Estrategia Nacional de Ciberseguridad Costa Rica | ENC 2023 OBJETIVO ESPECÍFICO 3.8 3.8. Mejorar las capacidades del CSIRT-CR para enfrentar de manera efectiva y eficiente los incidentes de ciberseguridad. Líneas de acción 3.8.1. Capacitación y formación continúas del personal del CSIRT-CR. Brindar capacitación y formación técnica regular al personal del CSIRT, asegurando que cuenten con las habilidades y conocimientos necesarios para detectar, prevenir, analizar y responder a incidentes de ciberseguridad. 3.8.2. Fortalecer la infraestructura tecnológica del CSIRT. Invertir en la adopción y actualización de herramientas y tecnologías de vanguardia para el monitoreo, análisis y respuesta a incidentes de ciberseguridad, mejorando la eficiencia y eficacia del CSIRT-CR. 3.8.3. Establecer alianzas y cooperación con otros CSIRTs y organizaciones especializadas. Fomentar la colaboración y el intercambio de información y experiencias con otros CSIRTs, tanto nacionales como internacionales, así como con organizaciones especializadas en ciberseguridad, para mejorar las capacidades del CSIRT-CR y mantenerse al tanto de las últimas tendencias y amenazas. 3.8.4. Desarrollar e implementar protocolos y procedimientos estandarizados. Elaborar y mantener protocolos y procedimientos estandarizados para la gestión de incidentes de ciberseguridad, lo que permitirá al CSIRT-CR actuar de manera rápida, organizada y coherente ante cualquier eventualidad, incluyendo mecanismos de reporte e intercambio seguro de información entre autoridades, entidades y sistema financiero. 3.8.5. Promover la investigación y el desarrollo en ciberseguridad Impulsar actividades de investigación y desarrollo en el ámbito de la ciberseguridad, en colaboración con la academia y la industria, para generar nuevas soluciones y enfoques que mejoren la capacidad del CSIRTCR para enfrentar incidentes y proteger los sistemas de información. 3.8.6. Desarrollar un modelo de financiamiento a largo plazo para la Agencia Nacional de Ciberseguridad que garantice la asignación de recursos financieros suficientes y sostenibles en el tiempo, permitiendo la contratación de personal capacitado, la adopción de tecnologías de vanguardia y la realización de actividades de capacitación, investigación y colaboración con otras organizaciones. Este modelo podría incluir fuentes de financiamiento diversas, como partidas presupuestarias específicas, contribuciones del sector privado y organismos internacionales, así como la generación de ingresos a través de la prestación de servicios especializados en ciberseguridad a terceros. 3.8.7. Revisar y actualizar la legislación y regulaciones pertinentes para definir de manera explícita el mandato legal, funciones y responsabilidades del CSIRT-CR en materia de ciberseguridad. Asegurar que el alcance de su actuación, sus competencias y sus obligaciones estén claramente establecidos en el marco legal y regulatorio. Además, promover la difusión y comprensión de este mandato entre los actores relevantes, tanto dentro como fuera del CSIRT, mediante campañas de comunicación, talleres y capacitaciones, para garantizar una colaboración efectiva y el cumplimiento de las responsabilidades asignadas en la gestión de incidentes de ciberseguridad. 26

Select target paragraph3