Estrategia Nacional de Ciberseguridad Costa Rica | ENC 2023
para contribuir a la prosperidad del país, se ha vuelto necesaria la puesta al día de dicha
estrategia para que se convierta en el pilar esencial para el diseño e implementación de
instrumentos de política pública frente a los riesgos emergentes que amenazan el
funcionamiento básico de la sociedad.
La actual estrategia se divide en dos partes diferenciadas. La primera, de los numerales 1
a 4, pone en contexto la realidad de Costa Rica desde el punto de vista de la ciberseguridad.
Se hace un repaso de los antecedentes históricos y recientes, se repasan los incidentes
cibernéticos que amenazan al país y se hace un análisis internacional sobre las posiciones
internacionales. En la segunda parte, que comienza a partir de la explicación de la
metodología utilizada para la redacción de la propia estrategia, recoge los principales
objetivos que establece este documento a partir de la definición de una serie de ejes
transversales que requieren protección específica y un plan de acción y evaluación de la
estrategia.
Antecedentes
Costa Rica cuenta con la Estrategia de Transformación Digital 2018-2022, que establece la
hoja de ruta para la transformación digital del país y cuyo objetivo es acelerar la
productividad, la competitividad y el desarrollo socioeconómico, tomando ventaja de la
cuarta revolución industrial y las sociedades del conocimiento y para procurar el bienestar
de todos sus habitantes de manera inclusiva y potenciar el desarrollo sostenible del país.
Dicha estrategia aborda el tema de la ciberseguridad, pero no de forma robusta. Cuando se
realice su revisión, ya que las actividades de esta estrategia finalizaron el 2021, se
recomienda el fortalecimiento de la ciberseguridad, como un eje transversal, en los objetivos
estratégicos y específicos de la nueva ruta de transformación digital del país.
Ante los ataques cibernéticos del presente año (2022), el Gobierno (2018-2022) emitió la
Directriz No. 133-MP-MICITT, en la que se giraron varias instrucciones a las entidades de
la Administración Pública Central, entre ellas, la de reportar los incidentes cibernéticos al
CSIRT-CR y de implementar medidas y mecanismos de seguridad.
El nuevo Gobierno (2022-2026) emitió el Decreto Ejecutivo No. 43542-MP-MICITT de 2022,
donde se declaró estado de emergencia nacional en todo el sector público del Estado
costarricense, debido a los cibercrímenes que han afectado la estructura de los sistemas
5