A/RES/64/211
Observando también el informe de la Unión Internacional de Telecomunicaciones
publicado en 2009 sobre la seguridad de las redes de información y comunicación y
las prácticas óptimas para el desarrollo de una cultura de ciberseguridad, que se
centra en un enfoque nacional amplio de la seguridad cibernética compatible con la
libertad de expresión, la libre circulación de información y las debidas garantías
procesales,
Reconociendo que es beneficioso evaluar periódicamente los progresos en las
medidas nacionales para proteger las infraestructuras de información esenciales,
1.
Invita a los Estados Miembros a utilizar, siempre y cuando lo consideren
procedente, el instrumento de autoevaluación voluntaria de las medidas nacionales
para proteger las infraestructuras de información esenciales que figura en el anexo a
fin de contribuir a la evaluación de sus esfuerzos en este sentido y fortalecer su
seguridad cibernética de manera que se resalten los ámbitos en que se necesiten
medidas adicionales con el objetivo de ampliar la cultura mundial de seguridad
cibernética;
Alienta a los Estados Miembros y a las organizaciones regionales e
2.
internacionales pertinentes que hayan elaborado estrategias de seguridad cibernética
y de protección de las infraestructuras de información esenciales a que compartan
las mejores prácticas y las medidas que puedan ayudar a otros Estados Miembros en
sus esfuerzos por facilitar el logro de la seguridad cibernética proporcionando esa
información al Secretario General para que la recopile y la difunda entre los Estados
Miembros.
66ª sesión plenaria
21 de diciembre de 2009
Anexo
Instrumento de autoevaluación voluntaria de las
medidas nacionales para proteger las infraestructuras
de información esenciales 2
Balance de las necesidades y estrategias en materia de seguridad cibernética
1.
Evaluar el papel de las tecnologías de la información y las comunicaciones en
la economía y la seguridad nacionales, las infraestructuras esenciales (como el
transporte, el suministro de agua y alimentos, la salud pública, la energía, las
finanzas y los servicios de emergencia) y la sociedad civil.
2.
Determinar los riesgos para la economía y la seguridad nacionales, las
infraestructuras esenciales y la sociedad civil que deban gestionarse en el ámbito de
la seguridad cibernética y la protección de las infraestructuras de información
esenciales.
3.
Comprender las vulnerabilidades de las redes en uso, los niveles relativos de
riesgo a que se enfrenta cada sector en la actualidad y el plan de gestión en vigor, y
señalar la manera en que los cambios en el entorno económico, las prioridades de
seguridad nacional y las necesidades de la sociedad civil afectan a esos cálculos.
_______________
2
Instrumento voluntario que los Estados Miembros pueden utilizar, en parte o íntegramente, siempre y
cuando consideren procedente, como contribución a sus esfuerzos por proteger sus infraestructuras de
información esenciales y fortalecer su seguridad cibernética.
3