Mostrar el registro sencillo del ítem

dc.contributor.authorMogollón Duque, Wilmer Gustavo
dc.contributor.otherSantander Peláez, Manuel Humberto
dc.coverage.spatialBogotá D,C. : Escuela Superior de Guerra “General Rafael Reyes Prieto”2021
dc.date.accessioned2024-06-12T21:25:58Z
dc.date.available2024-06-12T21:25:58Z
dc.date.issued2021-09-30
dc.date.submitted2024-06-12
dc.identifier.citationAPAes_ES
dc.identifier.urihttps://hdl.handle.net/20.500.14205/11069
dc.description.abstractEl desarrollo de actividades económicas, educativas, culturales y recreativas entre otras se afianza cada vez más en el uso de las Tecnologías de la Información y las Comunicaciones TIC alrededor de todo el mundo. Es así como este contexto posibilita nuevos modelos de economía y formas de interacción, pero a su vez propicia la aparición de amenazas cibernéticas que se traducen en la existencia de un riesgo latente de materialización de ataques que pueden ocasionar una grave afectación en todos los niveles de la sociedad mundial. El presente estudio propone la estructuración de un Equipo de Respuesta a Incidentes Cibernéticos CSIRT para el sector Agricultura de Colombia, contemplando la incorporación de todos los elementos que brinda la NIST SP800-61 Guía de manejo de incidentes de seguridad informática del Instituto Nacional de Estándares y Tecnología NIST. Colombia ha conseguido mejoras considerables en materia de provisión de infraestructura digital y conectividad a internet en los últimos años. Por ejemplo, la proporción de usuarios de internet se duplicó en los últimos 10 años, pasando de 30 % en 2009 a 64,1 % en 2018. También se lograron avances en materia de gobierno abierto, por lo cual Colombia ocupa la primera posición en América Latina en el indicador de datos abiertos de la OCDE (Consejo Privado de Competitividad, 2020). Las amenazas, los ataques e incidentes de seguridad digital cada día son más sofisticados y complejos e implican graves consecuencias de tipo económico o social para las empresas que sean víctimas de estos (CONSEJO NACIONAL DE POLÍTICA ECONÓMICA Y SOCIAL, 2020). Para El Ministerio de Agricultura como cabeza de sector y sus entidades adscritas que brindan apoyo a la formulación, coordinación y evaluación de las políticas públicas agropecuarias incluyentes que promueven el desarrollo competitivo, equitativo y sostenible del sector agrícola, la inexistencia de un CSIRT que se haga responsable de coordinar y respaldar la respuesta a un evento o incidente de ciberseguridad se traduce en la incapacidad de garantizar el bienestar de sus activos de información, toda vez que la información es el activo más importante para cualquier institución o empresa. Ante dicha problemática surge el siguiente interrogante: ¿Cuáles son los lineamientos y políticas pertinentes para la conformación de un Equipo de Respuesta a Incidentes de ciberseguridad CSIRT en el sector agricultura en Colombia? Desde un punto de vista teórico se tomaron en cuenta para el desarrollo de la investigación fundamentos relacionados con la temática propuesta y con cada uno de los objetivos, esto con el fin de poder dar un lineamiento apropiado al tema propuesto. Por lo anterior se plantea un estudio de carácter descriptivo que efectúa la revisión de riesgos cibernéticos bajo la metodología ISO 31000:2018 como insumo para la estructuración del equipo de respuesta a incidentes.es_ES
dc.description.abstractThe development of economic, educational, cultural and recreational activities among others is increasingly consolidated in the use of Information Technologies and ICT Communications around the world. This is how this context enables new economic models and forms of interaction, but at the same time it encourages the appearance of cyber threats that translate into the existence of a latent risk of materialization of attacks that can seriously affect all levels of world society. This study proposes the structuring of a CSIRT Cyber Incident Response Team for the Agriculture sector of Colombia, contemplating the incorporation of all the elements provided by the NIST SP800-61 Computer Security Incident Management Guide of the National Institute of Standards and NIST technology. Colombia has achieved considerable improvements in the provision of digital infrastructure and internet connectivity in recent years. For example, the proportion of internet users doubled in the last 10 years, from 30% in 2009 to 64.1% in 2018. Progress was also made in terms of open government, which is why Colombia occupies the first position in Latin America in the OECD open data indicator (Private Competitiveness Council, 2020). Threats, attacks and digital security incidents are becoming more sophisticated and complex every day and involve serious economic or social consequences for the companies that are victims of them. For the Ministry of Agriculture as head of the sector and its attached entities that provide support to the formulation, coordination and evaluation of inclusive agricultural public policies that promote competitive, equitable and sustainable development of the agricultural sector, the lack of a CSIRT that is made Responsible for coordinating and supporting the response to a cybersecurity event or incident translates into the inability to guarantee the well-being of its information assets, since information is the most important asset for any institution or company. Faced with this problem, the following question arises: What are the pertinent guidelines and policies for the formation of a CSIRT Cybersecurity Incident Response Team in the agriculture sector in Colombia? From a theoretical point of view, fundamentals related to the proposed topic and each of the objectives were taken into account for the development of the research, in order to be able to give an appropriate guideline to the proposed topic. Therefore, a descriptive study is proposed that reviews cyber risks under the ISO 31000: 2018 methodology as an input for the structuring of the incident response team.es_ES
dc.description.sponsorshipEscuela Superior de Guerraes_ES
dc.description.tableofcontentsResumen ...11 Abstract ....13 Introducción ....15 1. Delimitación del Tema de Investigación .... 18 1.1 Título ....18 1.2 Planteamiento del Problema de Investigación .....18 1.3 Pregunta de Investigación ..... 25 1.4. Hipótesis .....25 1.5 Variables ....... 26 1.6 Objetivos ........ 26 1.6.1 Objetivo General ..... 26 1.6.2. Objetivos Específicos .......26 1.7 Justificación .....27 2. Marco Referencial ..... 31 2.1 Antecedentes ..... 31 2.1.1. Antecedentes Nacionales ....31 2.1.2. Antecedentes Internacionales .... 33 2.2 Marco Teórico ..... 35 2.2.1. Ciberseguridad en Colombia ..... 36 2.2.1.1 Lineamientos y políticas de la ciberseguridad en Colombia..... 37 2.2.1.2. Incidentes de ciberseguridad. ....41 2.2.1.3 Riesgos en ciberseguridad. ...... 43 2.3 Marco Conceptual .....45 2.3.1 Riesgo ...45 2.3.2 Riesgo de Ciberseguridad .....46 2.3.3 Gestión de Riesgos de Ciberseguridad ..... 46 2.3.4 Estrategia de Gestión de Riesgos de Ciberseguridad ......47 2.4 Marco Jurídico ...... 47 3. Metodología ...... 50 3.1 Tipo de Estudio .... 50 3.2 Método .... 51 3.3 Población y Muestra ...... 52 3.4 Instrumentos para la Recolección de la Información ...... 56 3.5 Técnica y Análisis de la Información ......57 4. Resultados ..... 57 4.1. Estudio de los riesgos en ciberseguridad presentes en el sector agricultura ..... 57 4.1.1 Establecer criterios de medición del riesgo cibernético para el sector Agricultura ....59 4.1.1.1 Probabilidad ..... 60 4.1.1.2 Impacto .....61 4.1.2 Consolidar un inventario de activos de información en el sector Agricultura .... 63 4.1.2.1 Datos generales del registro del activo de información: ..... 64 4.1.2.2 Seguridad de la información ..... 66 4.1.2.3 Esquema de publicación ...... 66 4.1.2.4 Índice de información clasificada y reservada ..... 67 4.1.2.5 Inventario de activos de información en el sector Agricultura .....68 4.1.3 Identificar las principales áreas de preocupación en materia de ciberseguridad en las entidades sector Agricultura de Colombia. .......70 4.1.3.1 Diseño de la encuesta .... 70 4.1.3.2 Población y ámbito de estudio .....71 4.1.3.3 Criterios de inclusión/exclusión .....71 4.1.3.4 Muestra ..... 71 4.1.3.5 Variables ..... 72 4.1.3.6 Análisis de Resultados de la encuesta ..... 73 4.1.3.7 Conclusiones de la encuesta ....76 4.1.4 Identificar procesos donde se materializan riesgos cibernéticos para el sector Agricultura .... 77 4.1.5 Identificar riesgos cibernéticos presentes en el sector Agricultura ....... 80 4.1.6 Evaluar los riesgos cibernéticos presentes en el sector Agricultura .....86 4.1.7 Seleccionar un enfoque de mitigación a los riesgos cibernéticos en el sector Agricultura ..... 98 4.2. Analizar la viabilidad de la conformación de un Equipo de Respuesta a Incidentes de ciberseguridad CSIRT en el sector agricultura en Colombia. .....104 4.2.1. Viabilidad económica-financiera .......104 4.3. Identificar los requisitos mínimos, las reglas y directrices pertinentes para la conformación de un CSIRT en el sector agricultura. ......108 4.3.1 Estructura del equipo de respuesta a incidentes .....109 4.3.1.1 Modelos de equipo de respuesta a incidentes cibernéticos CSIRT ..... 110 4.3.1.2 Selección del modelo de equipo de respuesta a incidentes cibernéticos para el sector agricultura de Colombia. ......111 4.3.2 Servicios del equipo de respuesta a incidentes cibernéticos del sector agricultura de Colombia ......114 4.3.3 Manejo de un incidente cibernético al interior del sector agricultura de Colombia ......118 4.3.3.1 Preparación ....... 119 4.3.3.2 Detección y análisis ...... 120 4.3.3.3 Contención, erradicación y recuperación ...... 120 4.3.3.4 Actividad posterior al incidente ....120 4.3.4 Estrategias de comunicación y consulta interinstitucional ..... 121 4.3.4.1 Responsabilidades por cada línea de defensa para la Información, comunicación y reporte .....122 4.3.5 Costos asociados a la conformación de un CSIRT en el sector agricultura de Colombia ....124 Conclusiones .......126 Recomendaciones ......128 Bibliografía .... 129 Anexos ....135es_ES
dc.format.mimetypeapplication/pdfes_ES
dc.language.isospaes_ES
dc.rights.urihttp://creativecommons.org/publicdomain/zero/1.0/*
dc.titleParametrización de lineamientos y políticas para la constitución de un equipo de respuesta a incidentes de seguridad informática CSIRT en el sector agricultura de Colombiaes_ES
dcterms.bibliographicCitationADR. (2021). Agencia de Desarrollo Rural. Obtenido de https://www.adr.gov.co/es_ES
dcterms.bibliographicCitationAgencia de Renovación del Territorio. (2021). Agencia de Renovación del Territorio. Obtenido de http://www.renovacionterritorio.gov.co/es_ES
dcterms.bibliographicCitationAlmanza, A., & Cano, J. (2020). Encuesta Nacional de Seguridad Informática. Bogotá.es_ES
dcterms.bibliographicCitationANT. (2021). Agencia Nacional de Tierras. Obtenido de http://www.agenciadetierras.gov.co/es_ES
dcterms.bibliographicCitationArias, F. (2012). El proyecto de investigación. Introducción a la metodología científica. 6ta.es_ES
dcterms.bibliographicCitationASOBANCARIA. (s.f.). La apuesta de la banca por la ciberseguridad (En línea) CSIRT financiero. Obtenido de 2019: https://www.csirtasobancaria.com/sala-de-prensa/la-apuesta-de-la-banca-por-la-ciberseguridad-csirt-financieroes_ES
dcterms.bibliographicCitationAUNAP. (2021). Autoridad Nacional de Agricultura y Pesca. Obtenido de https://www.aunap.gov.co/index.php/aunap/mision-y-visiones_ES
dcterms.bibliographicCitationCentro Criptológico Nacional España. (2020). ccn-cert. Recuperado el 08 de 06 de 2021, de ccn-cert: https://www.ccn-cert.cni.es/sobre-nosotros/mision-y-objetivos.htmles_ES
dcterms.bibliographicCitationCERT-EE. (2020). CERT-EE. Recuperado el 08 de 06 de 2021, de https://www.ria.ee/en/news/cert-estonia-mission.htmles_ES
dcterms.bibliographicCitationCOLCERT. (2021). COLCERT. Obtenido de http://www.colcert.gov.co/es_ES
dcterms.bibliographicCitationCONPES. (2011). CONPES 3701 de 2011. Bogotá.es_ES
dcterms.bibliographicCitationCONPES. (13 de 04 de 2021). CONPES. Recuperado el 13 de 05 de 2021, de https://www.dnp.gov.co/CONPES/Paginas/conpes.aspxes_ES
dcterms.bibliographicCitationCONPES. (13 de 04 de 2021). El Consejo Nacional de Política Económica y Social, CONPES. Recuperado el 14 de 05 de 2021, de https://www.dnp.gov.co/CONPES/Paginas/conpes.aspxes_ES
dcterms.bibliographicCitationCONSEJO NACIONAL DE POLÍTICA ECONÓMICA Y SOCIAL. (2016). CONPES 3854es_ES
dcterms.bibliographicCitationCONSEJO NACIONAL DE POLÍTICA ECONÓMICA Y SOCIAL. (2020). CONPES 3995 de 2020.es_ES
dcterms.bibliographicCitationConsejo Privado de Competitividad. (2020). informe nacional de competitividad 2019 - 2020 Economía digital. Bogotá D.C.es_ES
dcterms.bibliographicCitationCSIRTGOB. (2021). CSIRT GOBIERNO. Obtenido de https://gobiernodigital.mintic.gov.co/seguridadyprivacidad/portal/Estrategias/CSIRT-Gobierno/es_ES
dcterms.bibliographicCitationCSIRTGOB CHILE. (2019). Alerta de Seguridad Informática (2CMV-00011-001) (En línea) Equipo de respuesta ante incidentes de seguridad informática. Santiago de Chile. Obtenido de https://www.csirt.gob.cl/media/2019/07/2CMV-00011-001.pdfes_ES
dcterms.bibliographicCitationCSIRTGOB CHILE. (2020). https://www.csirt.gob.cl/. Obtenido de https://www.csirt.gob.cl/es_ES
dcterms.bibliographicCitationCSIRTGOB COLOMBIA. (21 de 08 de 2021). CSIRT GOBIERNO COLOMBIA. Obtenido de https://gobiernodigital.mintic.gov.co/seguridadyprivacidad/portal/Estrategias/CSIRT-Gobierno/es_ES
dcterms.bibliographicCitationCSIRT-PONAL. (2021). CSIRT POLICIA NACIONAL. Obtenido de https://cc-csirt.policia.gov.co/es_ES
dcterms.bibliographicCitationDAFP. (2018). Guía para la administración del riesgo y el diseño de controles en entidades públicas.es_ES
dcterms.bibliographicCitationDAFP. (2020). Guía para la administración del riesgo y el diseño de controles en entidades públicas. Bogotá D.C.es_ES
dcterms.bibliographicCitationDNI . (2021). Informe de gestión 2020 (En línea) Sector de Inteligencia Estratégica y Contrainteligencia. Disponible en:. Obtenido de http://www.dni.gov.co/wp-content/uploads/2021/02/Informe-de-Gestion-2020.pdfes_ES
dcterms.bibliographicCitationDNP. (2016). Guía para la administración de riesgos en seguridad de la información.es_ES
dcterms.bibliographicCitationECONOMIPEDIA. (2021). ECONOMIPEDIA Estados Financieros. Obtenido de https://economipedia.com/definiciones/estados-financieros.htmles_ES
dcterms.bibliographicCitationEcuCERT. (16 de 11 de 2015). https://www.ecucert.gob.ec/servicios.html. Recuperado el 13 de 05 de 2021, de https://www.ecucert.gob.ec/servicios.htmles_ES
dcterms.bibliographicCitationESDEGUE. (2020). Líneas de Investigación ESDEG. Recuperado el 08 de 06 de 2021, de https://esdegue.edu.co/es/lineas-de-investigacion-esdeges_ES
dcterms.bibliographicCitationESET INTERNET SECURITY. (2020). SEGURIDAD IT EN LATINOAMÉRICA. Obtenido de https://security-report.eset-la.com/es_ES
dcterms.bibliographicCitationFBI. (17 de 03 de 2021). El FBI publica el Informe sobre delitos en Internet 2020 del Centro de quejas de delitos en Internet. Recuperado el 09 de 06 de 2021, de https://www.fbi.gov/news/pressrel/press-releases/fbi-releases-the-internet-crime-complaint-center-2020-internet-crime-report-including-covid-19-scam-statisticses_ES
dcterms.bibliographicCitationFBI. (2021). Internet Crime Report 2020. Recuperado el 08 de 06 de 2021, de https://www.ic3.gov/Media/PDF/AnnualReport/2020_IC3Report.pdfes_ES
dcterms.bibliographicCitationFIDUAGRARIA. (2021). Acerca de Fiduagraria. Obtenido de https://www.fiduagraria.gov.co/nuestra-compania/acerca-de-fiduagraria.htmles_ES
dcterms.bibliographicCitationFINAGRO. (2021). FINAGRO. Obtenido de https://www.finagro.com.co/es_ES
dcterms.bibliographicCitationGómez, A. (2017). Diseño de una metodología para auditar la seguridad de la información en productos de software orientados a servicios de gestión e información en instituciones de educación superior.es_ES
dcterms.bibliographicCitationICA. (2021). ICA. Obtenido de https://www.ica.gov.co/es_ES
dcterms.bibliographicCitationICONTEC. (2013). ISO/IEC 27001:2013.es_ES
dcterms.bibliographicCitationICONTEC. (2018). ISO 31000:2018.es_ES
dcterms.bibliographicCitationKIENYKE. (24 de 04 de 2021). Obtenido de https://www.kienyke.com/noticias/hackean-la-cuenta-de-twitter-de-minagriculturaes_ES
dcterms.bibliographicCitationKrklec, F. (2020). La democratización de la Dirección Nacional de Inteligencia, en el marco de la Política de fortalecimiento del Régimen Democrático y del Estado de Derecho, periodo 2000-2016.es_ES
dcterms.bibliographicCitationMinAgricultura. (2021). Ministerio de Agricultura - Quienes somos. Obtenido de https://www.minagricultura.gov.co/ministerio/quienes-somos/Paginas/Quienes-somos.aspxes_ES
dcterms.bibliographicCitationMinTIC. (2020). Guía para la Gestión y Clasificación de Activos de Información. Bogotá.es_ES
dcterms.bibliographicCitationNIST. (2012). Guía de manejo de incidentes de seguridad informática NIST 800-61.es_ES
dcterms.bibliographicCitationOCDE. (2015). Digital Security Risk Management for Economic and Social Prosperity. Obtenido de http://www.oecd.org/sti/ieconomy/digital-security-risk-management.pdfes_ES
dcterms.bibliographicCitationPatil., S., & Mohurle, M. (2017). A brief study of wannacry threat: Ransomware attack 2017. International Journal of Advanced Research in Computer Science, 8(5), 1938-1940.es_ES
dcterms.bibliographicCitationPresidencia. (s.f.). Presindencia de la República. Obtenido de https://id.presidencia.gov.co/Paginas/prensa/2020/Colombia-tiene-8-1-millones-de-nuevas-lineas-de-internet-movil-4G-MinTIC-200428.aspx#:~:text=Actualmente%2C%20Colombia%20tiene%2024%2C3,el%20Gobierno%20del%20Presidente%20Duque.es_ES
dcterms.bibliographicCitationruna, F., Jeada, P., & Jumbo, J. (2020). (2020). Análisis de las características del sector microempresarial en latinoamérica y sus limitantes en la adopción de tecnologías para la seguridad de la información. Revista Científica Ecociencia, 7(1), 1-26.es_ES
dcterms.bibliographicCitationSaavedra, B., & Parraguez, L. (2018). Revista Fuerzas Armadas Edición 244 - 245. Fuerzas Armadas, 73-80.es_ES
dcterms.bibliographicCitationSecure IT. (2021). CSIRT – Equipo de Respuesta ante Incidentes de Seguridad. Obtenido de https://www.secureit.es/csirt/es_ES
dcterms.bibliographicCitationSIOC MINAGRICULTURA. (24 de 04 de 2021). SIOC. Obtenido de https://sioc.minagricultura.gov.co/forestal/propiedadessubsitio/allitems.aspxes_ES
dcterms.bibliographicCitationSIOC MINAGRICULTURA. (24 de 04 de 2021). SIOC LOGS. Obtenido de https://sioc.minagricultura.gov.co/lists/logs/allitems.aspx?Paged=TRUE&p_ID=50455&PageFirstRow=61&&View=%7BE7671BE4-BBF5-4EA5-87E8-7101436B73E5%7Des_ES
dcterms.bibliographicCitationSuárez, A. (2017). Manual de delito informático en Colombia. Análisis dogmático de la Ley 1273 de 2009,. Bogotá: U. Externado de Colombia.es_ES
dcterms.bibliographicCitationSusilo, L. (2018). Manajemen Risiko Berbasis ISO 31000: 2018: Panduan untuk Risk Leaders dan Risk Practitioners. Gramedia Widiasarana Indonesia.es_ES
dcterms.bibliographicCitationUPRA. (2021). UPRA. Obtenido de https://www.upra.gov.co/es_ES
dcterms.bibliographicCitationURT. (2020). Unidad de Restitución de Tierras. Obtenido de https://www.restituciondetierras.gov.co/la-unidades_ES
dcterms.bibliographicCitationVUF MinAgricultura. (24 de 04 de 2021). Bentanilla única forestal. Obtenido de https://vuf.minagricultura.gov.co/Lists/Parametros/AllItems.aspxes_ES
dcterms.bibliographicCitationWalker, M. (2019). CEH Certified Ethical Hacker Practice Exams, Fourth Edition. McGraw Hill Professional.es_ES
dcterms.bibliographicCitationZona-H org. (24 de 04 de 2021). zona-h. Obtenido de https://www.zone-h.org/mirror/id/24591239es_ES
datacite.rightshttp://purl.org/coar/access_right/c_abf2es_ES
oaire.resourcetypehttp://purl.org/coar/resource_type/c_bdcces_ES
oaire.versionhttp://purl.org/coar/version/c_b1a7d7d4d402bccees_ES
dc.audiencePúblico generales_ES
dc.identifier.instnameEscuela Superior de Guerra "General Rafael Reyes Prieto"es_ES
dc.identifier.reponameRepositorio ESDEGes_ES
dc.publisher.disciplineMaestría en Ciberseguridad y Ciberdefensaes_ES
dc.publisher.placeBogotáes_ES
dc.relation.citationEdition147 hojases_ES
dc.rights.accessrightsinfo:eu-repo/semantics/openAccesses_ES
dc.rights.ccCC0 1.0 Universal*
dc.subject.keywordsLineamientoses_ES
dc.subject.keywordspolíticases_ES
dc.subject.keywordsIncidentes de Seguridades_ES
dc.subject.keywordsInformáticaes_ES
dc.subject.keywordsCSIRTes_ES
dc.subject.keywordsAgricultura de Colombiaes_ES
dc.type.driverinfo:eu-repo/semantics/doctoralThesises_ES
dc.type.hasversioninfo:eu-repo/semantics/draftes_ES
dc.type.spaTesises_ES


Ficheros en el ítem

Thumbnail
Thumbnail

Este ítem aparece en la(s) siguiente(s) colección(ones)

Mostrar el registro sencillo del ítem

http://creativecommons.org/publicdomain/zero/1.0/
Excepto si se señala otra cosa, la licencia del ítem se describe como http://creativecommons.org/publicdomain/zero/1.0/