Accesibilidad

La Protección de la Infraestructura Crítica de Información en el punto de mira de Panamá

El 8 de julio se celebró un seminario en línea organizado por LAC4 en colaboración con la Autoridad Nacional para la Innovación Gubernamental (AIG) de Panamá, con el objetivo de apoyar a miembros del gobierno panameño en la definición, identificación y protección de las Infraestructuras Críticas de Información (ICI). La sesión fue dirigida por Perit Kirkmann-Raave, experta en CIIP del Centro Nacional de Ciberseguridad de Estonia (NCSC-EE), y reunió a 47 participantes de instituciones clave de Panamá.

El taller inició con palabras de Adolfo Campos, Oficial Político de la Delegación de la Unión Europea en Panamá; Francisco Guinard, Subadministrador General de la Autoridad Nacional para la Innovación Gubernamental (AIG); y César Moliné, Director Regional de LAC4.

A lo largo de la sesión se analizó la importancia de las Infraestructuras Críticas (IC) y la relevancia de distinguirlas adecuadamente, incluyendo a las Infraestructuras Críticas de Información (ICI) como parte fundamental de las IC. En particular, la sesión se centró en medidas y mecanismos efectivos para proteger las ICI, tomando como referencia los marcos normativos de la Unión Europea y las prácticas líderes de Estonia en este ámbito. Las discusiones enfatizaron la importancia de combinar regulaciones y políticas de seguridad actualizadas con ejercicios prácticos y pruebas, involucrando la colaboración entre instituciones públicas y actores del sector privado.

Aspectos clave para una CIIP exitosa incluyen:

  • La infraestructura crítica se concibe generalmente como los sistemas, servicios y funciones esenciales cuya interrupción o destrucción tendría un impacto debilitante en la salud y seguridad públicas, el comercio y la seguridad nacional, o en cualquier combinación de estos aspectos.
  • Es fundamental identificar y priorizar los servicios realmente esenciales; intentar proteger todo por igual puede dispersar recursos y poner en riesgo los sistemas más críticos.
  • La modernización de leyes y regulaciones de ciberseguridad es indispensable para salvaguardar las redes e infraestructuras nacionales.
  • Comprender cómo las infraestructuras críticas sostienen funciones sociales clave —como la salud pública, la economía y la seguridad nacional— ayuda a priorizar esfuerzos, especialmente en entidades de alto impacto.
  • Los proveedores deben realizar evaluaciones de riesgo como parte obligatoria de sus responsabilidades. El Estado puede revisar estos procesos para garantizar que se cumplan conforme a las leyes aplicables.
  • Contar con planes de respuesta claros y bien definidos es esencial para evitar que las interrupciones escalen en crisis.
  • Los operadores de ICI deben asumir la responsabilidad plena sobre toda la infraestructura, incluyendo componentes tercerizados.
  • Los gobiernos no solo deben crear políticas específicas, sino también promover el uso de tecnologías avanzadas y eficientes para proteger las ICI.
  • Adoptar un estándar de seguridad de la información proporciona una hoja de ruta confiable para cumplir con los requisitos mínimos de ciberseguridad.
  • La protección de las ICI debe basarse en cuatro principios fundamentales: responsabilidad del operador, defensas basadas en riesgos, mitigación de impactos y colaboración sólida entre sectores.
  • La CIIP es una responsabilidad compartida entre las instituciones públicas y el sector privado.
  • Una estrategia de protección efectiva requiere recursos adecuados, personal calificado, procesos robustos y tecnología apropiada.
  • Los ejercicios de simulación de crisis (tabletop) y en tiempo real son esenciales para poner a prueba y mejorar la capacidad de respuesta ante ciberincidentes.
  • Las pruebas de penetración desempeñan un papel clave en la identificación de vulnerabilidades críticas en las ICI.
  • En caso de incidentes, se necesitan capacidades forenses, incluida la detección de malware y elaboración de informes detallados, para un análisis exhaustivo y la recuperación.
  • Asignar un punto de contacto designado en cada servicio esencial facilita la coordinación durante un ciberataque.
  • El intercambio continuo de información, mediante reportes o eventos, sobre amenazas emergentes y prácticas de ciberseguridad, es vital para mantener las defensas actualizadas.

Keep reading similar articles
Memorando de Entendimiento entre la Comunidad Andina y LAC4

LAC4 y la Secretaría General de la Comunidad Andina firmaron un memorando de entendimiento el 13 de mayo de 2026 en Lima, Perú, que establece un marco de colaboración en materia de ciberseguridad y transformación digital entre LAC4, la Comunidad Andina y sus países miembros.

Apoyando la ciberresiliencia de los procesos electorales en Colombia

LAC4 apoyó la seguridad de la información y la ciberresiliencia de los procesos electorales en Colombia mediante una capacitación de tres días dirigida a autoridades electorales y actores relevantes, con el objetivo de fortalecer las capacidades para proteger la infraestructura electoral, gestionar riesgos cibernéticos y responder a incidentes durante las elecciones, previo a las elecciones presidenciales de Colombia a finales de mayo de 2026.

Compartiendo mejores prácticas de ciberseguridad en Perú

LAC4 organizó una capacitación sobre ciberseguridad e higiene cibernética para el personal de la Secretaría General de la Comunidad Andina, con el objetivo de mejorar la comprensión de los riesgos modernos de ciberseguridad, promover prácticas digitales seguras y fortalecer la conciencia sobre cómo los incidentes cibernéticos pueden afectar las operaciones, la reputación y la continuidad organizacional.

La capacitación para PYMES de la Región Andina concluyó con ejercicios de autorreflexión para fortalecer la ciberresiliencia

La capacitación de tres días para pequeñas y medianas empresas de la Región Andina concluyó con presentaciones de los participantes sobre cómo mejorar la resiliencia de sus negocios.

Día 2 de la capacitación para PYMES de la región andina: comprendiendo la protección de datos y la seguridad de la cadena de suministro

El segundo día de la capacitación en ciberseguridad para pequeñas y medianas empresas de la región andina se centró en la protección de datos, los principios de Zero Trust y la seguridad de la cadena de suministro.

Día 1 de la Capacitación para PYMES de la Región Andina: Construyendo las bases para la resiliencia cibernética

El primer día de la capacitación en ciberseguridad para pequeñas y medianas empresas de la región andina se centró en construir las bases y la comprensión de la resiliencia cibernética, entendiendo los riesgos cibernéticos y debatiendo sobre la gestión del riesgo cibernético.