Resumen ejecutivo
El creciente uso del entorno digital en Colombia para desarrollar actividades
económicas y sociales, acarrea incertidumbres y riesgos inherentes de seguridad digital que
deben ser gestionados permanentemente. No hacerlo, puede resultar en la materialización
de amenazas o ataques cibernéticos, generando efectos no deseados de tipo económico o
social para el país, y afectando la integridad de los ciudadanos en este entorno.
El enfoque de la política de ciberseguridad y ciberdefensa, hasta el momento, se ha
concentrado en contrarrestar el incremento de las amenazas cibernéticas bajo los objetivos
de (i) defensa del país; y (ii) lucha contra el cibercrímen. Si bien esta política ha posicionado
a Colombia como una de los líderes en la materia a nivel regional, ha dejado de lado la
gestión del riesgo en el entorno digital. Enfoque esencial en un contexto en el que el
incremento en el uso de las TIC para realizar actividades económicas y sociales, ha traído
consigo nuevas y más sofisticadas formas de afectar el desarrollo normal de estas en el
entorno digital. Hecho que demanda una mayor planificación, prevención, y atención por
parte de los países.
Es precisamente por esto que la política nacional de seguridad digital, objeto de este
documento, cambia el enfoque tradicional al incluir la gestión de riesgo como uno de los
elementos más importantes para abordar la seguridad digital. Esto lo hace bajo cuatro
principios fundamentales y cinco dimensiones estratégicas, que rigen el desarrollo de esta
política. De los primeros destaca que la política nacional de seguridad digital debe involucrar
activamente a todas las partes interesadas, y asegurar una responsabilidad compartida entre
las mismas. Principios que se reflejan en las dimensiones en las que esta política actuará, las
cuales determinan las estrategias para alcanzar su objetivo principal: fortalecer las
capacidades de las múltiples partes interesadas, para identificar, gestionar, tratar y mitigar
los riesgos de seguridad digital en sus actividades socioeconómicas en el entorno digital.
Para lograrlo, se implementarán acciones en torno a cinco ejes de trabajo.
En primer lugar, se establecerá un marco institucional claro en torno a la seguridad
digital. Para esto, se crearán las máximas instancias de coordinación y orientación superior
en torno a la seguridad digital en el gobierno, y se establecerán figuras de enlace sectorial
en todas las entidades de la rama ejecutiva a nivel nacional. En segundo lugar, se crearán
las condiciones para que las múltiples partes interesadas gestionen el riesgo de seguridad
digital en sus actividades socioeconómicas y se genere confianza en el uso del entorno
digital, mediante mecanismos de participación activa y permanente, la adecuación del marco
legal y regulatorio de la materia y la capacitación para comportamientos responsables en el
entorno digital. Como tercera medida, se fortalecerá la defensa y seguridad nacional en el
entorno digital, a nivel nacional y trasnacional, con un enfoque de gestión de riesgos. Por
3