Estrategia Nacional de Ciberseguridad Costa Rica | ENC 2023
Delito cibernético: Es el acto ilícito en el que se usan como medio o como fin para
realizarlos, las Tecnologías de la Información y la Comunicación, tales como recursos
informáticos, electrónicos, tecnológicos, Internet, entre otros. Es decir, en la comisión de
estos delitos se usan las computadoras, los teléfonos inteligentes, software, etcétera, como
por ejemplo la falsificación de documentos a través de una computadora o destrucción de
información contenida en una computadora.
Incidentes: Cualquier suceso que afecte a la confidencialidad, integridad o disponibilidad
de los activos de información de la empresa, por ejemplo: acceso o intento de acceso a los
sistemas, uso, divulgación, modificación o destrucción no autorizada de información.
Infraestructura: Activos de carácter esencial e indispensable cuyo funcionamiento es
imprescindible y no permite soluciones alternativas, por lo que su perturbación o destrucción
tendría un grave impacto sobre los servicios esenciales.
Malware: Es software malintencionado que puede inutilizar los sistemas infectados. La
mayoría de las variantes de malware destruyen datos al eliminar o limpiar archivos críticos
para la capacidad de ejecución del sistema operativo.
Phishing: Intentan robar las credenciales o los datos confidenciales de los usuarios como,
por ejemplo, números de tarjetas de crédito. En este caso, los estafadores envían a los
usuarios e-mails o mensajes de texto diseñados para que parezca que provienen de una
fuente legítima, utilizando hipervínculos falsos.
Ransomware: Es un malware sofisticado que se aprovecha de las debilidades del sistema
y utiliza un cifrado sólido para mantener los datos o la funcionalidad del sistema como
rehenes.
Riesgos digitales: Es la posibilidad de que una amenaza o vulnerabilidad se convierta en
un daño real para la empresa, que resulte en una pérdida o robo de información o en una
detención de su actividad como consecuencia del daño ocasionado.
Resiliencia: Capacidad de una organización de resistir ante una situación adversa, como,
por ejemplo, un incidente de ciberseguridad. La resiliencia empresarial debería ir
acompañada de un plan de contingencia y continuidad para hacer frente a posibles
situaciones de crisis en la empresa.
Transformación digital: La transformación digital es el proceso de sustitución total de
métodos manuales, tradicionales y heredados de hacer negocios con las últimas
38