{"id":10975,"date":"2022-04-28T16:54:42","date_gmt":"2022-04-28T16:54:42","guid":{"rendered":"https:\/\/juliancastiblanco.com\/web\/?p=10975"},"modified":"2022-04-28T16:54:42","modified_gmt":"2022-04-28T16:54:42","slug":"lineamientos-generales-para-fortalecer-la-gobernanza-de-seguridad-digital","status":"publish","type":"post","link":"https:\/\/juliancastiblanco.com\/web\/lineamientos-generales-para-fortalecer-la-gobernanza-de-seguridad-digital\/","title":{"rendered":"Lineamientos generales para fortalecer la gobernanza de seguridad digital"},"content":{"rendered":"<p><span data-contrast=\"none\">Por medio del Decreto 338, del 8 de marzo, el Ministerio de Tecnolog\u00edas de la Informaci\u00f3n y las Comunicaciones (Mintic) adicion\u00f3 un t\u00edtulo al Decreto 1078 del 2015, con el fin de establecer los lineamientos generales para fortalecer la gobernanza de la seguridad digital, la\u00a0<\/span><b><span data-contrast=\"none\">identificaci\u00f3n de infraestructuras cr\u00edticas cibern\u00e9ticas y servicios esenciales, as\u00ed como gesti\u00f3n de riesgos y respuesta a incidentes de seguridad digital.<\/span><\/b><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"none\">De acuerdo con la norma, las autoridades adoptar\u00e1n el modelo de gobernanza y, desde sus competencias, aplicar\u00e1n los objetivos, principios, niveles e instancias que permitan su materializaci\u00f3n, con el fin de fortalecer la seguridad digital, la protecci\u00f3n de las redes, las infraestructuras cr\u00edticas, los servicios esenciales y los sistemas de informaci\u00f3n en el ciberespacio. <\/span><\/p>\n<h2><span data-contrast=\"none\">Directrices que deben seguir las entidades p\u00fablicas en materia de seguridad digital<\/span><span data-contrast=\"none\">.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/h2>\n<p><span data-contrast=\"none\">Por medio de la Directiva Presidencial 02, del 24 de febrero, la Presidencia de la Rep\u00fablica emiti\u00f3 las directrices que deben seguir las entidades que conforman la administraci\u00f3n p\u00fablica para garantizar la implementaci\u00f3n segura de la Pol\u00edtica de Gobierno Digital, liderada por el Ministerio de Tecnolog\u00edas de la Informaci\u00f3n y las Comunicaciones (Mintic).<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"none\">De acuerdo con el Ejecutivo, las entidades p\u00fablicas no han sido y no son ajenas a la din\u00e1mica propia del incremento de los incidentes en el \u00e1mbito cibern\u00e9tico, con el riesgo de producir impactos negativos a partir de su materializaci\u00f3n en el entorno digital. Por ello,\u00a0<\/span><b><span data-contrast=\"none\">la seguridad digital es, sin duda, uno de los retos m\u00e1s importantes que enfrentan todo tipo de organizaciones.<\/span><\/b><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/p>\n<p><span style=\"font-size: 20px;\"><strong>La disposici\u00f3n se\u00f1ala, entre otras recomendaciones:\u00a0<\/strong><\/span><\/p>\n<p><span data-contrast=\"none\">(i) contratar los servicios de nube que est\u00e9n contemplados en los acuerdos marco de precios vigentes u otros mecanismos que, para el efecto, hayan sido establecidos por Colombia Compra Eficiente.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><span data-contrast=\"none\">(ii)\u00a0<\/span><b><span data-contrast=\"none\">Mantener actualizados los cat\u00e1logos de sistemas de informaci\u00f3n, servicios, bases de datos, activos de informaci\u00f3n, infraestructura, flujos de informaci\u00f3n<\/span><\/b><span data-contrast=\"none\">\u00a0y artefactos (matrices, vistas, entre otros) que indiquen la relaci\u00f3n de los sistemas de informaci\u00f3n con procesos y macroprocesos, servicios, informaci\u00f3n, entre otros.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"none\">(iii) Implementar una estrategia de seguridad digital en la que se integren los principios, pol\u00edticas, procedimientos, gu\u00edas, manuales, formatos y lineamientos para la gesti\u00f3n de la seguridad de la informaci\u00f3n digital, de conformidad con el Modelo de Seguridad y Privacidad de la Informaci\u00f3n (MSPI) dispuesto por el Mintic.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"none\">(iv)\u00a0<\/span><b><span data-contrast=\"none\">Adoptar la seguridad digital con un enfoque preventivo y proactivo basado en la gesti\u00f3n efectiva de riesgos en el entorno digital<\/span><\/b><span data-contrast=\"none\">, priorizando la protecci\u00f3n de datos personales e informaci\u00f3n sensible de la entidad o que goza de reserva legal, al igual que de los servicios y sistemas de informaci\u00f3n e infraestructuras cr\u00edticas.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"none\">Cabe recordar que, recientemente,\u00a0<\/span><b><span data-contrast=\"none\">la plataforma tecnol\u00f3gica del Invima sufri\u00f3 un ataque cibern\u00e9tico<\/span><\/b><span data-contrast=\"none\">\u00a0que a\u00fan ocasiona contratiempos, sobre todo en el puerto de Buenaventura, y dio lugar a la expedici\u00f3n de varias medidas\u00a0transitorias para garantizar la continuidad en la prestaci\u00f3n de sus servicios y tr\u00e1mites, como la suspensi\u00f3n de t\u00e9rminos legales en los tr\u00e1mites, procesos y actuaciones, as\u00ed como la excepci\u00f3n de adelantar durante este periodo acciones de inspecci\u00f3n, vigilancia y control.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/p>\n<p><b><span data-contrast=\"none\">Entorno digital<\/span><\/b><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"none\">Dicho modelo de gobernanza busca facilitar la participaci\u00f3n, articulaci\u00f3n e interacci\u00f3n de las m\u00faltiples partes interesadas en fortalecer las capacidades en la gesti\u00f3n de riesgos de seguridad digital y,\u00a0<\/span><b><span data-contrast=\"none\">de esta manera, lograr un abordaje integral que promueva el adecuado aprovechamiento de las oportunidades que ofrece el entorno digital.<\/span><\/b><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"none\">El nuevo decreto dispone que corresponde al ministerio levantar el inventario de infraestructuras cr\u00edticas p\u00fablicas cibern\u00e9ticas nacionales y de servicios esenciales en el ciberespacio,<\/span><b><span data-contrast=\"none\">\u00a0<\/span><\/b><span data-contrast=\"none\">el cual\u00a0<\/span><b><span data-contrast=\"none\">se deber\u00e1 actualizar como m\u00ednimo una vez cada dos a\u00f1os<\/span><\/b><span data-contrast=\"none\">. Para ello, se\u00f1ala, deber\u00e1 identificar los sectores y subsectores que cuentan con infraestructuras cr\u00edticas cibern\u00e9ticas o que prestan servicios esenciales para el mantenimiento de las actividades econ\u00f3micas y sociales.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"none\">De otra parte, las autoridades propender\u00e1n por fortalecer la educaci\u00f3n, capacitaci\u00f3n, concienciaci\u00f3n y apropiaci\u00f3n de la seguridad digital al interior de sus organizaciones y en sus relaciones con los distintos grupos de inter\u00e9s. Se incentivar\u00e1 la generaci\u00f3n y desarrollo de capacidades a trav\u00e9s de centros de excelencia en seguridad digital.\u00a0<\/span><b><span data-contrast=\"none\">\u00a0<\/span><\/b><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/p>\n<p><b><span data-contrast=\"none\">Ministerio de Tecnolog\u00edas de la Informaci\u00f3n y las Comunicaciones, Decreto, 338, 08\/03\/2022.<\/span><\/b><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/p>\n<blockquote><p>&nbsp;<\/p>\n<p>Te puede interesar<\/p><\/blockquote>\n<blockquote class=\"wp-embedded-content\" data-secret=\"gDoAUwNMnh\"><p><a href=\"https:\/\/juliancastiblanco.com\/web\/auditoria-de-marketing-y-servicios-digitales-costoso-es-no-hacerlo\/\">Auditor\u00eda de Marketing y Servicios Digitales &#8211;    \u00a1Costoso es no hacerlo!<\/a><\/p><\/blockquote>\n<p><iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"\u00abAuditor\u00eda de Marketing y Servicios Digitales &#8211;    \u00a1Costoso es no hacerlo!\u00bb \u2014 JulianCastiblanco.com\" src=\"https:\/\/juliancastiblanco.com\/web\/auditoria-de-marketing-y-servicios-digitales-costoso-es-no-hacerlo\/embed\/#?secret=2bp41h5zKO#?secret=gDoAUwNMnh\" data-secret=\"gDoAUwNMnh\" width=\"600\" height=\"338\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<p>&nbsp;<\/p>\n<p>Contenido tomado de <a href=\"https:\/\/www.ambitojuridico.com\/noticias\/tecnologia\/lineamientos-generales-para-fortalecer-la-gobernanza-de-seguridad-digital\">https:\/\/www.ambitojuridico.com\/noticias\/tecnologia\/lineamientos-generales-para-fortalecer-la-gobernanza-de-seguridad-digital<\/a><\/p>\n<p>&nbsp;<\/p>\n<p><span data-contrast=\"none\">_____________________________<\/span><\/p>\n<p><span data-contrast=\"none\">\u00a0Reproducido por Contenidos Digitales Ingenieros de Marketing<\/span><\/p>\n<p><a href=\"http:\/\/www.ingenierosdemarketing.com.co\/\"><span data-contrast=\"auto\">www.ingenierosdemarketing.com.co<\/span><\/a><\/p>\n<p><a href=\"http:\/\/www.juliancastiblanco.com\/\"><span data-contrast=\"auto\">www.JulianCastiblanco.com<\/span><\/a><\/p>\n<p><a href=\"http:\/\/www.deceroasapo.com\/\"><span data-contrast=\"auto\">www.deceroasapo.com<\/span><\/a><\/p>\n<p><a href=\"http:\/\/www.oceanosvioleta.com\/\"><span data-contrast=\"auto\">www.oceanosvioleta.com<\/span><\/a><\/p>\n<p><a href=\"http:\/\/www.aprendizajeconresultados.com\/\"><span data-contrast=\"auto\">www.aprendizajeconresultados.com<\/span><\/a><\/p>\n<p><a href=\"http:\/\/www.gerenciadigital.com.co\/\"><span data-contrast=\"auto\">www.<\/span><span data-contrast=\"auto\">GerenciaDigital.com.co<\/span><\/a><\/p>\n<p><a href=\"http:\/\/www.socry.co\/\"><span data-contrast=\"auto\">www.Socry.co<\/span><\/a><\/p>\n<p><span data-contrast=\"auto\">\u00a0<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por medio del Decreto 338, del 8 de marzo, el Ministerio de Tecnolog\u00edas de la Informaci\u00f3n y las Comunicaciones (Mintic) adicion\u00f3 un t\u00edtulo al Decreto 1078 del 2015, con el [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":10976,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-10975","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/posts\/10975","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/comments?post=10975"}],"version-history":[{"count":1,"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/posts\/10975\/revisions"}],"predecessor-version":[{"id":10977,"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/posts\/10975\/revisions\/10977"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/media\/10976"}],"wp:attachment":[{"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/media?parent=10975"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/categories?post=10975"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/juliancastiblanco.com\/web\/wp-json\/wp\/v2\/tags?post=10975"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}