Saltar a contenido principal

Inicio

Buscador general

Noticias

Convocatorias

Programa TV

Columnas Ministra TIC

MinTIC en los medios

Noticias

Foto de pantalla con código

Con la actualización del Modelo de Seguridad y Privacidad de la Información, el Ministerio TIC fortalece la seguridad digital en las entidades públicas del país

Nacional
Última actualización: 28 de febrero de 2025
  • Esta actualización recoge comentarios recibidos desde el Grupo de Respuesta a Emergencias Cibernéticas de Colombia (ColCert) y diferentes actores y ciudadanos, buscando mejorar la ciberseguridad en el país.
  • El Modelo de Seguridad y Privacidad de la Información (MSPI) fue definido en el Anexo 1 de la Resolución MinTIC 500 de 2021, y está soportado en la norma ISO 27001 versión 2013.
  • La actualización de la norma ISO 27001 en febrero de 2022 llevó a la actualización del MSPI, así como la revisión y derogatoria de todos los lineamientos, guías y estándares que son contrarios a esta norma técnica, y que fueron expedidos como desarrollo del habilitador de Seguridad y Privacidad de la Información por el Ministerio de Tecnologías de la Información y las Comunicaciones.
  • La actualización del Anexo 1 de la Resolución 500 de 2021 y demás lineamientos, guías y estándares asociados, asegura el uso efectivo y seguro de las TIC para el beneficio de los ciudadanos.

Día a día, las entidades públicas del país enfrentan un creciente riesgo de incidentes de seguridad digital. Esta situación llevó al Ministerio TIC a intensificar su compromiso con la protección de los activos informáticos y la garantía de la continuidad en la prestación de servicios a los ciudadanos.

Como resultado, y consciente de la vulnerabilidad digital de las instituciones del Estado, la entidad ha desarrollado políticas y estrategias que le apuntan a garantizar el uso seguro y eficiente de las tecnologías de la información y las comunicaciones (TIC).

La política de Gobierno Digital del Ministerio TIC busca promover el uso responsable y seguro de las TIC, a través de lineamientos, planes y proyectos que generen confianza en el entorno digital. Un aspecto crucial de esta política es la seguridad y privacidad de la información, considerada como un habilitador transversal que protege tanto los trámites y servicios digitales como la infraestructura tecnológica de las entidades públicas a nivel nacional y territorial.

El compromiso de la entidad se enfoca en la implementación de controles físicos, lógicos y administrativos que aseguren, de manera eficaz, los sistemas de información y las infraestructuras tecnológicas de las instituciones públicas, minimizando los riesgos de incidentes de seguridad que puedan interrumpir la prestación de servicios esenciales para los colombianos. En línea con el Decreto 338 de 2022, el Ministerio TIC desarrolló la metodología para la identificación de Infraestructura Crítica Cibernética (ICC) y Servicios Especiales (SE), para iniciar la consolidación del inventario de ICC y

lograr identificar los activos de información críticos nacionales en cada uno de los sectores, subsectores y operadores en Colombia.

En respuesta a estos desafíos, el Ministerio TIC actualizó el Modelo de Seguridad y Privacidad de la Información (MSPI) a la versión ISO/IEC 27001-2022, para que continúe siendo una herramienta clave en la implementación de la política de Gobierno Digital. Esto garantiza el despliegue del habilitador de seguridad y privacidad de la información y la disponibilidad, confidencialidad e integridad de la información

El Futuro de la Seguridad Digital en Colombia

El Ministerio no solo busca proteger los activos de información, sino también construir un entorno digital confiable en el que la ciudadanía pueda interactuar con las instituciones públicas de manera segura. La implementación del MSPI asegura que las entidades públicas estén mejor preparadas para enfrentar amenazas digitales y gestionar sus riesgos, manteniendo la continuidad de los servicios públicos.

Con esta iniciativa se fortalece la seguridad digital en el país y promueve una cultura de protección de la información, avanzando hacia un futuro más seguro y tecnológico para Colombia y todos sus ciudadanos. Por eso se pone a consideración de la ciudadanía y grupos de interés el proyecto "Por la cual se actualiza el Anexo 1 de la Resolución 500 de 2021 y se derogan otras disposiciones relacionadas con la materia". A través del correo electrónico jrodriguezp@mintic.gov.co se recibirán comentarios sobre el proyecto normativo. En consecuencia,el término para comentarios será hasta el 15 de marzo de 2025.

El proyecto de resolución, su anexo 1 "Modelo de Seguridad y Privacidad de la Información - MSPI" y la memoria justificativa se pueden consultar en los documentos anexos:

Modelo, seguridad digital, entidades públicas

Compartir en WhatsappCompartir en FacebookCompartir en TwitterCompartir en Telegram