Pasar al contenido principal
Enviado por aperez@cno.org.co el
Comentario
Presentaciones en reuniones del comité. El Gobierno expidió el Decreto 338 de marzo de 2022 y la Directiva Presidencial 02 de 2002 en el que se crea una nueva gobernanza de seguridad digital. Se invitó a la responsable en el MINTIC de Colcert para que explicara la nueva gobernanza. Se envió una comunicación a la CREG sobre las anteriores normas y el rol del CNO. En la Agenda regulatoria indicativa 2024 se incluyó el tema Regulación para incentivar la Ciberseguridad en el sector eléctrico. Pendiente definición de fecha de envío de comentarios. Asobancaria presentó en la reunión del 10 de octubre la experiencia del CSIRT financiero. Se planteó como una buena práctica el reporte de incidentes a través de la plataforma MISP. El CNO expidió la Circular CNO 121 en la que se invitó a los agentes del sector eléctrico a reportar cualquier amenaza de ciberseguridad en la plataforma MISP, que es una plataforma de intercambio de amenazas basado en un software libre de código abierto y orientado a facilitar la compartición de información de indicadores de compromiso (IOC) y de amenazas cibernéticas. Presentaciones eventos en las reuniones (XM, agentes). Seguimiento a la Circular 121 (nuevos usuarios, accesos a la plataforma, etc.). A 11 de junio se han hecho las presentaciones de eventos en las reuniones del comité y el seguimiento al reporte en la plataforma MISP. Se continúa presentando eventos en las reuniones a octubre de 2024. El COLCERT de MINTIC presentó la metodología propuesta de reporte de inventario de información de activos críticos y el catálogo de servicios, que incluye metodología de gestión de incidentes y gestión de riesgos. Seguimiento año 2025 a guías del COLCERT. Contactar al COLCERT. Se contacta a Colcert como panelista de la Jornada. El MinTic publicó la Resolución 02277 de 2025 del 3 de junio de 2025 de actualización de MSPI en el que están las guías, pendientes si las socializa Colcert en la jornada o se hace una socialización en el Comité de Ciberseguridad. El CNO publicó la Circular 153 sobre el uso del MISP para reporte de amenazas de ciberseguridad. El MME publicó el proyecto de Resolución de resiliencia que incluyó el tema de CSIRT, se hicieron comentarios, a la espera de la resolución definitiva. El COLCERT publicó las guías que no son mandatorias. Se está actualizando la plataforma MSPI a la nueva versión. El Ministerio TIC expidió la Resolución 02277 del 3 de junio de 2025, con la cual se actualiza el Modelo de Seguridad y Privacidad de la Información (MSPI), contenido en el Anexo 1 de la Resolución 500 de 2021, y se derogan disposiciones anteriores que resultaban contrarias a los nuevos estándares internacionales en esta materia. Se hará seguimiento a temas normativos de MINTIC y otros relacionados.


Fecha inicio
Fecha fin
Título de la tarea
Seguimiento buenas practicas, estándares y señales normativas de ciberseguridad
Estado
En ejecución
Orden
1