ESTRATEGIA NACIONAL DE CIBERSEGURIDAD DEL ECUADOR
Versión 1.0 - BORRADOR al 14 de mayo de 2022
PILAR 2. RESILIENCIA CIBERNÉTICA
La resiliencia cibernética nacional necesita garantizar la capacidad de prepararse para los ataques
cibernéticos, responder a ellos y recuperarse de ellos. Esto significa garantizar una identificación y gestión
adecuadas de los riesgos cibernéticos; suficiente preparación y capacidad de respuesta frente a los
ciberataques para garantizar que su impacto permanezca contenido; y, en particular, la salvaguardia de las
infraestructuras y los servicios que son los más críticos para el funcionamiento de la sociedad. Así, la
resiliencia cibernética está cubierta por tres objetivos estratégicos que abordan:
1. Protección de infraestructuras de información críticas nacionales
2. Gestión de riesgos y preparación ante crisis
3. Gestión de incidentes
Objetivos estratégicos
Infraestructuras de información crítica nacionales
Relevancia y estado actual
La salvaguardia de infraestructuras y servicios esenciales no es en sí misma una tarea nueva. A nivel
regional, el Comité Interamericano contra el Terrorismo (CICTE) de la OEA define la infraestructura crítica,
como instalaciones, sistemas y redes, así como servicios, equipo físico y tecnología de la información para
los cuales la falta de un funcionamiento continuo tiene un impacto negativo significativo en la población,
la salud pública, la seguridad nacional, la actividad económica o el funcionamiento eficiente del Estado.
En la actualidad, la mayoría de las infraestructuras y servicios esenciales, tanto públicos como privados,
dependen de la tecnología de la información y son vulnerables a las violaciones o fallos de la
ciberseguridad en los sistemas de información. La Infraestructura de Información Crítica (IIC) nacional se
define como una parte de la infraestructura y los servicios críticos, que comprende sistemas de
información y comunicación que son esenciales para el buen funcionamiento de la sociedad. La protección
de la IIC debe garantizar la resiliencia frente a las infracciones o fallos en el entorno digital que puedan
causar interrupciones, lo que tendría graves consecuencias para la sociedad y la economía.
En el ámbito de la protección de las IIC, hemos identificado ámbitos de oportunidad que debemos abordar,
como la necesidad de elaborar una lista completa de todos los operadores de IIC a nivel nacional, ya que
la falta de esta lista plantea un desafío para establecer mecanismos eficientes de apoyo, intercambio de
información y supervisión. Además, para garantizar la protección de las IIC, el establecimiento y
mantenimiento de un catálogo actualizado de todos los operadores de IIC a nivel nacional es la base para
permitir otros esfuerzos de mejora que garanticen una resiliencia suficiente. La protección de las IIC a nivel
nacional no está actualmente cubierta de forma exhaustiva por el marco jurídico, lo que plantea un desafío
para la aplicación de los principios de seguridad y la supervisión normativa para garantizar el
cumplimiento. El examen y la finalización del marco legal y regulatorio de conformidad con las
orientaciones del análisis jurídico general permitirán establecer mecanismos eficaces de protección de las
IIC en el marco de las asociaciones entre los sectores público y privado.
13