1.
Las iniciativas y operaciones en ciberseguridad y ciberdefensa no están coordinadas
adecuadamente.
A pesar de existir algunos esfuerzos institucionales (tanto privados como públicos), se ha
identificado que no existen organismos a nivel nacional constituidos para coordinar y
desarrollar operaciones de ciberseguridad y ciberdefensa. Por tanto, no ha sido posible
implementar los mecanismos suficientes y adecuados para contrarrestar ataques cibernéticos
y proteger los intereses del Estado en el ciberespacio. Se evidencia una debilidad en la
difusión, concienciación, generación de una cultura de prevención y acción segura en
ciberseguridad, dirigida tanto al sector público como al privado, así como a la sociedad civil.
2.
Debilidad en la oferta y cobertura de capacitación especializada en ciberseguridad y
ciberdefensa.
El conocimiento en el área de ciberseguridad y ciberdefensa tanto en el sector público como
en el privado es limitado. Si bien en el país existen algunas instituciones de educación
superior que ofrecen especializaciones en seguridad informática y derecho informático, se ha
identificado que la oferta académica en programas especializados en estas áreas es reducida.
En consecuencia, un número significativo de personas que acceden a algún tipo de formación
en el área de seguridad de la información, lo hacen mediante programas ofrecidos por
instituciones extranjeras, en los que no se profundiza sobre la realidad colombiana.
El entrenamiento y formación de los funcionarios públicos y privados para reaccionar como
primeros respondientes ante la comisión de los delitos informáticos es deficiente. En muchas
ocasiones se pierde la cadena de custodia de la evidencia digital y se generan dificultades en
la realización de las investigaciones forenses. Así mismo, existe una oferta limitada de
programas de capacitación para entidades que realizan funciones de policía judicial en el
tema
.
18