Seguridad: siempre hay un primer paso

Seguridad gubernamental, sus retos y sus avances en Ecuador


El tema de la seguridad informática no es un tema que se asume con pocos meses. Es un tema integral, transversal, longitudinal y siempre presente. Por eso siempre ha estado presente en toda iniciativa. En particular en gobierno electrónico, aparecen otras dimensiones, así hablamos de seguridad informática versus seguridad de la información, o de seguridad y protección de los datos y de las personas. Por supuesto requiere una visión de la alta dirección clara en los beneficios que se obtienen con la seguridad a todo nivel, lo cual va alineado a importantes inversiones de dinero y generación de políticas de seguridad constantes y evolutivas, sin dejar de mencionar cambios normativos y jurídicos modernos y maduros con una sociedad que vive y se desarrolla junto a las TIC, y cambios culturales a nivel de personas y de organizaciones. En este post pongo una entrevista preliminar del tema.
La entrevista apareció como parte de una sección dedicada al tema bajo el título: "Ecuador: Blanco de Ataques", en la Revista Computerworld. Sección Gobierno Electrónico/Computerworld. No. 271, Enero-Febrero, p. 59. [URL: http://www.ekosnegocios.com/computerworld/pdf/271.pdf] _______________________________________________________
Ecuador: blanco de ataques.

La vulneracio?n de informacio?n en el pai?s es una realidad. De hecho, en el 2013, Ecuador se encontraba en la sexta posicio?n en un estudio que realizo? ESET y en donde se determino? los sitios ma?s afectados de Ame?rica Latina y las organizaciones gubernamentales que se vieron afectadas por co?digos maliciosos. La posicio?n podri?a responder tambie?n a datos de la Unidad de Investigacio?n de Cibercrimen de la Polici?a Nacional del Ecuador que detallan que hasta julio del 2014, el perjuicio de delitos digitales ascendio? a los USD 2,07 millones en el pai?s.
La problema?tica no es desconocida ni para la sociedad ni para el Gobierno. El mismo Presidente de la Repu?blica, Rafael Correa, ha denunciado ciberataques y la Secretaria de Administracio?n Pu?blica (SNAP) a trave?s de su Plan de Gobierno Electro?nico planea combatirla.Los nuevos retos en seguridad.

Segu?n Christian  Estay, subsecretario de Gobierno Electro?nico de la SNAP, explica que cuando un gobierno crece en temas de tecnologi?a se enfrenta a asuntos a los que no estaba acostumbrado y por esto, Ecuador esta? potencializando la seguridad informa?tica desde el 2008. Por eso, Diego Vargas, especialista estrate?gico de Seguridad de lnformacio?n de la SNAP cuenta que en el 2013 se creo? el Sistema de Gestio?n, un protocolo de acciones que promueve el ana?lisis de riesgos de las entidades y la implementacio?n de controles y seguridad (104 hitos) en los organismos.
¿Existen entidades cri?ticas en este aspecto? No. Para Estay en temas de seguridad no se puede hablar de entidades cri?ticas. No se trata del taman?o de la organizacio?n sino por do?nde se puede vulnerar. Un ejemplo: se puede hacer una casa segura, pero si por diferentes razones se deja la puerta de la cocina abierta hay un problema. El punto esta? en la debilidad.
Para Bestuzhev de Kaspersky Lab no solo se trata de tener un antivirus que proteja esta "debilidad", sino de un plan global que incluya ana?lisis e implementaciones basa?ndose en diferentes criterios: ¿que? estructuras pueden denominarse como cri?ticas?, ¿cua?l es el nivel de criticidad?, ¿cua?les son los riesgos?, ¿cua?nto podri?a golpear al pai?s? Para e?l, es necesario que tenga a las personas apropiadas para cumplir con estas misiones.
Es asi? que la SNAP promueve una innovacio?n abierta que reu?ne a varios actores de la sociedad para compartir y discutir las posibles soluciones frente a la problema?tica. Se espera que este an?o (2015) se cree una normativa nacional para sacar un marco de seguridad de la informacio?n, que tambie?n vele por la seguridad de informacio?n de los ciudadanos [alineado con una Ley de Gobierno Electrónico y un Reglamento de Protección de Datos adecuados]. 

Fuente: este post proviene de Estrategias y proyectos de innovación, TIC y desarrollo, donde puedes consultar el contenido original.
¿Vulnera este post tus derechos? Pincha aquí.
Creado:
¿Qué te ha parecido esta idea?

Esta idea proviene de:

Y estas son sus últimas ideas publicadas:

Recomendamos

Relacionado

general _services de omni re scibili projects ...

Un asunto de Soberanía global. En el último encuentro de Software Público organizado por RedGealc (Brasil, Marzo 2015), se valoró que Ecuador está en primera opción a nivel latinoamericano para que en el 2015 libere un modelo de software público amplio y potente que crea un espacio de encuentro donde el debate de software libre y de software propietario se desvanece frente a nuevas opciones de di ...

general development e-government ...

La Secretaría Nacional de la Administración Pública (SNAP) se encarga de mejorar la eficiencia de las instituciones de la Administración Pública Central Institucional y Dependiente (APCID), a través de políticas, normas, metodologías e instrumentos técnicos con el fin de conseguir servicios, trámites, y productos que sean eficaces, eficientes, transparentes, de calidad y que den calidez al servic ...

general * business - informatic - technology - projects - strategy - society - systems 1 epistemología

Gobierno Electro?nico no so?lo se basa en el a?rea de las Tecnologi?as de la Informacio?n y Comunicacio?n (TIC), sino que va mucho ma?s alla?. Gobierno Electro?nico trata de simplificar y mejorar la calidad de vida de las personas, asi? como ahorrarles tiempo y dinero, en sus diferentes roles. En este sentido, Gobierno Electro?nico presenta algunos beneficios econo?micos para un pai?s y la socieda ...

general _services de omni re scibili projects ...

El Plan Nacional de Gobierno Electrónico de Ecuador incluye entre sus 11 estrategias, la Estrategia de Esquema de Datos Abiertos. Este post describe los avances logrados, acciones en curso, pero igualmente describe un proceso de gestión proyectual a partir del caso de Ecuador. La experiencia muestra que siempre parece imposible hasta que se hizo. Esquema de Datos Abiertos es que las personas, que ...

ICT policy Information Systems New Business and ICT ...

Business Process Management - BPM - suele pensarse que es un software o una metodología. Pero NO, es una estrategia clara u bien diferenciada. Lamentablemente, aunque muchos profesionales que lo saben muy bien, muchos otros, y empresas creen que basta con instalar un software, unas horas de capacitación, y está todo resuelto. Los datos muestran todo lo opuesto. Este post quiere invitar a pensar ...

general * business - informatic - technology - projects - strategy - society - systems 2 proyectos

(fuente: http://blogs.iadb.org/) Este blog expone a la Guía de Política Pública de Datos Abiertos v01 emitida el 1 de Diciembre del 2014 por la Secretaría Nacional de la Administración Pública (SNAP) del Gobierno de Ecuador y la cual tuve el honor de coordinar. Emitida con el fin de organizar un proceso de liberación, es el paso preliminar a la emisión de la norma a salir el 2015. Disponible en h ...

Backups

Programas para hacer copias de seguridad Los programas para hacer copias de seguridad son imprescindibles para poder automatizar las copias de seguridad y mantener nuestros datos seguros. A continuación, te vamos a hablar de los mejores programas de 2019 para hacer un backup de tus datos. Los hay gratuitos y de pago; para hacer copias de seguridad en un disco duro o para hacerlas en la nube; con s ...

internet informática sony datos personales ...

En el día de ayer Sony realizo un envio de un comunicado a todos sus usuarios, donde comunicaba los problemas de seguridad que tubo en su red PSN (PlayStation Network) desde el 17 al 19 de abril de este año. En este comunicado Sony advierte que los datos personales de sus BBDD han sido vulnerados y que cada usuario tiene que tener mucho cuidado por si estos datos los usan en otros servicios, pues ...

Sin categoría

Tu día a día como blogger es una lucha constante contra elementos que quieren entrar en tu web y usarla para fines muy distintos al que habías pensado. Reconocerlo y saberlo es el primer paso para mejorar la seguridad de WordPress. Imagen de Shutterstock - ©Dacian G. ¿Quieres saber a qué me refiero? Bots (programas automáticos) que buscan vulnerabilidades en tu web. Crackers, personas con algunos ...

Desarrollo web certificado como ...

Espero y este post sea de tu agrado, no olvides compartirlo en su redes sociales y sobre todo.. Gracias por seguirnos! Muchas veces en nuestro trabajo como desarrolladores web necesitamos contar con un certificado de seguridad SSL en localhost o ambiente de pruebas para poder testear nuestro código y subir a producción correctamente, hoy veremos como hacer esto paso a paso. Actualmente contar con ...