Mostrar el registro sencillo del ítem
Parametrización de lineamientos y políticas para la constitución de un equipo de respuesta a incidentes de seguridad informática CSIRT en el sector agricultura de Colombia
dc.contributor.author | Mogollón Duque, Wilmer Gustavo | |
dc.contributor.other | Santander Peláez, Manuel Humberto | |
dc.coverage.spatial | Bogotá D,C. : Escuela Superior de Guerra “General Rafael Reyes Prieto”2021 | |
dc.date.accessioned | 2024-06-12T21:25:58Z | |
dc.date.available | 2024-06-12T21:25:58Z | |
dc.date.issued | 2021-09-30 | |
dc.date.submitted | 2024-06-12 | |
dc.identifier.citation | APA | es_ES |
dc.identifier.uri | https://hdl.handle.net/20.500.14205/11069 | |
dc.description.abstract | El desarrollo de actividades económicas, educativas, culturales y recreativas entre otras se afianza cada vez más en el uso de las Tecnologías de la Información y las Comunicaciones TIC alrededor de todo el mundo. Es así como este contexto posibilita nuevos modelos de economía y formas de interacción, pero a su vez propicia la aparición de amenazas cibernéticas que se traducen en la existencia de un riesgo latente de materialización de ataques que pueden ocasionar una grave afectación en todos los niveles de la sociedad mundial. El presente estudio propone la estructuración de un Equipo de Respuesta a Incidentes Cibernéticos CSIRT para el sector Agricultura de Colombia, contemplando la incorporación de todos los elementos que brinda la NIST SP800-61 Guía de manejo de incidentes de seguridad informática del Instituto Nacional de Estándares y Tecnología NIST. Colombia ha conseguido mejoras considerables en materia de provisión de infraestructura digital y conectividad a internet en los últimos años. Por ejemplo, la proporción de usuarios de internet se duplicó en los últimos 10 años, pasando de 30 % en 2009 a 64,1 % en 2018. También se lograron avances en materia de gobierno abierto, por lo cual Colombia ocupa la primera posición en América Latina en el indicador de datos abiertos de la OCDE (Consejo Privado de Competitividad, 2020). Las amenazas, los ataques e incidentes de seguridad digital cada día son más sofisticados y complejos e implican graves consecuencias de tipo económico o social para las empresas que sean víctimas de estos (CONSEJO NACIONAL DE POLÍTICA ECONÓMICA Y SOCIAL, 2020). Para El Ministerio de Agricultura como cabeza de sector y sus entidades adscritas que brindan apoyo a la formulación, coordinación y evaluación de las políticas públicas agropecuarias incluyentes que promueven el desarrollo competitivo, equitativo y sostenible del sector agrícola, la inexistencia de un CSIRT que se haga responsable de coordinar y respaldar la respuesta a un evento o incidente de ciberseguridad se traduce en la incapacidad de garantizar el bienestar de sus activos de información, toda vez que la información es el activo más importante para cualquier institución o empresa. Ante dicha problemática surge el siguiente interrogante: ¿Cuáles son los lineamientos y políticas pertinentes para la conformación de un Equipo de Respuesta a Incidentes de ciberseguridad CSIRT en el sector agricultura en Colombia? Desde un punto de vista teórico se tomaron en cuenta para el desarrollo de la investigación fundamentos relacionados con la temática propuesta y con cada uno de los objetivos, esto con el fin de poder dar un lineamiento apropiado al tema propuesto. Por lo anterior se plantea un estudio de carácter descriptivo que efectúa la revisión de riesgos cibernéticos bajo la metodología ISO 31000:2018 como insumo para la estructuración del equipo de respuesta a incidentes. | es_ES |
dc.description.abstract | The development of economic, educational, cultural and recreational activities among others is increasingly consolidated in the use of Information Technologies and ICT Communications around the world. This is how this context enables new economic models and forms of interaction, but at the same time it encourages the appearance of cyber threats that translate into the existence of a latent risk of materialization of attacks that can seriously affect all levels of world society. This study proposes the structuring of a CSIRT Cyber Incident Response Team for the Agriculture sector of Colombia, contemplating the incorporation of all the elements provided by the NIST SP800-61 Computer Security Incident Management Guide of the National Institute of Standards and NIST technology. Colombia has achieved considerable improvements in the provision of digital infrastructure and internet connectivity in recent years. For example, the proportion of internet users doubled in the last 10 years, from 30% in 2009 to 64.1% in 2018. Progress was also made in terms of open government, which is why Colombia occupies the first position in Latin America in the OECD open data indicator (Private Competitiveness Council, 2020). Threats, attacks and digital security incidents are becoming more sophisticated and complex every day and involve serious economic or social consequences for the companies that are victims of them. For the Ministry of Agriculture as head of the sector and its attached entities that provide support to the formulation, coordination and evaluation of inclusive agricultural public policies that promote competitive, equitable and sustainable development of the agricultural sector, the lack of a CSIRT that is made Responsible for coordinating and supporting the response to a cybersecurity event or incident translates into the inability to guarantee the well-being of its information assets, since information is the most important asset for any institution or company. Faced with this problem, the following question arises: What are the pertinent guidelines and policies for the formation of a CSIRT Cybersecurity Incident Response Team in the agriculture sector in Colombia? From a theoretical point of view, fundamentals related to the proposed topic and each of the objectives were taken into account for the development of the research, in order to be able to give an appropriate guideline to the proposed topic. Therefore, a descriptive study is proposed that reviews cyber risks under the ISO 31000: 2018 methodology as an input for the structuring of the incident response team. | es_ES |
dc.description.sponsorship | Escuela Superior de Guerra | es_ES |
dc.description.tableofcontents | Resumen ...11 Abstract ....13 Introducción ....15 1. Delimitación del Tema de Investigación .... 18 1.1 Título ....18 1.2 Planteamiento del Problema de Investigación .....18 1.3 Pregunta de Investigación ..... 25 1.4. Hipótesis .....25 1.5 Variables ....... 26 1.6 Objetivos ........ 26 1.6.1 Objetivo General ..... 26 1.6.2. Objetivos Específicos .......26 1.7 Justificación .....27 2. Marco Referencial ..... 31 2.1 Antecedentes ..... 31 2.1.1. Antecedentes Nacionales ....31 2.1.2. Antecedentes Internacionales .... 33 2.2 Marco Teórico ..... 35 2.2.1. Ciberseguridad en Colombia ..... 36 2.2.1.1 Lineamientos y políticas de la ciberseguridad en Colombia..... 37 2.2.1.2. Incidentes de ciberseguridad. ....41 2.2.1.3 Riesgos en ciberseguridad. ...... 43 2.3 Marco Conceptual .....45 2.3.1 Riesgo ...45 2.3.2 Riesgo de Ciberseguridad .....46 2.3.3 Gestión de Riesgos de Ciberseguridad ..... 46 2.3.4 Estrategia de Gestión de Riesgos de Ciberseguridad ......47 2.4 Marco Jurídico ...... 47 3. Metodología ...... 50 3.1 Tipo de Estudio .... 50 3.2 Método .... 51 3.3 Población y Muestra ...... 52 3.4 Instrumentos para la Recolección de la Información ...... 56 3.5 Técnica y Análisis de la Información ......57 4. Resultados ..... 57 4.1. Estudio de los riesgos en ciberseguridad presentes en el sector agricultura ..... 57 4.1.1 Establecer criterios de medición del riesgo cibernético para el sector Agricultura ....59 4.1.1.1 Probabilidad ..... 60 4.1.1.2 Impacto .....61 4.1.2 Consolidar un inventario de activos de información en el sector Agricultura .... 63 4.1.2.1 Datos generales del registro del activo de información: ..... 64 4.1.2.2 Seguridad de la información ..... 66 4.1.2.3 Esquema de publicación ...... 66 4.1.2.4 Índice de información clasificada y reservada ..... 67 4.1.2.5 Inventario de activos de información en el sector Agricultura .....68 4.1.3 Identificar las principales áreas de preocupación en materia de ciberseguridad en las entidades sector Agricultura de Colombia. .......70 4.1.3.1 Diseño de la encuesta .... 70 4.1.3.2 Población y ámbito de estudio .....71 4.1.3.3 Criterios de inclusión/exclusión .....71 4.1.3.4 Muestra ..... 71 4.1.3.5 Variables ..... 72 4.1.3.6 Análisis de Resultados de la encuesta ..... 73 4.1.3.7 Conclusiones de la encuesta ....76 4.1.4 Identificar procesos donde se materializan riesgos cibernéticos para el sector Agricultura .... 77 4.1.5 Identificar riesgos cibernéticos presentes en el sector Agricultura ....... 80 4.1.6 Evaluar los riesgos cibernéticos presentes en el sector Agricultura .....86 4.1.7 Seleccionar un enfoque de mitigación a los riesgos cibernéticos en el sector Agricultura ..... 98 4.2. Analizar la viabilidad de la conformación de un Equipo de Respuesta a Incidentes de ciberseguridad CSIRT en el sector agricultura en Colombia. .....104 4.2.1. Viabilidad económica-financiera .......104 4.3. Identificar los requisitos mínimos, las reglas y directrices pertinentes para la conformación de un CSIRT en el sector agricultura. ......108 4.3.1 Estructura del equipo de respuesta a incidentes .....109 4.3.1.1 Modelos de equipo de respuesta a incidentes cibernéticos CSIRT ..... 110 4.3.1.2 Selección del modelo de equipo de respuesta a incidentes cibernéticos para el sector agricultura de Colombia. ......111 4.3.2 Servicios del equipo de respuesta a incidentes cibernéticos del sector agricultura de Colombia ......114 4.3.3 Manejo de un incidente cibernético al interior del sector agricultura de Colombia ......118 4.3.3.1 Preparación ....... 119 4.3.3.2 Detección y análisis ...... 120 4.3.3.3 Contención, erradicación y recuperación ...... 120 4.3.3.4 Actividad posterior al incidente ....120 4.3.4 Estrategias de comunicación y consulta interinstitucional ..... 121 4.3.4.1 Responsabilidades por cada línea de defensa para la Información, comunicación y reporte .....122 4.3.5 Costos asociados a la conformación de un CSIRT en el sector agricultura de Colombia ....124 Conclusiones .......126 Recomendaciones ......128 Bibliografía .... 129 Anexos ....135 | es_ES |
dc.format.mimetype | application/pdf | es_ES |
dc.language.iso | spa | es_ES |
dc.rights.uri | http://creativecommons.org/publicdomain/zero/1.0/ | * |
dc.title | Parametrización de lineamientos y políticas para la constitución de un equipo de respuesta a incidentes de seguridad informática CSIRT en el sector agricultura de Colombia | es_ES |
dcterms.bibliographicCitation | ADR. (2021). Agencia de Desarrollo Rural. Obtenido de https://www.adr.gov.co/ | es_ES |
dcterms.bibliographicCitation | Agencia de Renovación del Territorio. (2021). Agencia de Renovación del Territorio. Obtenido de http://www.renovacionterritorio.gov.co/ | es_ES |
dcterms.bibliographicCitation | Almanza, A., & Cano, J. (2020). Encuesta Nacional de Seguridad Informática. Bogotá. | es_ES |
dcterms.bibliographicCitation | ANT. (2021). Agencia Nacional de Tierras. Obtenido de http://www.agenciadetierras.gov.co/ | es_ES |
dcterms.bibliographicCitation | Arias, F. (2012). El proyecto de investigación. Introducción a la metodología científica. 6ta. | es_ES |
dcterms.bibliographicCitation | ASOBANCARIA. (s.f.). La apuesta de la banca por la ciberseguridad (En línea) CSIRT financiero. Obtenido de 2019: https://www.csirtasobancaria.com/sala-de-prensa/la-apuesta-de-la-banca-por-la-ciberseguridad-csirt-financiero | es_ES |
dcterms.bibliographicCitation | AUNAP. (2021). Autoridad Nacional de Agricultura y Pesca. Obtenido de https://www.aunap.gov.co/index.php/aunap/mision-y-vision | es_ES |
dcterms.bibliographicCitation | Centro Criptológico Nacional España. (2020). ccn-cert. Recuperado el 08 de 06 de 2021, de ccn-cert: https://www.ccn-cert.cni.es/sobre-nosotros/mision-y-objetivos.html | es_ES |
dcterms.bibliographicCitation | CERT-EE. (2020). CERT-EE. Recuperado el 08 de 06 de 2021, de https://www.ria.ee/en/news/cert-estonia-mission.html | es_ES |
dcterms.bibliographicCitation | COLCERT. (2021). COLCERT. Obtenido de http://www.colcert.gov.co/ | es_ES |
dcterms.bibliographicCitation | CONPES. (2011). CONPES 3701 de 2011. Bogotá. | es_ES |
dcterms.bibliographicCitation | CONPES. (13 de 04 de 2021). CONPES. Recuperado el 13 de 05 de 2021, de https://www.dnp.gov.co/CONPES/Paginas/conpes.aspx | es_ES |
dcterms.bibliographicCitation | CONPES. (13 de 04 de 2021). El Consejo Nacional de Política Económica y Social, CONPES. Recuperado el 14 de 05 de 2021, de https://www.dnp.gov.co/CONPES/Paginas/conpes.aspx | es_ES |
dcterms.bibliographicCitation | CONSEJO NACIONAL DE POLÍTICA ECONÓMICA Y SOCIAL. (2016). CONPES 3854 | es_ES |
dcterms.bibliographicCitation | CONSEJO NACIONAL DE POLÍTICA ECONÓMICA Y SOCIAL. (2020). CONPES 3995 de 2020. | es_ES |
dcterms.bibliographicCitation | Consejo Privado de Competitividad. (2020). informe nacional de competitividad 2019 - 2020 Economía digital. Bogotá D.C. | es_ES |
dcterms.bibliographicCitation | CSIRTGOB. (2021). CSIRT GOBIERNO. Obtenido de https://gobiernodigital.mintic.gov.co/seguridadyprivacidad/portal/Estrategias/CSIRT-Gobierno/ | es_ES |
dcterms.bibliographicCitation | CSIRTGOB CHILE. (2019). Alerta de Seguridad Informática (2CMV-00011-001) (En línea) Equipo de respuesta ante incidentes de seguridad informática. Santiago de Chile. Obtenido de https://www.csirt.gob.cl/media/2019/07/2CMV-00011-001.pdf | es_ES |
dcterms.bibliographicCitation | CSIRTGOB CHILE. (2020). https://www.csirt.gob.cl/. Obtenido de https://www.csirt.gob.cl/ | es_ES |
dcterms.bibliographicCitation | CSIRTGOB COLOMBIA. (21 de 08 de 2021). CSIRT GOBIERNO COLOMBIA. Obtenido de https://gobiernodigital.mintic.gov.co/seguridadyprivacidad/portal/Estrategias/CSIRT-Gobierno/ | es_ES |
dcterms.bibliographicCitation | CSIRT-PONAL. (2021). CSIRT POLICIA NACIONAL. Obtenido de https://cc-csirt.policia.gov.co/ | es_ES |
dcterms.bibliographicCitation | DAFP. (2018). Guía para la administración del riesgo y el diseño de controles en entidades públicas. | es_ES |
dcterms.bibliographicCitation | DAFP. (2020). Guía para la administración del riesgo y el diseño de controles en entidades públicas. Bogotá D.C. | es_ES |
dcterms.bibliographicCitation | DNI . (2021). Informe de gestión 2020 (En línea) Sector de Inteligencia Estratégica y Contrainteligencia. Disponible en:. Obtenido de http://www.dni.gov.co/wp-content/uploads/2021/02/Informe-de-Gestion-2020.pdf | es_ES |
dcterms.bibliographicCitation | DNP. (2016). Guía para la administración de riesgos en seguridad de la información. | es_ES |
dcterms.bibliographicCitation | ECONOMIPEDIA. (2021). ECONOMIPEDIA Estados Financieros. Obtenido de https://economipedia.com/definiciones/estados-financieros.html | es_ES |
dcterms.bibliographicCitation | EcuCERT. (16 de 11 de 2015). https://www.ecucert.gob.ec/servicios.html. Recuperado el 13 de 05 de 2021, de https://www.ecucert.gob.ec/servicios.html | es_ES |
dcterms.bibliographicCitation | ESDEGUE. (2020). Líneas de Investigación ESDEG. Recuperado el 08 de 06 de 2021, de https://esdegue.edu.co/es/lineas-de-investigacion-esdeg | es_ES |
dcterms.bibliographicCitation | ESET INTERNET SECURITY. (2020). SEGURIDAD IT EN LATINOAMÉRICA. Obtenido de https://security-report.eset-la.com/ | es_ES |
dcterms.bibliographicCitation | FBI. (17 de 03 de 2021). El FBI publica el Informe sobre delitos en Internet 2020 del Centro de quejas de delitos en Internet. Recuperado el 09 de 06 de 2021, de https://www.fbi.gov/news/pressrel/press-releases/fbi-releases-the-internet-crime-complaint-center-2020-internet-crime-report-including-covid-19-scam-statistics | es_ES |
dcterms.bibliographicCitation | FBI. (2021). Internet Crime Report 2020. Recuperado el 08 de 06 de 2021, de https://www.ic3.gov/Media/PDF/AnnualReport/2020_IC3Report.pdf | es_ES |
dcterms.bibliographicCitation | FIDUAGRARIA. (2021). Acerca de Fiduagraria. Obtenido de https://www.fiduagraria.gov.co/nuestra-compania/acerca-de-fiduagraria.html | es_ES |
dcterms.bibliographicCitation | FINAGRO. (2021). FINAGRO. Obtenido de https://www.finagro.com.co/ | es_ES |
dcterms.bibliographicCitation | Gómez, A. (2017). Diseño de una metodología para auditar la seguridad de la información en productos de software orientados a servicios de gestión e información en instituciones de educación superior. | es_ES |
dcterms.bibliographicCitation | ICA. (2021). ICA. Obtenido de https://www.ica.gov.co/ | es_ES |
dcterms.bibliographicCitation | ICONTEC. (2013). ISO/IEC 27001:2013. | es_ES |
dcterms.bibliographicCitation | ICONTEC. (2018). ISO 31000:2018. | es_ES |
dcterms.bibliographicCitation | KIENYKE. (24 de 04 de 2021). Obtenido de https://www.kienyke.com/noticias/hackean-la-cuenta-de-twitter-de-minagricultura | es_ES |
dcterms.bibliographicCitation | Krklec, F. (2020). La democratización de la Dirección Nacional de Inteligencia, en el marco de la Política de fortalecimiento del Régimen Democrático y del Estado de Derecho, periodo 2000-2016. | es_ES |
dcterms.bibliographicCitation | MinAgricultura. (2021). Ministerio de Agricultura - Quienes somos. Obtenido de https://www.minagricultura.gov.co/ministerio/quienes-somos/Paginas/Quienes-somos.aspx | es_ES |
dcterms.bibliographicCitation | MinTIC. (2020). Guía para la Gestión y Clasificación de Activos de Información. Bogotá. | es_ES |
dcterms.bibliographicCitation | NIST. (2012). Guía de manejo de incidentes de seguridad informática NIST 800-61. | es_ES |
dcterms.bibliographicCitation | OCDE. (2015). Digital Security Risk Management for Economic and Social Prosperity. Obtenido de http://www.oecd.org/sti/ieconomy/digital-security-risk-management.pdf | es_ES |
dcterms.bibliographicCitation | Patil., S., & Mohurle, M. (2017). A brief study of wannacry threat: Ransomware attack 2017. International Journal of Advanced Research in Computer Science, 8(5), 1938-1940. | es_ES |
dcterms.bibliographicCitation | Presidencia. (s.f.). Presindencia de la República. Obtenido de https://id.presidencia.gov.co/Paginas/prensa/2020/Colombia-tiene-8-1-millones-de-nuevas-lineas-de-internet-movil-4G-MinTIC-200428.aspx#:~:text=Actualmente%2C%20Colombia%20tiene%2024%2C3,el%20Gobierno%20del%20Presidente%20Duque. | es_ES |
dcterms.bibliographicCitation | runa, F., Jeada, P., & Jumbo, J. (2020). (2020). Análisis de las características del sector microempresarial en latinoamérica y sus limitantes en la adopción de tecnologías para la seguridad de la información. Revista Científica Ecociencia, 7(1), 1-26. | es_ES |
dcterms.bibliographicCitation | Saavedra, B., & Parraguez, L. (2018). Revista Fuerzas Armadas Edición 244 - 245. Fuerzas Armadas, 73-80. | es_ES |
dcterms.bibliographicCitation | Secure IT. (2021). CSIRT – Equipo de Respuesta ante Incidentes de Seguridad. Obtenido de https://www.secureit.es/csirt/ | es_ES |
dcterms.bibliographicCitation | SIOC MINAGRICULTURA. (24 de 04 de 2021). SIOC. Obtenido de https://sioc.minagricultura.gov.co/forestal/propiedadessubsitio/allitems.aspx | es_ES |
dcterms.bibliographicCitation | SIOC MINAGRICULTURA. (24 de 04 de 2021). SIOC LOGS. Obtenido de https://sioc.minagricultura.gov.co/lists/logs/allitems.aspx?Paged=TRUE&p_ID=50455&PageFirstRow=61&&View=%7BE7671BE4-BBF5-4EA5-87E8-7101436B73E5%7D | es_ES |
dcterms.bibliographicCitation | Suárez, A. (2017). Manual de delito informático en Colombia. Análisis dogmático de la Ley 1273 de 2009,. Bogotá: U. Externado de Colombia. | es_ES |
dcterms.bibliographicCitation | Susilo, L. (2018). Manajemen Risiko Berbasis ISO 31000: 2018: Panduan untuk Risk Leaders dan Risk Practitioners. Gramedia Widiasarana Indonesia. | es_ES |
dcterms.bibliographicCitation | UPRA. (2021). UPRA. Obtenido de https://www.upra.gov.co/ | es_ES |
dcterms.bibliographicCitation | URT. (2020). Unidad de Restitución de Tierras. Obtenido de https://www.restituciondetierras.gov.co/la-unidad | es_ES |
dcterms.bibliographicCitation | VUF MinAgricultura. (24 de 04 de 2021). Bentanilla única forestal. Obtenido de https://vuf.minagricultura.gov.co/Lists/Parametros/AllItems.aspx | es_ES |
dcterms.bibliographicCitation | Walker, M. (2019). CEH Certified Ethical Hacker Practice Exams, Fourth Edition. McGraw Hill Professional. | es_ES |
dcterms.bibliographicCitation | Zona-H org. (24 de 04 de 2021). zona-h. Obtenido de https://www.zone-h.org/mirror/id/24591239 | es_ES |
datacite.rights | http://purl.org/coar/access_right/c_abf2 | es_ES |
oaire.resourcetype | http://purl.org/coar/resource_type/c_bdcc | es_ES |
oaire.version | http://purl.org/coar/version/c_b1a7d7d4d402bcce | es_ES |
dc.audience | Público general | es_ES |
dc.identifier.instname | Escuela Superior de Guerra "General Rafael Reyes Prieto" | es_ES |
dc.identifier.reponame | Repositorio ESDEG | es_ES |
dc.publisher.discipline | Maestría en Ciberseguridad y Ciberdefensa | es_ES |
dc.publisher.place | Bogotá | es_ES |
dc.relation.citationEdition | 147 hojas | es_ES |
dc.rights.accessrights | info:eu-repo/semantics/openAccess | es_ES |
dc.rights.cc | CC0 1.0 Universal | * |
dc.subject.keywords | Lineamientos | es_ES |
dc.subject.keywords | políticas | es_ES |
dc.subject.keywords | Incidentes de Seguridad | es_ES |
dc.subject.keywords | Informática | es_ES |
dc.subject.keywords | CSIRT | es_ES |
dc.subject.keywords | Agricultura de Colombia | es_ES |
dc.type.driver | info:eu-repo/semantics/doctoralThesis | es_ES |
dc.type.hasversion | info:eu-repo/semantics/draft | es_ES |
dc.type.spa | Tesis | es_ES |