ESTRATEGIA NACIONAL DE CIBERSEGURIDAD DEL ECUADOR Versión 1.0 - BORRADOR al 14 de mayo de 2022 Objetivo 2.1: Adoptar un marco integral para la identificación, orientación y supervisión de los operadores de infraestructuras de información críticas nacionales Se identificarán los activos de las IIC tanto del sector público como del privado, que son esenciales para mantener las funciones vitales de la sociedad en el Ecuador y que serán resistentes a las amenazas actuales y emergentes dentro del entorno digital. Se establecerá y mantendrá un catálogo actualizado de todos los operadores de las IIC para garantizar la recopilación y administración de datos relativos a las IIC a nivel nacional y mecanismos amplios de colaboración y cooperación. A fin de garantizar un nivel suficiente de medidas de seguridad aplicadas, se establecerán normas de referencia, directrices de apoyo y mecanismos de supervisión. Un marco legal y regulatorio complementario apoyará los mecanismos de identificación, gestión de riesgos, supervisión y comunicación de las IIC. Líneas de acción Identificación e intercambio de información ● ● ● Establecer y mantener una lista actualizada de IIC a nivel nacional junto con la definición de sectores estratégicos que contempla el concepto de protección de servicios e infraestructura esenciales, Documentar una metodología clara para la identificación de las IIC nacionales basada en consideraciones sociales, económicas y ambientales. Establecer un mecanismo de cooperación y coordinación de las asociaciones público-privadas entre todos los operadores de las IIC para apoyar el fomento de la confianza. Norma de referencia, directrices y supervisión ● ● ● Establecer normas nacionales de referencia que se apliquen a todos los operadores de IIC tanto en operadores de IIC del sector privado como en activos de IIC dentro de las instituciones gubernamentales Emitir directrices e instrucciones para apoyar la aplicación de medidas de seguridad y lograr el cumplimiento de la norma de referencia Establecer la configuración de la estrategia de auditoría de seguridad de la información Marco jurídico y normativo ● Establecer requisitos de ciberseguridad para los operadores de IIC en el marco legal y regulatorio, cuando sea pertinente. Gestión de riesgos y preparación para crisis Relevancia y estado actual La asunción de riesgos es una parte natural de cualquier actividad de desarrollo, incluida la transformación digital, que aporta multitud de beneficios en innovación, competitividad de la industria, desarrollo socioeconómico y calidad de los servicios gubernamentales, pero también introduce nuevas y complejas amenazas y perfil de riesgo. Un mayor nivel de dependencia digital, junto con un panorama de amenazas externas cada vez más complejo, conduce a una mayor vulnerabilidad a los incidentes cibernéticos causados por criminales, hacktivistas y otros estados, a menos que los riesgos se gestionen adecuadamente. Además de los riesgos de ciberseguridad, también el daño físico a los activos de 14

Select target paragraph3