ESTRATEGIA NACIONAL DE CIBERSEGURIDAD DEL ECUADOR Versión 1.0 - BORRADOR al 14 de mayo de 2022 esfuerzos para formalizar los mecanismos de coordinación y notificación de incidentes a nivel nacional, ya que se trata de un elemento clave de una respuesta bien estructurada y organizada a los incidentes. Objetivo 2.3: Continuar desarrollando capacidades de respuesta y gestión de incidentes y el CERT nacional Para fortalecer la estabilidad y seguridad del ecosistema digital, seguiremos desarrollando resiliencia tanto a nivel nacional como organizacional para prepararnos, responder y recuperarnos de los ciberincidentes, así como gestionar las crisis de ciberseguridad de manera oportuna, eficaz y coordinada Líneas de acción ● ● ● ● A fin de mejorar las capacidades de gestión de incidentes, es de suma importancia habilitar procesos, herramientas y conocimientos para gestionar las amenazas e incidentes de ciberseguridad en la red gubernamental. Con ese fin, el Ecuador trabajará para establecer un Centro de Operaciones de Seguridad (gubernamental) nacional (gSOC) con una misión clara basada en un mandato. Para permitir modelos nacionales armonizados de gestión de incidentes cibernéticos, revisaremos y estableceremos el marco legislativo necesario con competencias y tareas claras para cada una de las partes interesadas, además de establecer informes de incidentes obligatorios. Adoptaremos una normativa que establezca un CERT nacional, sus funciones y responsabilidades y mecanismos de supervisión para incluir la vigilancia de incidentes a nivel nacional, proporcionando alertas tempranas, anuncios y difundiendo información sobre amenazas a las partes interesadas pertinentes, proporcionando análisis periódicos de riesgos e incidentes y coordinando la respuesta a incidentes a nivel nacional. Invertiremos en maximizar las asociaciones dentro de las comunidades del CERT con ejercicios y programas de capacitación sobre prevención, respuesta y recuperación de incidentes cibernéticos. Estableceremos un mecanismo para la divulgación periódica de vulnerabilidades y el intercambio de información entre los operadores de las IIC y el gobierno de Ecuador. 17

Select target paragraph3