
Un dato blindado no es un dato comprendido
Un marco teórico clásico de la gestión de la información distingue cuatro niveles: dato, información, conocimiento y decisión….
Haciendo énfasis en impulsar una política de Estado en este tema priorizándolo en lo presupuestario, la Sala entregó su respaldo unánime al proyecto que establece una Ley Marco sobre Ciberseguridad e Infraestructura Crítica de la Información.
Los senadores presentes en la última sesión ordinaria aprobaron la idea matriz que ya había sido apoyada por los integrantes de las comisiones de Defensa Nacional y de Seguridad Pública. Ahora los congresistas de ambas instancias trabajarán las indicaciones que se presentarán hasta el 11 de noviembre.
Durante la discusión, se planteó la pertinencia de mejorar la propuesta aplaudida por todos, de manera de generar acciones concretas que permitan minimizar el nivel de vulnerabilidad que hoy enfrentan las plataformas de empresas, instituciones y corporaciones. En esa línea, se describieron las circunstancias en que se conocieron los hackeos a instituciones públicas y privadas, entre ellas, al Estado Mayor Conjunto.
Proyecto
La norma iniciada en mensaje, busca establecer la institucionalidad necesaria para robustecer la ciberseguridad, ampliar y fortalecer el trabajo preventivo, la formación de una cultura pública en materia de seguridad digital, enfrentar las contingencias en el sector público y privado, y resguardar la seguridad de las personas en el ciberespacio.
Contenido:
– Define términos como ciberataque, ciberespacio, ciberseguridad, resiliencia y sistema informático. Así explica que ciberataque es la “acción producida en el ciberespacio que compromete la disponibilidad, integridad y confidencialidad de la información mediante el acceso no autorizado, la modificación, degradación o destrucción de los sistemas de información y telecomunicaciones o las infraestructuras que los soportan”.
– Regula los principios rectores que deberán observarse en la aplicación de las disposiciones: de responsabilidad; de protección integral; de confidencialidad de los sistemas de información; de integridad de los sistemas informáticos y de la información; de disponibilidad de los sistemas de información; de control de daños; de cooperación con la autoridad; y de especialidad en la sanción; cada uno de los cuales se conceptualiza.
– Establece la forma de determinación de la infraestructura crítica de la información y las obligaciones de las instituciones que la poseen. Asimismo, se señalan los deberes generales y los deberes específicos de los órganos del Estado cuya infraestructura de la información sea calificada como crítica, además de las facultades normativas de los reguladores o fiscalizadores sectoriales con competencia en sus respectivos sectores regulados.
– Dispone que cada dos años, el Ministerio del Interior y Seguridad Pública requerirá al Consejo Técnico de la Agencia Nacional de Ciberseguridad, un informe que detalle cuáles son aquellos sectores o instituciones que posean infraestructura de la información que deba ser calificada como crítica; para lo cual se tendrá en consideración los factores que se precisan.
– Crea y regula distintos organismos vinculados con la ciberseguridad como es la Agencia Nacional de Ciberseguridad, el Registro Nacional de Incidentes de Ciberseguridad, el Consejo Técnico de la Agencia Nacional de Ciberseguridad y el Equipo Nacional de Respuesta a Incidentes de Seguridad Informática, denominado “CSIRT Nacional”.
Fuente: Senado.cl
de contabilidad, temas laborales, educación, tributarios e innovación

Un marco teórico clásico de la gestión de la información distingue cuatro niveles: dato, información, conocimiento y decisión….

Un concepto base de la teoría organizacional es el de los grupos de interés o stakeholders: distintos roles dentro de una misma empresa no solo tienen responsabilidades distintas, sino que interpretan un mismo cambio desde marcos de referencia distintos….

Existe un concepto de gestión del cambio organizacional que conviene tener como marco base antes de analizar cualquier transformación de procesos:…

Por qué la protección de ESC alcanza su máximo valor cuando cada
usuario comprende lo que protege…

En los artículos anteriores de esta saga hemos hablado de transformación digital, trazabilidad, gestión, hechos económicos y calidad de la información….
Últimos comentarios
Muy acertado los comentarios.Ojala se enteraran los señores parlamentarios de las distinta bancadas y legislaran de una vez a favor…
Grs. por el informativo, muy buen punto y sería bueno hacercelo llegar a algunos parlamentarios.
Genial, don Jorge, en realidad los Adultos Mayores, crearon riqueza para el País y si lo siguen haciendo. Debieran dar…
Primero que nada,se debería bajar los sueldos millonarios de la cupula. Segundo Hacer una auditoria externa. Tercero,disminuir puestos políticos. Después…
En este articulo queda una pregunta sin responder: ¿Cual es el resultado financiero de Codelco? medido con las regalas contables…