Estrategia Nacional de Ciberseguridad Costa Rica | ENC 2023
Ante los ataques cibernéticos del año 2022, el Gobierno (2018-2022) emitió́ la Directriz No.
133-MP-MICITT, en la que se giraron varias instrucciones a las entidades de la
Administración Pública Central, entre ellas, la de reportar los incidentes cibernéticos al
CSIRT-CR y de implementar medidas y mecanismos de seguridad.
El nuevo Gobierno (2022-2026) emitió́ el Decreto Ejecutivo No. 43542-MP-MICITT de 2022,
donde se declaró́ estado de emergencia nacional en todo el sector público del Estado
costarricense, debido a los cibercrímenes que han afectado la estructura de los sistemas
de información de distintas instituciones del país. La intención de ese decreto es facilitar la
disponibilidad de recursos y los actos administrativos necesarios para atender la
emergencia.
Con fundamento en el anterior decreto y la Ley No. 8488, en junio del año en curso, se
emitió́ un Plan General de la Emergencia (PGE), donde se da una explicación causal del
evento generador de la emergencia, la estimación de los daños y pérdidas, la definición de
las acciones, las obras necesarias para su atención, así́ como la estimación de los recursos.
Además, en el PGE se cita el Informe de Diagnóstico del Sector Público MICITT- DGD-INF099-2022, en el cual se evidencian hallazgos y oportunidades de mejoras en materia de
ciberseguridad y gobernanza de la tecnología, los cuales son insumos para la estrategia
para determinar la situación actual, brechas y oportunidades para mejorar la postura de
ciberseguridad a nivel país.
Entre las iniciativas propuestas en el PGE figura la creación de un “Protocolo para el
desarrollo de acciones que se deben implementar ante una amenaza de un ataque a la
ciberseguridad nacional”, el cual fue desarrollado y está en proceso de revisión por parte
de un equipo interinstitucional compuesto por la Comisión Nacional de Emergencias, el
CSIRT-CR del MICITT, Instituto Costarricense de Electricidad y el Viceministerio de
Telecomunicaciones del MICITT.
14