Estrategia Nacional de Ciberseguridad Costa Rica | ENC 2023
OBJETIVO ESPECÍFICO 3.8
3.8.
Mejorar las capacidades del CSIRT-CR para enfrentar de manera efectiva y eficiente los incidentes de
ciberseguridad.
Líneas de acción
3.8.1.
Capacitación y formación continúas del personal del CSIRT-CR.
Brindar capacitación y formación técnica regular al personal del CSIRT, asegurando que cuenten con las
habilidades y conocimientos necesarios para detectar, prevenir, analizar y responder a incidentes de
ciberseguridad.
3.8.2.
Fortalecer la infraestructura tecnológica del CSIRT.
Invertir en la adopción y actualización de herramientas y tecnologías de vanguardia para el monitoreo,
análisis y respuesta a incidentes de ciberseguridad, mejorando la eficiencia y eficacia del CSIRT-CR.
3.8.3.
Establecer alianzas y cooperación con otros CSIRTs y organizaciones especializadas.
Fomentar la colaboración y el intercambio de información y experiencias con otros CSIRTs, tanto nacionales
como internacionales, así como con organizaciones especializadas en ciberseguridad, para mejorar las
capacidades del CSIRT-CR y mantenerse al tanto de las últimas tendencias y amenazas.
3.8.4.
Desarrollar e implementar protocolos y procedimientos estandarizados.
Elaborar y mantener protocolos y procedimientos estandarizados para la gestión de incidentes de
ciberseguridad, lo que permitirá al CSIRT-CR actuar de manera rápida, organizada y coherente ante
cualquier eventualidad, incluyendo mecanismos de reporte e intercambio seguro de información entre
autoridades, entidades y sistema financiero.
3.8.5.
Promover la investigación y el desarrollo en ciberseguridad
Impulsar actividades de investigación y desarrollo en el ámbito de la ciberseguridad, en colaboración con la
academia y la industria, para generar nuevas soluciones y enfoques que mejoren la capacidad del CSIRTCR para enfrentar incidentes y proteger los sistemas de información.
3.8.6.
Desarrollar un modelo de financiamiento a largo plazo para la Agencia Nacional de Ciberseguridad que
garantice la asignación de recursos financieros suficientes y sostenibles en el tiempo, permitiendo la
contratación de personal capacitado, la adopción de tecnologías de vanguardia y la realización de
actividades de capacitación, investigación y colaboración con otras organizaciones. Este modelo podría
incluir fuentes de financiamiento diversas, como partidas presupuestarias específicas, contribuciones del
sector privado y organismos internacionales, así como la generación de ingresos a través de la prestación
de servicios especializados en ciberseguridad a terceros.
3.8.7.
Revisar y actualizar la legislación y regulaciones pertinentes para definir de manera explícita el mandato
legal, funciones y responsabilidades del CSIRT-CR en materia de ciberseguridad. Asegurar que el alcance
de su actuación, sus competencias y sus obligaciones estén claramente establecidos en el marco legal y
regulatorio. Además, promover la difusión y comprensión de este mandato entre los actores relevantes, tanto
dentro como fuera del CSIRT, mediante campañas de comunicación, talleres y capacitaciones, para
garantizar una colaboración efectiva y el cumplimiento de las responsabilidades asignadas en la gestión de
incidentes de ciberseguridad.
26