III.
A.
DIAGNÓSTICO
Problema Central
Las instituciones involucradas en el desarrollo de este documento han identificado que la
capacidad actual del Estado para enfrentar las amenazas cibernéticas presenta grandes debilidades.
Pese a que existen iniciativas gubernamentales, privadas y de la sociedad civil que buscan
contrarrestar su efecto, no hay una coordinación interinstitucional apropiada.
Colombia es uno de los países que actualmente no cuenta con una estrategia nacional en
ciberseguridad y ciberdefensa, que incluya un sistema organizacional y un marco normativo e
institucional lo suficientemente fuerte para afrontar los nuevos retos en aspectos de seguridad
cibernética. A diferencia de la mayoría de países latinoamericanos, Colombia aún no ha
implementado un CSIRT o CERT19 Nacional.
El creciente aumento de usuarios de internet, la elevada dependencia de la infraestructura crítica
nacional a los medios electrónicos, así como el notable incremento de incidentes y delitos contra
la seguridad cibernética, ha permitido identificar el elevado nivel de vulnerabilidad del país ante
amenazas cibernéticas, tales como el uso de internet con fines terroristas, el sabotaje de servicios,
espionaje y hurto por medios electrónicos, entre otros.
B.
Efectos del problema central
El problema descrito anteriormente tiene como principales efectos el incremento de delincuencia
cibernética y el riesgo de acceso indebido a la información, la afectación del normal
funcionamiento y continuidad en la prestación de servicios y la persistencia de impunidad para
manejar este tipo de delitos.
Se identifican tres (3) ejes problemáticos:
19
Equipo de Respuesta a Emergencias Computacionales (CERT), equivalente al CSIRT pero con la marca registrada por la
Universidad Carnegie Mellon.
17