Accesibilidad

Seminario exclusivo: marcos de gobernanza de la ciberseguridad

El séptimo seminario exclusivo para miembros de LAC4, dirigido por los expertos de EU CyberNet Gabriela Reynaga Vargas y Jurica Čular, se centró en la gobernanza de la ciberseguridad como piedra angular para garantizar la seguridad digital, la resiliencia institucional y la continuidad operativa ante los complejos y persistentes riesgos cibernéticos. Si bien los marcos de gobernanza nacionales, como las estrategias de ciberseguridad, las políticas públicas y las medidas reguladoras, establecen líneas generales de actuación, se demostró que su eficacia depende de estructuras organizativas sólidas capaces de traducir los principios en mecanismos concretos.

Durante el seminario, los participantes abordaron un amplio conjunto de temas diseñados para salvar la brecha entre la política y la práctica. El seminario abordó la gobernanza de la ciberseguridad desde una doble perspectiva: una visión macro, que examina los marcos nacionales e interinstitucionales, y una visión micro, que se centra en la aplicación práctica dentro de las organizaciones, incluidos los CSIRT.

Entre los temas clave se incluyeron los principios y componentes de la gobernanza de la ciberseguridad, la alineación de la gobernanza organizativa con los marcos nacionales y regionales, y la adopción de las mejores prácticas técnicas y operativas para establecer funciones, responsabilidades y procesos claros.

Conclusiones más importantes del seminario:

  • La ciberseguridad es más que simple seguridad. Se define como el marco de normas, responsabilidades y prácticas para gestionar y dirigir la ciberseguridad de una organización o una nación.
  • La gobernanza macro es esencial para proteger a las sociedades del efecto cascada, que se produce cuando una única infracción puede provocar un efecto dominó en todos los sectores, amenazando la seguridad nacional y la estabilidad económica.
  • Se están desarrollando nuevas estrategias de ciberseguridad en todo el mundo, como la Directiva NIS2, elaborada para establecer un nivel alto y uniforme de ciberseguridad en toda la UE.
  • Los pilares de la macro gobernanza son: estrategias nacionales, autoridades competentes, cooperación a nivel de la UE y una red de CSIRT.
  • Es esencial distinguir entre entidades esenciales (las que pertenecen a sectores altamente críticos) y entidades importantes (las de otros sectores críticos). La principal diferencia es que, aunque ambas tienen obligaciones, las entidades esenciales se enfrentan a medidas de supervisión y ejecución más estrictas.
  • A la hora de desarrollar una estrategia de gobernanza de la ciberseguridad, es fundamental tener en cuenta tres elementos clave: una estrategia nacional obligatoria en cada Estado miembro, su naturaleza como documento vivo sujeto a actualizaciones periódicas y la inclusión de estructuras de gobernanza, medidas políticas y objetivos de investigación y educación.
  • Es esencial contar con una base jurídica sólida, y la primera medida debería ser la promulgación de una ley nacional de ciberseguridad.
  • Debe establecerse una gobernanza clara mediante la definición de las funciones y responsabilidades de liderazgo.
  • Un CSIRT nacional debe considerarse un activo estratégico y no simplemente un equipo técnico.
  • La cooperación regional es vital, ya que las asociaciones refuerzan la defensa colectiva.
  • La gobernanza de la ciberseguridad se define como el marco estratégico y operativo que establece una organización para gestionar los riesgos relacionados con la seguridad de la información y las tecnologías digitales. Su objetivo es proteger los activos digitales, garantizar la continuidad del negocio, cumplir con las normativas y estándares pertinentes y fomentar una sólida cultura de seguridad.
  • Los elementos clave de la gobernanza de la ciberseguridad incluyen políticas y procedimientos, funciones y responsabilidades definidas, gestión de riesgos, cumplimiento normativo, cultura de seguridad, supervisión y auditoría, y respuesta a incidentes.
  • La gobernanza de la ciberseguridad puede lograrse mediante normas o marcos de referencia, que proporcionan un enfoque estructurado y probado para desarrollar políticas, procedimientos y controles destinados a garantizar la confidencialidad, integridad y disponibilidad de los sistemas de información y los datos de la organización.

LAC4 mantiene su compromiso de apoyar a sus miembros en la creación y el fortalecimiento de su capacidad para implementar marcos eficaces de gobernanza de la ciberseguridad. El séptimo seminario exclusivo para miembros de LAC4, al que asistieron 223 miembros y responsables políticos de los países participantes en LAC4, se diseñó específicamente para profesionales de la ciberseguridad y responsables políticos de los países miembros, entre ellos Antigua y Barbuda, Colombia, Ecuador, El Salvador, Guatemala, Honduras, Panamá, República Dominicana, Uruguay, Bahamas y miembros de RedCLARA.

El seminario destacó la importancia de armonizar las estructuras de gobernanza organizativas y nacionales, fomentar la cooperación regional y traducir las políticas en medidas prácticas para garantizar la seguridad digital, la resiliencia institucional y la continuidad operativa en todos los sectores críticos.

El próximo seminario exclusivo para miembros de LAC4 tendrá lugar en diciembre de 2025.


Keep reading similar articles
Seminario exclusivo para miembros de LAC4: Una arquitectura jurídica y un marco común

El seminario se centró en el desarrollo de una arquitectura jurídica coherente y un marco común de ciberseguridad en América Latina, comenzando con una introducción a la Directiva NIS 2, adoptada por la Unión Europea en 2022, y a la situación de la ciberseguridad en la República Checa. La sesión puso de relieve que, si bien muchos países de la región están alineándose con estándares internacionales, la adaptación de estos marcos a las realidades institucionales, técnicas y económicas locales sigue siendo un desafío significativo.

LAC4 apoya la resiliencia cibernética de las Bahamas con una Evaluación Nacional de Riesgos de Ciberseguridad

LAC4, en cooperación con EU CyberNet, está apoyando al gobierno de las Bahamas en la realización de su evaluación nacional de riesgos de ciberseguridad. Realizada con la capacidad del Expert Pool de EU CyberNet, esta evaluación respalda la implementación de la estrategia nacional de ciberseguridad de las Bahamas, contribuyendo al establecimiento de una postura sólida en materia de ciberseguridad a nivel nacional.

En HackConRD 2026: Inteligencia Artificial en Ciberseguridad

El experto de EU CyberNet, Carlos Polop, impartió una sesión sobre el uso de la inteligencia artificial en ciberseguridad y pentesting durante la conferencia HackConRD 2026, el 28 de marzo de 2026 en Santo Domingo, República Dominicana.

Reserva la fecha: CyberWeek@LAC4 2026 se celebrará del 17 al 20 de noviembre

La 5ª edición de CyberWeek@LAC4 y 0ct0b3rf35t se llevará a cabo en Santo Domingo, República Dominicana, del 17 al 20 de noviembre de 2026.

En seguimiento al taller presencial para PYMES celebrado en marzo de 2025 en Guatemala

LAC4 organizó una capacitación de seguimiento en línea el 26 de marzo de 2026 para las PYMES que participaron en el taller presencial de marzo de 2025 en Guatemala. La capacitación se centró en evaluar la resiliencia cibernética de los participantes un año después del entrenamiento y en ofrecer conocimientos adicionales para fortalecerla.

Lanzamiento del programa Her CyberTracks: fortaleciendo el rol de las mujeres en la ciberseguridad

La cuarta edición del programa CyberTracks, coorganizada por LAC4 y sus socios, ya está abierta a postulaciones para reunir a más mujeres en ciberseguridad de todo el mundo en una experiencia intensiva de formación, con el objetivo de dotarlas de habilidades y conocimientos para tener éxito en este ámbito. La fecha límite para postular es el 19 de abril de 2026.