ARTÍCULO 49: Se prohíbe el diseño, la distribución o intercambio de códigos de virus informáticos u otros
programas malignos entre personas naturales o jurídicas; se exceptúa la información enviada por usuarios a la
autoridad competente para el análisis e investigación de programas malignos.
ARTÍCULO 50: En cada entidad se implementarán los controles y procedimientos para protegerse contra virus y
otros programas dañinos que puedan afectar los sistemas en explotación, así como para impedir su
generalización. Para la protección contra virus se utilizarán los programas antivirus de producción nacional u
otros autorizados oficialmente para su uso en el país, debidamente actualizados.
ARTÍCULO 51: Ante indicios de contaminación por programas malignos, tanto en redes como en equipos no
conectados a redes, se procederá al cese de la operación de los medios implicados y a su desconexión de las
redes cuando corresponda, preservándolos para su posterior análisis y descontaminación por personal
especializado y se revisarán los soportes con los cuales haya interactuado el medio contaminado.
ARTÍCULO 52: La contaminación por virus informáticos u otros programas malignos se considera un incidente
de seguridad y se cumplirá en este caso lo establecido en el Artículo 89 del presente Reglamento. En todos los
casos se determinará el origen y la responsabilidad de las personas involucradas.
Sección Séptima
Respaldo de la información
ARTÍCULO 53: Todas las entidades están en la obligación de implementar un sistema fiable de respaldo de la
información esencial para su funcionamiento que permita la recuperación después de un ataque informático,
desastre o fallo de los medios, para lo cual ejecutarán los procedimientos que aseguren la obtención
sistemática de las copias que se requieran.
ARTÍCULO 54: La información de respaldo, conjuntamente con informes precisos y completos de las copias de
respaldo y los procedimientos de recuperación documentados deberá almacenarse en otra ubicación que le
permita no afectarse en caso de desastre en la ubicación principal.
ARTÍCULO 55: La información de respaldo deberá tener una protección física y ambiental consecuente con las
normas aplicadas en la ubicación principal. Los controles aplicados a los medios en la ubicación principal
deberán extenderse a la ubicación de los medios de respaldo.
ARTÍCULO 56: Los medios de respaldo deberán probarse regularmente y verificar su estado de actualización
con el fin de asegurar que pueda confiarse en ellos para un uso de emergencia cuando sea necesario.
Sección Octava
Seguridad en Redes
ARTÍCULO 57: Los órganos, organismos y entidades están en la obligación de implementar los mecanismos de
seguridad de los cuales están provistas las redes, así como de aquellos que permitan filtrar o depurar la
información que se intercambie.
ARTÍCULO 58: En todas las redes se habilitarán las opciones de seguridad con que cuentan los sistemas
operativos de forma tal que se garantice la protección de los servidores y las terminales, el acceso a la
información solamente por personal autorizado y los elementos que permitan el monitoreo y auditoria de los
principales eventos por un tiempo no menor de un año.
ARTÍCULO 59: Para la fiscalización y el monitoreo del empleo que se le da a las redes de datos y de los
servicios en ellas implementadas las entidades instalarán los productos autorizados en el país para esos
propósitos.
ARTÍCULO 60: La arquitectura y la configuración de los diferentes componentes de seguridad de una red y la
implementación de sus servicios estarán en correspondencia con las políticas definidas y aprobadas para su
7