III. A. DIAGNÓSTICO Problema Central Las instituciones involucradas en el desarrollo de este documento han identificado que la capacidad actual del Estado para enfrentar las amenazas cibernéticas presenta grandes debilidades. Pese a que existen iniciativas gubernamentales, privadas y de la sociedad civil que buscan contrarrestar su efecto, no hay una coordinación interinstitucional apropiada. Colombia es uno de los países que actualmente no cuenta con una estrategia nacional en ciberseguridad y ciberdefensa, que incluya un sistema organizacional y un marco normativo e institucional lo suficientemente fuerte para afrontar los nuevos retos en aspectos de seguridad cibernética. A diferencia de la mayoría de países latinoamericanos, Colombia aún no ha implementado un CSIRT o CERT19 Nacional. El creciente aumento de usuarios de internet, la elevada dependencia de la infraestructura crítica nacional a los medios electrónicos, así como el notable incremento de incidentes y delitos contra la seguridad cibernética, ha permitido identificar el elevado nivel de vulnerabilidad del país ante amenazas cibernéticas, tales como el uso de internet con fines terroristas, el sabotaje de servicios, espionaje y hurto por medios electrónicos, entre otros. B. Efectos del problema central El problema descrito anteriormente tiene como principales efectos el incremento de delincuencia cibernética y el riesgo de acceso indebido a la información, la afectación del normal funcionamiento y continuidad en la prestación de servicios y la persistencia de impunidad para manejar este tipo de delitos. Se identifican tres (3) ejes problemáticos: 19 Equipo de Respuesta a Emergencias Computacionales (CERT), equivalente al CSIRT pero con la marca registrada por la Universidad Carnegie Mellon. 17

Select target paragraph3