• Acerca de
  • Artículos
  • esEspañol
  • Acerca de
  • Artículos
  • esEspañol
Colombia: operadores deberán implementar un sistema de gestión de seguridad de la información y reportar los incidentes
La CRC propone modificar el régimen de calidad de servicio
27 noviembre, 2017

La Comisión de Regulación de Comunicaciones (CRC) ha publicado para comentarios (24-nov-17) su propuesta regulatoria para modificar el régimen de calidad de servicio con respecto a las disposiciones en materia de seguridad de redes (incluida en el Capítulo 1 del Título V de la resolución compilada).

Propuesta

La CRC propone (mediante resolución) o recomienda lo siguiente:

  1. Aspectos asociados a las redes de los proveedores de redes y servicios de telecomunicaciones (PRST):
  • Seguridad de red: los operadores deben implementar un sistema de gestión de seguridad de la información (SGSI), ajustando los procesos de los PRST para que estos permitan gestionar de manera eficiente la información, y asegurar la integridad, confidencialidad y disponibilidad de los datos (plazo hasta el 01-ene-19)
  • Información de incidentes de seguridad: para generar un reporte estadísticamente relevante de los incidentes, los PRST deben determinar, almacenar y tener a disposición de las autoridades pertinentes la información sobre los incidentes de seguridad o de pérdida de integridad de la red que hayan afectado de manera significativa su base de usuarios
  • Colaboración interinstitucional: se recomienda a los equipos de seguridad, equipos de respuesta a incidentes informáticos (CERTs/CSIRTs) y centros de operación de seguridad (SOC) de los proveedores de servicios de comunicaciones, establecer mecanismos que permitan la coordinación de los esfuerzos de respuesta entre las partes involucradas en los incidentes
  • Mejores prácticas operacionales recomendadas por la Internet Society: se recomienda a los operadores de comunicaciones considerar la implementación de las mejores prácticas de operaciones BCP-38, BCP-194, adopción del protocolo IPv6 y adopción del protocolo DNSSEC
  1. Aspectos asociados con el Ministerio de las Tecnologías de la Información y las Comunicaciones (MINTIC):
  • Vigilancia y control de las medidas: se recomienda a la División de Vigilancia y Control del MINTIC desarrollar y discutir con las múltiples partes interesadas, un documento de verificación y vigilancia de los controles específicos para evaluar la efectiva implementación de los SGSI propuestos
  • Sobre la iniciativa IPv6: adicional a los lineamientos para la adopción del protocolo IPv6 (03-oct-17), es importante que el MINTIC continúe la actividad de promoción en el sector privado y en los PRST
  • Recomendación a usuarios: es importante que el MINTIC continúe generando conciencia a los usuarios de telecomunicaciones respecto al uso adecuado de Internet. Así, iniciativas del Gobierno como “Ciudadanía Digital†y “En TIC Confío†son estrategias que abren espacios para educar al ciudadano en torno al buen uso de internet
  1. Recomendaciones a colCERT/CCP/CCOC: se recomienda que el Grupo de Respuesta a Emergencias Cibernéticas de Colombia (colCERT) desarrolle protocolos específicos para el intercambio de información con los equipos de respuesta a incidentes de seguridad (CSIRT) y los equipos de seguridad del sector de las telecomunicaciones, de manera que pueda incrementarse de manera orgánica el nivel de cooperación actual

Antecedentes

El 23-jul-11, el Consejo Nacional de Política Económica y Social (CONPES) estableció los lineamientos de política para ciberseguridad y ciberdefensa, bajo los auspicios del MINTIC, el Ministerio de Defensa Nacional, el Departamento Nacional de Planeación (DNP) y otras instituciones nacionales clave. Esta estrategia se centró en el establecimiento de instituciones nacionales necesarias para el desarrollo de la capacidad cibernética en Colombia.

El 11-abr-16, el Estado aprobó la nueva Política Nacional de Seguridad Digital, la cual articula una visión estratégica, promoviendo la participación de múltiples actores.

Como resultado directo, Colombia es el primer país de América Latina, y uno de los primeros en el mundo, en incorporar plenamente las recomendaciones y mejores prácticas internacionales en materia de gestión de riesgos de seguridad digital emitidas recientemente por la Organización para la Cooperación y el Desarrollo Económicos (OCDE).

La mencionada política definió en su plan de acción que la CRC debía realizar una revisión del marco normativo del sector TIC en materia de seguridad de las comunicaciones. Por tanto, la CRC incluyó dentro de su Agenda Regulatoria 2017-2018 el proyecto denominado “Revisión del marco regulatorio para la gestión de riesgos de seguridad digitalâ€.


Colombia

Javier Morales Fhon
Javier Morales Fhon
Consultor en proyectos vinculados a estudios de mercado, planeamiento de negocios, políticas públicas y asesoría regulatoria en telecomunicaciones y TIC, con 10 años de experiencia en el sector. MSc Economics and Competition Law por Toulouse School of Economics (TSE, Francia); Ingeniero Economista por Universidad Nacional de Ingeniería (UNI); abogado por Universidad Inca Garcilaso de la Vega (UIGV).

Leave a reply


Deja un comentario Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

  • Buscar

  • Categorías

    • América Latina (8)
    • Argentina (1)
    • Brasil (3)
    • Chile (2)
    • Colombia (7)
    • Ecuador (1)
    • Estados Unidos (3)
    • Europa (2)
    • Global (13)
    • México (7)
    • Perú (140)
    • República Dominicana (1)
  • Archivos

    • febrero 2019 (4)
    • enero 2019 (18)
    • octubre 2018 (1)
    • septiembre 2018 (4)
    • mayo 2018 (3)
    • marzo 2018 (7)
    • enero 2018 (2)
    • diciembre 2017 (6)
    • noviembre 2017 (13)
    • septiembre 2017 (2)
    • agosto 2017 (5)
    • junio 2017 (2)
    • mayo 2017 (8)
    • abril 2017 (8)
    • marzo 2017 (12)
    • febrero 2017 (11)
    • enero 2017 (14)
    • diciembre 2016 (16)
    • noviembre 2016 (17)
    • octubre 2016 (24)


© Copyright Todos los derechos reservados - Diseñado por Sr Connect