estos temas hacen que se
involucre al mismo tiempo a otras
entidades públicas, sin dejar a un
lado la implementación de una
política Nacional de ciberseguridad
y ciberdefensa.
Con el incremento de avances
tecnológicos en Colombia , esta
obligando a las entidades a evaluar y
a salvaguardar la confidencialidad,
integridad y disponibilidad de la
información a nivel nacional, Indicadores sociales de acceso y uso de TIC
regional y personal, tanto del orden Fuente www.dane.gov.co
público como privado.
Información regional 2018

En 2018 en las cabeceras, el


50,9% de las personas de 5 y
más años de edad usaron
computador y 72,4% usaron
internet en cualquier lugar.
Para centros poblados y rural
disperso, el 24,5% de las
personas de 5 y más años de
edad usaron computador y
35,8% usaron internet en
cualquier lugar. Indicadores sociales de acceso y uso de TIC
Fuente www.dane.gov.co
Conpes 3701 Este hace referencia en los
lineamientos para la
En Colombia, se puede encontrar estas iniciativas ciberseguridad y la
en el documento entregado por el CONPES ciberdefensa y afirma que las
3701, del consejo nacional de política que las políticas están:
económica y social. “orientados a desarrollar
una estrategia nacional que
contrarreste el incremento
de las amenazas
informáticas que afectan
significativamente al país”.
Este destaca tres grandes
integrantes:
Conpes 3854
La política nacional de seguridad digital,
enfatiza que el objetivo de este documento
es cambiar el enfoque tradicional al incluir
la GESTIÓN DEL RIESGO como uno de los
elementos más importantes para abordar la
seguridad digital.
Las estrategias para alcanzar su objetivo
principal son: Fortalecer las capacidades
de las múltiples partes interesadas, para:
identificar, Gestionar, tratar y Mitigar
los riesgos de seguridad digital en sus
actividades socioeconómicas en el entorno
digital.
1. Centro Cibernético Policial (CCP):
Este es el Centro Cibernético
Policial es la dependencia de la
Dirección de Investigación
Criminal e INTERPOL su
funciones es el desarrollo de
estrategias, programas, proyectos y
demás actividades requeridas en
materia de investigación criminal
contra los delitos que afectan la
información y los datos de los
usuarios.
2. Comando Conjunto Cibernético (CCOC)

Unidad Militar encargado


de responder a los
ataques cibernéticos
contra los activos
militares de la nación.
colCERT Grupo de Respuesta a Emergencias Cibernéticas de Colombia

Actualmente, el colCERT es el organismo


coordinador a nivel nacional en aspectos
de ciberseguridad y ciberdefensa y tiene
como misión la protección de la
infraestructura crítica del Estado
colombiano frente a emergencias de
ciberseguridad que atenten o comprometan
la seguridad y defensa nacional
Clasificación de incidentes
En materia de ciberseguridad y sus
policitas existen varios ejemplos de
clasificación, estos podrían ser (esta
clasificación está sujeta a cada
organización, empresa o estado
dependiendo de su infraestructura, de
sus posibles riesgos y criticidad de los
activos.
La clasificación dada es solo un
ejemplo):
Acceso no autorizado
Es un incidente que involucra a una
persona, sistema o código malicioso
que obtiene acceso lógico o físico sin
autorización adecuada del dueño a un
sistema, aplicación, información o un
activo de información.
Modificación de recursos no autorizado

Un incidente que involucra a una


persona, sistema o código
malicioso que afecta la
integridad de la información o
de un sistema de procesamiento.
Uso inapropiado de recursos

Un incidente que involucra a


una persona que viola alguna
política de uso de recursos.
No disponibilidad de los recursos

Un incidente que
involucra a una persona,
sistema o código
malicioso que impide el
uso autorizado de un
activo de información.
Multicomponente

Un incidente que involucra


más de una categoría
anteriormente mencionada.
Otros
Un incidente que no puede
clasificarse en alguna de las
categorías anteriores.
Este tipo de incidentes debe
monitorearse con el fin de
identificar la necesidad de
crear nuevas categorías.

También podría gustarte