cualquier amenaza o incidente informático5 que pueda comprometer información,
afectar la
infraestructura crítica del país y poner en riesgo la seguridad y defensa del Estado. La adopción de
una Política Nacional de ciberseguridad y ciberdefensa que involucre a todos los sectores de la
sociedad, bajo el liderazgo del Ministerio de Defensa Nacional y en coordinación con las demás
entidades del Estado, es un imperativo al que debe darse la mayor de las prioridades.
Dentro de este documento se traza como objetivo central de esta política el fortalecimiento de la
capacidad del Estado para enfrentar las amenazas que atentan contra su seguridad y defensa en el
ámbito cibernético, y a su vez se definen tres objetivos específicos: 1) Implementar instancias
apropiadas para prevenir, atender, controlar y generar recomendaciones que regulen los incidentes
y/o emergencias cibernéticas para proteger la infraestructura crítica nacional; 2) Diseñar y ejecutar
planes de capacitación especializada en ciberseguridad y ciberdefensa; y 3) Fortalecer el cuerpo
normativo y de cumplimiento en la materia.
Este documento define un plan de acción para la ejecución de la política en ciberseguridad y
ciberdefensa, el cual estará a cargo de las entidades involucradas.
II.
ANTECEDENTES
En el mes de abril de 2007, el gobierno de Estonia sufrió el que es considerado el mayor ataque
cibernético de la historia, en el cual se vieron afectados la presidencia, el parlamento, la mayoría
de los ministerios, los partidos políticos y dos de sus grandes bancos. Este ataque desató una gran
crisis que requirió la intervención de la comunidad internacional y alertó a la Organización del
Tratado del Atlántico Norte (OTAN), la cual en agosto de 2008, puso en marcha el Centro de
Excelencia para la Cooperación en Ciberdefensa (CCD), con el fin de proteger a sus miembros de
5
Amenaza Informática: La aparición de una situación potencial o actual donde un agente tiene la capacidad de generar una agresión
cibernética contra la población, el territorio y la organización política del Estado. (Ministerio de Defensa Nacional de Colombia).
Incidente Informático: Evento único o serie de eventos de seguridad de la informática inesperados o no deseados que poseen una
probabilidad significativa de comprometer las operaciones de una entidad y amenazar la seguridad de la información. (Ministerio de
Defensa Nacional de Colombia).
5