Estrategia Nacional de Ciberseguridad Costa Rica | ENC 2023 para contribuir a la prosperidad del país, se ha vuelto necesaria la puesta al día de dicha estrategia para que se convierta en el pilar esencial para el diseño e implementación de instrumentos de política pública frente a los riesgos emergentes que amenazan el funcionamiento básico de la sociedad. La actual estrategia se divide en dos partes diferenciadas. La primera, de los numerales 1 a 4, pone en contexto la realidad de Costa Rica desde el punto de vista de la ciberseguridad. Se hace un repaso de los antecedentes históricos y recientes, se repasan los incidentes cibernéticos que amenazan al país y se hace un análisis internacional sobre las posiciones internacionales. En la segunda parte, que comienza a partir de la explicación de la metodología utilizada para la redacción de la propia estrategia, recoge los principales objetivos que establece este documento a partir de la definición de una serie de ejes transversales que requieren protección específica y un plan de acción y evaluación de la estrategia. Antecedentes Costa Rica cuenta con la Estrategia de Transformación Digital 2018-2022, que establece la hoja de ruta para la transformación digital del país y cuyo objetivo es acelerar la productividad, la competitividad y el desarrollo socioeconómico, tomando ventaja de la cuarta revolución industrial y las sociedades del conocimiento y para procurar el bienestar de todos sus habitantes de manera inclusiva y potenciar el desarrollo sostenible del país. Dicha estrategia aborda el tema de la ciberseguridad, pero no de forma robusta. Cuando se realice su revisión, ya que las actividades de esta estrategia finalizaron el 2021, se recomienda el fortalecimiento de la ciberseguridad, como un eje transversal, en los objetivos estratégicos y específicos de la nueva ruta de transformación digital del país. Ante los ataques cibernéticos del presente año (2022), el Gobierno (2018-2022) emitió la Directriz No. 133-MP-MICITT, en la que se giraron varias instrucciones a las entidades de la Administración Pública Central, entre ellas, la de reportar los incidentes cibernéticos al CSIRT-CR y de implementar medidas y mecanismos de seguridad. El nuevo Gobierno (2022-2026) emitió el Decreto Ejecutivo No. 43542-MP-MICITT de 2022, donde se declaró estado de emergencia nacional en todo el sector público del Estado costarricense, debido a los cibercrímenes que han afectado la estructura de los sistemas 5

Select target paragraph3