ESTRATEGIA NACIONAL DE CIBERSEGURIDAD DEL ECUADOR
Versión 1.0 - BORRADOR al 14 de mayo de 2022
Objetivo 2.1: Adoptar un marco integral para la identificación, orientación y supervisión de
los operadores de infraestructuras de información críticas nacionales
Se identificarán los activos de las IIC tanto del sector público como del privado, que son esenciales para
mantener las funciones vitales de la sociedad en el Ecuador y que serán resistentes a las amenazas
actuales y emergentes dentro del entorno digital. Se establecerá y mantendrá un catálogo actualizado de
todos los operadores de las IIC para garantizar la recopilación y administración de datos relativos a las IIC
a nivel nacional y mecanismos amplios de colaboración y cooperación. A fin de garantizar un nivel
suficiente de medidas de seguridad aplicadas, se establecerán normas de referencia, directrices de apoyo
y mecanismos de supervisión. Un marco legal y regulatorio complementario apoyará los mecanismos de
identificación, gestión de riesgos, supervisión y comunicación de las IIC.
Líneas de acción
Identificación e intercambio de información
●
●
●
Establecer y mantener una lista actualizada de IIC a nivel nacional junto con la definición de
sectores estratégicos que contempla el concepto de protección de servicios e infraestructura
esenciales,
Documentar una metodología clara para la identificación de las IIC nacionales basada en
consideraciones sociales, económicas y ambientales.
Establecer un mecanismo de cooperación y coordinación de las asociaciones público-privadas
entre todos los operadores de las IIC para apoyar el fomento de la confianza.
Norma de referencia, directrices y supervisión
●
●
●
Establecer normas nacionales de referencia que se apliquen a todos los operadores de IIC tanto
en operadores de IIC del sector privado como en activos de IIC dentro de las instituciones
gubernamentales
Emitir directrices e instrucciones para apoyar la aplicación de medidas de seguridad y lograr el
cumplimiento de la norma de referencia
Establecer la configuración de la estrategia de auditoría de seguridad de la información
Marco jurídico y normativo
●
Establecer requisitos de ciberseguridad para los operadores de IIC en el marco legal y regulatorio,
cuando sea pertinente.
Gestión de riesgos y preparación para crisis
Relevancia y estado actual
La asunción de riesgos es una parte natural de cualquier actividad de desarrollo, incluida la transformación
digital, que aporta multitud de beneficios en innovación, competitividad de la industria, desarrollo
socioeconómico y calidad de los servicios gubernamentales, pero también introduce nuevas y complejas
amenazas y perfil de riesgo. Un mayor nivel de dependencia digital, junto con un panorama de amenazas
externas cada vez más complejo, conduce a una mayor vulnerabilidad a los incidentes cibernéticos
causados por criminales, hacktivistas y otros estados, a menos que los riesgos se gestionen
adecuadamente. Además de los riesgos de ciberseguridad, también el daño físico a los activos de
14