Cyberseguridad
Cyberseguridad
Cyberseguridad
156-169
RESUMEN
En esta era de la información digital y el uso las tecnologías de la información, las comunicaciones y los
procesos que aportan al desarrollo económico de la sociedad, el gobierno, la empresa pública y la defensa
nacional hace que estemos conectados digitalmente, este flujo de la información de los servicios públicos, de
emergencia, bancarios y el comercio digital, deben estar asegurados bajo normas y leyes que los estados, las
empresas privadas, la academia y los ciudadanos formemos parte de este proyecto incluyente, para enfrentar
las nuevas amenazas cibernéticas. En la región países como Colombia, Brasil, Chile, Argentina, Perú han
desarrollado sus políticas nacionales y estrategias de seguridad cibernética con el objetivo fundamental de
garantizar la seguridad del ciberespacio como parte de la seguridad nacional. Constituye una urgencia para el
Ecuador elabore una estrategia nacional de Ciberseguridad como lo han hecho muchos países para proteger su
infraestructura informática, de comunicaciones y de importancia crítica. Para el desarrollo de estas políticas
deben considerarse a varias instituciones como: Ministerio de Telecomunicaciones, Ministerio de Defensa
Nacional, Fiscalía, Ministerio del Interior, la academia entre otros; tomando como referencia la experiencia y
estrategias en ciberdefensa de los países de la región. En este estudio he realizado un análisis de las iniciativas
que algunos países han tomado para la elaboración de sus estrategias y políticas nacionales para enfrentar esta
amenaza hibrida que utiliza el ciberespacio como su campo de batalla.
ABSTRACT
In this age of digital information and the use of information technologies, communications and the processes
that contribute to the economic development of society, government, public enterprise and national defense, we
are connected digitally, this flow of information on public services, emergency, banking and digital commerce,
must be ensured under rules and laws that states, private companies, academia and citizens are part of this
inclusive project, to face new cyber threats. In the region, countries such as Colombia, Brazil, Chile, Argentina,
Peru have developed their national policies and cybersecurity strategies with the fundamental objective of
guaranteeing the security of cyberspace as part of national security. It is an urgency for Ecuador to develop a
national Cybersecurity strategy as many countries have done to protect their IT, communications and critical
infrastructure. For the development of these policies, several institutions must be considered: Ministry of
Telecommunications, Ministry of National Defense, Prosecutor’s Office, Ministry of the Interior, the academy,
among others; taking as reference the experience and strategies in cyber defense of the countries of the region.
In this study I have made an analysis of the initiatives that some countries have taken to elaborate their national
strategies and policies to face this hybrid threat that cyberspace uses as its battlefield.
Key words: Strategies and National Policies of Cyberdefense, Cybersecurity, Cyberspace, Critical
Infrastructure.
156
Revista de Ciencias de Seguridad y Defensa
La ciberseguridad en el Ecuador
INTRODUCCIÓN
157
Revista de Ciencias de Seguridad y Defensa
Tates y Recalde
158
Revista de Ciencias de Seguridad y Defensa
La ciberseguridad en el Ecuador
Tabla No. 1 Estrategias y Políticas de Ciberdefensa basadas en las consideraciones del BID. Fuente: BANCO
INTERAMERICANO DE DESARROLLO (Experiencias avanzadas, 2016)
ESTONIA ISRAEL COREA DEL EE.UU
NORTE
Política y
Estrategia de Dinámico Estratégico Estratégico Establecido
Ciberseguridad
Cultura
Cibernética y Estratégico Dinámico Dinámico Dinámico
Sociedad
Educación
Formación y
Estratégico Dinámico Estratégico Estratégico
Competencia
en Seguridad
Marco Jurídico
Estratégico Establecido Establecido Dinámico
y Leyes
Normas,
Organización y Estratégico Estratégico Estratégico Estratégico
Tecnologías
En los estudios realizados por la empresa (Isdefe S.A., s.f.) (Ingeniería de Sistemas
para la Defensa de España S.A) consultora que trata sobre seguridad nacional y ciberdefensa
del año 2.009 analiza que, las actividades de ciberfensa de Francia, Estados Unidos, Reino
Unido, Alemania, España, Noruega, la Unión Europea y la OTAN basan su organización
considerando los siguientes puntos: 1) Contexto 2) Legislación, planes y estrategias 3)
Organización y Responsabilidades 4) Ciberdefensa en donde se engloba la 4.1)Estrategia
Nacional de Seguridad 4.2)Protección de Infraestructuras Nacionales 4.3) Estrategia Nacional
de Seguridad de la Información 4.4)Programa Técnico de Seguridad de la Información 4.5)
Manual contra el Cibercrimen 4.6) Otras Iniciativas Civiles en Ciberdefensa 4.7)Esfuerzos
del Ministerio de Defensa. Este instituto formula un nuevo concepto de seguridad y defensa
tomando en consideración el desarrollo de las TICs, e involucra a todos los sectores tanto
públicos como privados como actores en la protección de la seguridad del territorio, de
las infraestructuras críticas y de los ciudadanos. Los países latinoamericanos considerando
este nuevo escenario geopolítico tecnológico han iniciado la incorporación de una cultura
de seguridad que sensibilice el cumplimiento de normas que fomenten la seguridad de
la información, se puede observar que Colombia junto con Brasil son las naciones más
completas en el área de Ciberseguridad. En el informe Ciberseguridad 2016 del Observatorio
de la Ciberseguridad en América Latina se establece el porcentaje de acceso al internet y
se recoge la siguiente información respecto al desarrollo de las políticas y estrategias en el
ámbito de la ciberdefensa expresada en la Tabla No. 2
159
Revista de Ciencias de Seguridad y Defensa
Tates y Recalde
Tabla No. 2 Organismos encargados de la elaboración de las Políticas y Estrategias de Ciberdefensa en países de
América del Sur. Fuente: OBSERVATORIO DE LA CIBERSEGURIDAD EN AMÉRICA LATINA Y EL CARIBE
(DESARROLLO & AMERICANOS, 2016)
ECUADOR COLOMBIA BRASIL CHILE ARGENTINA
43 % 53 % 58 % 72 % 65 %
NO ha desar- El Consejo Na- En 2010 el Departa- El Ministerio del Programa Nacional de
rollado una cional de Política mento de Seguridad Interior y Segu- Infraestructuras Crit-
ESTRATEGIA Económica y So- de la Información ridad Pública, el icas de Información y
NACIONAL DE cial del Gobierno y Comunicaciones Secretario General Ciberseguridad (ICIC)
SEGURIDAD de Colombia estab- publicó la Guía de de la Presidencia y en coordinación con
CIBERNÉTI- leció LA POLÍTI- Referencia para la y la Subsecretaría diversos organismos, in-
CA, Ecuador ha CA NACIONAL Protección de Infrae- de Telecomuni- stituciones académicas y
hecho avances en DE SEGURIDAD structuras Críticas caciones son los el sector privado, el Go-
los últimos años CIBERNÉTICA de Información y el principales organ- bierno de Argentina ha
para fortalecer CONPES 3701 Libro Verde de Segu- ismos nacionales desarrollado un proyecto
su capacidad bajo el auspicio ridad Cibernética en que establecen LA de ESTRATEGIA NA-
para abordar del Ministerio de Brasil. POLÍTICA DE CIONAL DE SEGURI-
las amenazas Tecnologías de la E S T R AT E G I A SEGURIDAD DAD CIBERNÉTICA
informáticas Información y las NACIONAL DE CIBERNÉTICA Argentina se distingue
Comunicaciones SEGURIDAD DE A NIVEL GU- por haber formado el
(MinTIC), el Minis- LAS COMUNI- BERNAMEN- primer CSIRT nacional
terio de Defensa, el CACIONES DE TAL en 1994, que desde 2011
Departamento Na- INFORMACIÓN ha funcionado bajo el
cional de Planeación Y SEGURIDAD ICIC. ICIC-CERT
y otras instituciones CIBERNÉTICA
nacionales clave DE LA ADMINIS-
TRACIÓN PÚBLI-
CA FEDERAL
El Centro de Las fuerzas del or- Las Fuerzas Armadas Las ramas de las 2015 la Presidencia de
Operaciones den y el Poder Judi- brasileñas también Fuerzas Armadas la República de Argen-
Te c n o l ó g i c a s cial tienen la capaci- discuten las preocu- de Chile com- tina emitió el Decreto
Estratégicas y dad de investigar paciones sobre defen- parten responsabi- nº 1067/2015 que ree-
Contrainteligencia y manejar casos de sa cibernética en su lidades de defensa structuró el control gu-
de la Secretaría delincuencia ciber- Libro Blanco de De- cibernética e in- bernamental de la ICN,
de Inteligencia se nética fensa Nacional 2012. formación pero no y estableció una Oficina
encarga de los as- Recientemente cre- tienen una estruc- Nacional bajo la direc-
pectos técnicos de aron un Comando de tura central de ción de la Subsecre-
la seguridad ciber- Defensa Cibernética mando y control. taría de Protección de
nética del país y un formal y una Escuela Infraestructuras Críti-
CSIRT nacional, el Nacional de Defensa cas de Información y
EcuCERT, entró en Cibernética, además Ciberseguridad bajo la
funcionamiento en del Centro para la Jefatura del Gabinete de
noviembre de 2013 Defensa Cibernética Ministros y Secretaría
del Ejército (CD- del Gabinete
Ciber)
160
Revista de Ciencias de Seguridad y Defensa
La ciberseguridad en el Ecuador
Figura 1: Estructura de Defensa Cibernética según lo establecido por el Ministerio de Defensa de BRASIL. Fuente
Ministerio de Defensa Brasil
161
Revista de Ciencias de Seguridad y Defensa
Tates y Recalde
Otras normas cuya materia trate sobre la gestión de los activos de información en las
entidades de la Administración Pública
Esquema gubernamental de seguridad de la información (EGSI). - La Comisión para
la Seguridad Informática y de las Tecnologías de la Información y Comunicación ha desarrollado
el ESQUEMA GUBERNAMENTAL DE SEGURIDAD DE LA INFORMACION EGSI,
elaborado en base a la norma NTE INEN-ISO/IEC 27002 “Código de Práctica para la Gestión de
la Seguridad de la Información”.
Comando de Ciberdefensa del Comando Conjunto de FF.AA.- Las Fuerzas Armadas
del Ecuador para proteger su información creó el COCIBER cuya misión es: defender, explotar
el dominio cibernético y responder ante incidentes o amenazas que atenten la infraestructura
crítica estratégica digital de FF. AA. y del estado; a través de la conducción de operaciones de
ciberdefensa, a fin de contribuir a la misión del Comando Conjunto.
Centro de respuesta a incidentes informáticos del Ecuador (Ecucert, s.f.). - Este centro
de respuesta tiene como compromiso contribuir a la seguridad de las redes de telecomunicaciones
de todo el país, así como del uso de las redes de internet; para esto ofrecerá productos relevantes,
respuestas ágiles y servicios de calidad a la sociedad. Además, coopera con otros CSIRT dentro
y fuera del Ecuador. El Ecuador en este nuevo contexto geopolítico debe integrar esfuerzos para
desarrollar una Política Nacional de Ciberseguridad que involucre en forma multidisciplinaria
a los sectores de la sociedad “lideradas” bajo la Presidencia de la Republica y sea el Ministerio
de la Defensa amparado en el artículo 118 de la constitución del año 2008 que indica que “Las
Fuerzas Armadas tienen como misión fundamental la defensa de la soberanía y la integridad
territorial” que coordine esta propuesta.
Considerando lo estipulado en la Agenda Política de la Defensa del Ecuador en vigencia,
se establece claramente los objetivos y misiones a cumplir respecto a la protección de las áreas de
infraestructura estratégica y la realización de operaciones de protección del espacio cibernético.
Ante la falta de una política estatal en materia de Ciberseguridad es imprescindible y urgente
fortalecer la gestión tecnológica de infraestructura e información digital, en todos los niveles
a través de un Organismo de Ciberdefensa que permita articular y elaborar normas y leyes que
fortalezcan la seguridad de la infraestructura de las áreas críticas del estado en forma preventiva
y no reactiva.
El presente estudio, plantea una metodología cualitativa, que permita observar los
elementos de la problemática planteada en el objeto fenómeno de investigación, permitiendo la
162
Revista de Ciencias de Seguridad y Defensa
La ciberseguridad en el Ecuador
planificación del diseño de la investigación, con la utilización de diferentes estrategias para obtener
la información de manera precisa y su respectivo análisis de los resultados. Además, Sampieri
(2006), menciona a la metodología cualitativa como la “la recolección de datos sin medición
numérica para descubrir o afinar preguntas de Investigación en el proceso de interpretación”
(p. 16), y (Hernández, Fernández & Baptista, 2012) considera que existen diferentes técnicas
de recolección de datos, cuyo propósito es obtener información de los participantes, entre los
que se encuentran la entrevista, grupo focal, entre otros. La metodología cualitativa, permite la
utilización de métodos y técnicas que ayudan a reunir datos que se emplearan en la investigación
de diferentes criterios, los cuales se articulan para la interpretación, explicación y predicción de
resultados planteados desde la problemática del tema a tratarse.
163
Revista de Ciencias de Seguridad y Defensa
Tates y Recalde
Chile para el periodo 2017-2022 el mismo que contiene los lineamientos políticos de Chile que
apunta al año 2022, para contar con un ciberespacio libre, abierto, seguro y resiliente, (Chile G. d.,
s.f.) nuestro país debería formularse las siguientes interrogantes e incorporarlas a la construcción
de su política de ciberdefensa.
164
Revista de Ciencias de Seguridad y Defensa
La ciberseguridad en el Ecuador
la gestión de usuarios sigue siendo el elemento más tambaleante de la gestión de los CISO (Chief
Information Security Officer) de las organizaciones. Y como conclusión de este estudio indica
que “debe mejorar la gestión de la seguridad de la información tanto en la Academia, así como
en las empresas” y presenta en la figura 2.
Figura 2. Gestión de la seguridad de la información Fuente: Libro Blanco de la Sociedad de la Información y del
Conocimiento (MINTEL, 2018)
En el artículo sobre Ciberdefensa y Ciberseguridad, más allá del mundo virtual: Modelo
ecuatoriano de gobernanza en Ciberdefensa, publicada en la revista latinoamericana de estudio
de seguridad en el año 2017, se jerarquiza la gestión de la Ciberdefensa en tres niveles: nivel
estratégico, nivel operacional y/o gerencial, y nivel táctico y/o técnico, gerenciada por un
organismo denominado Secretaria de Ciberdefensa tal como se muestra en la figura 3.
165
Revista de Ciencias de Seguridad y Defensa
Tates y Recalde
Ahora bien, consideremos como parte de este planteamiento: que para iniciar una discusión
nacional de los temas de ciberseguridad y ciberdefensa, es necesario integrar al seno del
mencionado Consejo, a los representantes de distintas instituciones ecuatorianas, considerando
como énfasis que el ámbito de las TIC es transversal a las organizaciones públicas y privadas
del Estado; y que las instituciones citadas en el planteamiento tiene gran relevancia en la gestión
de los sectores estratégicos del país y son los órganos rectores de la política pública en sus
respectivos ámbitos. La gestión de funcionamiento del organismo de ciberdefensa que regule
estas políticas deben estar considerar niveles: nivel estratégico, nivel operacional, y nivel táctico
en forma interagencial, como resultados del accionar de este organismo, se dictarán políticas y
objetivos, alineados con el Plan Nacional Toda una Vida y que deberán estar plasmadas en el
PNSI y en las Agendas Sectoriales como observamos en la Tabla No. 3.
166
Revista de Ciencias de Seguridad y Defensa
La ciberseguridad en el Ecuador
para el estabelecimiento de políticas con objetivos concretos y preciso considerando las amenazas
y riesgo informático con un propósito de largo alcance (Figura 4).
Este organismo o comité de seguridad cibernética debe implementar los ejes de la política
nacional de ciberseguridad observando los estándares internacionales de acuerdo a nuestra realidad
considerando: 1) la Infraestructura de la información, 2) Prevención y sanción, Sensibilización,
formación y difusión, 3) Cooperación y relaciones internacionales y 4) Institucionalidad de
la ciberseguridad. En el nivel POLITICO este organismo de ciberdefensa debe articular las
instancias permanentes y de conformación que aborden el tema desde el nivel político estratégico
a fin de coordinar e implementar políticas y estrategias de ciberseguridad y ciberdefensa. Esta
entidad debe considerar lo propuesto por (Vargas R, 2017):
167
Revista de Ciencias de Seguridad y Defensa
Tates y Recalde
CONCLUSIONES
168
Revista de Ciencias de Seguridad y Defensa
La ciberseguridad en el Ecuador
BIBLIOGRAFÍA
169
Revista de Ciencias de Seguridad y Defensa