Segundo cuatrimestre 2016
31
artículo técnico
Ciberseguridad
de las fiscalías carece de capacidad para
perseguir los delitos cibernéticos.
Sectores industriales
Respecto al estado de la ciberseguridad
industrial que revelan las valoraciones
hechas por los coordinadores regiona-
les del CCI, han de señalarse, en primer
lugar, las diferencias en el grado de sen-
sibilización respecto a la ciberseguridad
industrial de los sectores industriales de
unos y otros países. Los sectores más
tecnificados apuntan, de forma inequí-
voca, a una mayor incidencia de la au-
tomatización en sus procesos produc-
tivos. Así, en el caso de Paraguay, por
ejemplo, sectores como el aeroespacial,
el tecnológico o el farmacéutico, carac-
terizados por un empleo muy inten-
sivo de las tecnologías de la informa-
ción, son los que demuestran un mayor
grado de sensibilización en dicha mate-
ria. De igual modo, Colombia se carac-
teriza por su preocupación en los sec-
tores energético (electricidad, petróleo
y gas), aeroespacial y tecnológico.
Ambos países comparten un alto
grado de sensibilización, rozando en
ciertos casos el 85 por ciento. Conse-
cuentemente, se prevé que las dos na-
ciones incorporen de forma inminente la
ciberseguridad en los procesos producti-
vos industriales de los sectores mencio-
nados. Por el contrario, en países como
Paraguay y Uruguay los sectores más
sensibilizados sólo alcanzan el 50 por
ciento, manteniéndose en su mayoría en
niveles muy poco significativos (un cinco
por ciento). Por lo tanto, es de esperar
que la incorporación de la ciberseguri-
dad industrial sea más progresiva.
El CCI colabora de forma activa en la
incorporación de la ciberseguridad in-
dustrial en los distintos sectores, traba-
jando de forma conjunta con organiza-
ciones locales y específicas de cada en-
torno. Prueba de ello es el convenio de
colaboración firmado este año entre el
CCI y Arpel, la Asociación Regional de
Empresas del Sector Petróleo, Gas y Bio-
combustibles en Latinoamérica y el Ca-
ribe, para impulsar la cooperación mu-
tua en actividades de divulgación, for-
mación e investigación.
Estados y regulación
Otro dato muy destacable que ha de
formar parte de este análisis por paí-
ses es la asignación gubernamental de
las competencias en esta materia. En la
actualidad, existen instituciones encar-
gadas de la coordinación e implanta-
ción de las políticas públicas de ciber-
seguridad. En el caso de Colombia, el
Grupo de Respuesta a Emergencias Ci-
bernéticas (colCERT), dependiente del
Ministerio para la Defensa Nacional, es
el principal responsable de la coordi-
nación de la ciberseguridad y ciberde-
fensa nacionales, atribuyéndose a este
organismo la coordinación de todas
las acciones necesarias para la protec-
ción de las infraestructuras críticas del
Estado en materia de ciberseguridad.
Además, la república colombiana com-
plementa su estructura nacional de
resiliencia cibernética con las figuras
del Centro Cibernético Policial (CCP)
y del Comando Conjunto Cibernético
(CCOC). Entidades similares han sido
creadas en otros países, como el Cen-
tro de Defensa Cibernética del Minis-
terio de Defensa, en Brasil, el Comando
de Ciberdefensa Nacional, en Argen-
tina, o el AGESIC, en Uruguay.
Por otro lado, el marco regulatorio se
está convirtiendo en la herramienta que
los Estados utilizan para dotar a sus or-
ganismos de mecanismos jurídicos para
atajar los ciberincidentes, con unas le-
yes que identifiquen y castiguen apro-
piadamente los delitos cibernéticos. Así,
Paraguay cuenta con la Ley 4439/11 de
Delitos Informáticos, Chile con el De-
creto Supremo nº 1.299 –que describe
las normas y define los roles para el
tratamiento de la ciberdelincuencia–,
Colombia con el Documento Conpes
3.701 de Lineamientos de política para
la Ciberseguridad y Ciberdefensa, y Bra-
sil con su Estrategia de Seguridad de la
Información y las Comunicaciones y la
Seguridad Cibernética de la Administra-
ción Pública Federal (2015-2018).
Aspectos técnicos
Respecto a los aspectos más técnicos,
se describen a continuación las prácti-
cas habituales en cada país. La adop-
ción de medidas de ciberseguridad in-
dustrial para proteger los sistemas de
automatización no ha experimentado
el mismo desarrollo en toda Latinoamé-
rica. Mientras que en todos los países se
reconoce el uso masivo de antivirus, au-
ditorías externas y cortafuegos conven-
cionales, sólo Colombia y Brasil identi-
fican los cortafuegos industriales como
la medida de ciberseguridad que más