5 claves para una legislación efectiva de ciberseguridad, según expertos
Modelos de países como Brasil, México y Chile deberían ser tomados como insumos por diputados costarricenses
Andrei Siles asiles@larepublica.net | Jueves 14 diciembre, 2023 05:00 a. m.
Para contar con una ley de ciberseguridad moderna y efectiva, nuestro país debería considerar experiencias exitosas de otras naciones.
México, Brasil y Chile se encuentran a la vanguardia en esta materia según el Índice Mundial de Ciberseguridad de la Unión Internacional de Telecomunicaciones.
Lea más: 7 razones por las que gobernanza en ciberseguridad debería tener un modelo colaborativo
En ese sentido, resaltan cinco elementos que podrían ser considerados como insumos de valor para la discusión local de dicho proyecto, de acuerdo con la opinión de expertos consultados por La República.
- Subasta de espectro sin restricciones en la selección de proveedores: esta práctica fomenta la competencia y el desarrollo tecnológico sin limitar la participación de empresas que cumplan con las garantías necesarias de respeto a la soberanía nacional y protección de datos.
- La ley debe adoptar un enfoque basado en hechos y técnicas: establecer políticas de ciberseguridad, evaluaciones de vulnerabilidades, intercambio de información y requisitos para proveedores son medidas esenciales.
- Seguir principios como la neutralidad tecnológica y la responsabilidad compartida: en redes 5G, las especificaciones y estándares de GSMA y 3GPP son cruciales para abordar los temas técnicos sobre ciberseguridad, delimitando las responsabilidades de cada miembro de los diferentes sectores tecnológicos, Gobierno y ciudadanía.
- Promulgación de normativas específicas para ciberseguridad: incluyen fundamentos generales, técnicos y operacionales, así como la gestión de incidentes y la definición de operadores críticos.
- Legislación capaz de ser implementada en el contexto local: evitando brechas en la implementación de políticas, reconociendo la ciberseguridad como responsabilidad compartida y utilizando estándares internacionales neutrales tecnológicos como principios esenciales hacia un marco de ciberseguridad sólido y efectivo.