Accesibilidad

LAC4 realizó un Seminario sobre Protección de Infraestructura Crítica de Información para Guatemala

El 18 de junio, LAC4 organizó un seminario en línea en colaboración con el Gobierno de Guatemala con el objetivo de apoyar a los miembros del Comité Nacional de Ciberseguridad (CONCIBER) en la definición, identificación y protección de las Infraestructuras Críticas de Información (CII).

Durante la sesión, se analizó la importancia de las Infraestructuras Críticas (CI) y la relevancia de diferenciarlas correctamente, incluyendo a las Infraestructuras Críticas de Información (CII) como parte fundamental de las CI. Específicamente, la sesión se centró en medidas y mecanismos eficaces para proteger las CII, extrayendo lecciones de los marcos regulatorios de la Unión Europea y de las prácticas líderes de Estonia en este ámbito. Las discusiones hicieron hincapié en la importancia de combinar regulaciones y políticas de seguridad actualizadas con ejercicios prácticos y pruebas, involucrando la colaboración entre instituciones públicas y actores del sector privado.

Principales conclusiones para una protección efectiva de las CII (CIIP):

  • Para garantizar la protección de las infraestructuras críticas de información, se requiere un enfoque integral que incluya cuatro elementos clave: recursos, personas adecuadas, procesos eficaces y tecnología apropiada.
  • Es necesario identificar y priorizar cuidadosamente los servicios verdaderamente críticos. Si se intenta abarcar todo sin distinguir lo realmente esencial, los esfuerzos pueden dispersarse en exceso.
  • Es importante considerar el papel fundamental que juega la infraestructura crítica en diversos servicios y sectores sociales, como la economía, la seguridad nacional o la salud pública.
  • Es esencial contar con un plan de respuesta definido para evitar que las interrupciones en las infraestructuras críticas escalen a situaciones de emergencia.
  • La seguridad de las Infraestructuras Críticas de Información debe basarse en cuatro principios clave: responsabilidad del proveedor del servicio, protección integral basada en riesgos, mitigación del impacto de incidentes, y cooperación activa entre las partes interesadas para gestionar interdependencias y responder eficazmente ante ciberataques.
  • La protección de las CII es una responsabilidad compartida entre el Estado y el sector privado.

La sesión fue dirigida por Perit Kirkmann-Raave, experta líder en CIIP del Centro Nacional de Ciberseguridad de Estonia (NCSC-EE), y reunió a 48 participantes de instituciones clave de Guatemala, incluyendo la Comisión Presidencial de Gobierno Abierto y Electrónico, el Ministerio de la Defensa Nacional, el Ministerio de Gobernación y la Secretaría de Inteligencia Estratégica del Estado, entre otras.


Keep reading similar articles
La Protección de la Infraestructura Crítica de Información en el punto de mira de Panamá

El 8 de julio se celebró un seminario en línea organizado por LAC4 en colaboración con la Autoridad Nacional para la Innovación Gubernamental (AIG) de Panamá, con el objetivo de apoyar a miembros del gobierno panameño en la definición, identificación y protección de las Infraestructuras Críticas de Información (ICI). La sesión fue dirigida por Perit Kirkmann-Raave, experta en CIIP del Centro Nacional de Ciberseguridad de Estonia (NCSC-EE), y reunió a 47 participantes de instituciones clave de Panamá.

LAC4 realizó un estudio sobre plataformas de ciberseguridad para CSIRT académicos

Los CSIRT académicos de la región de América Latina y el Caribe pueden reforzar significativamente su postura en materia de ciberseguridad aprovechando las plataformas de código abierto, integrando soluciones comerciales y fomentando la colaboración, según un estudio de LAC4 realizado por los expertos de EU CyberNet Koen Van Impe y Carlos Leonardo.

LAC4 Concluyó una Capacitación Básica Sobre Operaciones de CSIRT para Panamá

Del 24 al 26 de junio, LAC4, en colaboración con el Gobierno de Panamá, llevó a cabo un seminario en línea de tres días para apoyar a sus miembros en la creación y fortalecimiento de Equipos de Respuesta ante Incidentes de Seguridad Informática (CSIRT).

Amenazas de Ransomware en el Punto de Mira: Ejercicio de Simulación para Trinidad y Tobago

LAC4 organizó un ejercicio de simulación centrado en las amenazas de ransomware para el gobierno de Trinidad y Tobago.

Costa Rica es el miembro más reciente de LAC4

La República de Costa Rica firmó la carta de intención para la membresía de LAC4, convirtiéndose en el decimocuarto miembro del Centro LAC4.

Creación de un CSIRT: una guía práctica hacia el éxito

El quinto seminario exclusivo para miembros de LAC4, dirigido por los expertos en ciberseguridad del EU CyberNet Expert Pool, Carlos Leonardo, de la República Dominicana, y Roberto Lemaitre Picado, de Costa Rica, se centró en la creación de un equipo de respuesta a incidentes de seguridad informática (CSIRT) y ofreció a los participantes directrices prácticas y estructuradas para alcanzar el éxito.