ESTRATEGIA NACIONAL DE CIBERSEGURIDAD DEL ECUADOR Versión 1.0 - BORRADOR al 14 de mayo de 2022 PILAR 2. RESILIENCIA CIBERNÉTICA La resiliencia cibernética nacional necesita garantizar la capacidad de prepararse para los ataques cibernéticos, responder a ellos y recuperarse de ellos. Esto significa garantizar una identificación y gestión adecuadas de los riesgos cibernéticos; suficiente preparación y capacidad de respuesta frente a los ciberataques para garantizar que su impacto permanezca contenido; y, en particular, la salvaguardia de las infraestructuras y los servicios que son los más críticos para el funcionamiento de la sociedad. Así, la resiliencia cibernética está cubierta por tres objetivos estratégicos que abordan: 1. Protección de infraestructuras de información críticas nacionales 2. Gestión de riesgos y preparación ante crisis 3. Gestión de incidentes Objetivos estratégicos Infraestructuras de información crítica nacionales Relevancia y estado actual La salvaguardia de infraestructuras y servicios esenciales no es en sí misma una tarea nueva. A nivel regional, el Comité Interamericano contra el Terrorismo (CICTE) de la OEA define la infraestructura crítica, como instalaciones, sistemas y redes, así como servicios, equipo físico y tecnología de la información para los cuales la falta de un funcionamiento continuo tiene un impacto negativo significativo en la población, la salud pública, la seguridad nacional, la actividad económica o el funcionamiento eficiente del Estado. En la actualidad, la mayoría de las infraestructuras y servicios esenciales, tanto públicos como privados, dependen de la tecnología de la información y son vulnerables a las violaciones o fallos de la ciberseguridad en los sistemas de información. La Infraestructura de Información Crítica (IIC) nacional se define como una parte de la infraestructura y los servicios críticos, que comprende sistemas de información y comunicación que son esenciales para el buen funcionamiento de la sociedad. La protección de la IIC debe garantizar la resiliencia frente a las infracciones o fallos en el entorno digital que puedan causar interrupciones, lo que tendría graves consecuencias para la sociedad y la economía. En el ámbito de la protección de las IIC, hemos identificado ámbitos de oportunidad que debemos abordar, como la necesidad de elaborar una lista completa de todos los operadores de IIC a nivel nacional, ya que la falta de esta lista plantea un desafío para establecer mecanismos eficientes de apoyo, intercambio de información y supervisión. Además, para garantizar la protección de las IIC, el establecimiento y mantenimiento de un catálogo actualizado de todos los operadores de IIC a nivel nacional es la base para permitir otros esfuerzos de mejora que garanticen una resiliencia suficiente. La protección de las IIC a nivel nacional no está actualmente cubierta de forma exhaustiva por el marco jurídico, lo que plantea un desafío para la aplicación de los principios de seguridad y la supervisión normativa para garantizar el cumplimiento. El examen y la finalización del marco legal y regulatorio de conformidad con las orientaciones del análisis jurídico general permitirán establecer mecanismos eficaces de protección de las IIC en el marco de las asociaciones entre los sectores público y privado. 13

Select target paragraph3