“IDENTIFICACIÓN DE INFRAESTRUCTURAS CRÍTICAS” AGENDA REFLEXIÓN ANTECEDENTES Y BASE JURÍDICA DEFINICIÓN PUNTOS CLAVE PROCESO DE IDENTIFICACIÓN GRUPO DE TRABAJO DE INFRAESTRUCTURAS CRÍTICAS FACTORES CRÍTICOS DE ÉXITO REFLEXIÓN ”…CONOCE A TU ENEMIGO Y CONÓCETE A TI MISMO; EN CIEN BATALLAS, NUNCA SALDRÁS DERROTADO. SI ERES IGNORANTE DE TU ENEMIGO PERO TE CONOCES A TI MISMO, TUS OPORTUNIDADES DE GANAR O PERDER SON LAS MISMAS. SI ERES IGNORANTE DE TU ENEMIGO Y DE TI MISMO, PUEDES ESTAR SEGURO DE SER DERROTADO EN CADA BATALLA…” ARTE DE LA GUERRA, SUN TZU ANTECEDENTES Y BASE JURÍDICA D.O.F. 29 DE NOVIEMBRE DE 2012 ENTRÓ EN VIGOR EL 2 DE ENERO 2012. ANTECEDENTES Y BASE JURÍDICA “…ESTABLECIMIENTO DE PROCESOS UNIFORMES, DE ACCIONES Y MEDIDAS COORDINADAS EN MATERIA DE SEGURIDAD DE LA INFORMACIÓN…” (D.O.F. 29 NOVIEMBRE 2012). “…FORTALECER LA GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN, PARA LOGRAR EL USO SEGURO DE EQUIPOS Y SERVICIOS…” (D.O.F. 29 NOVIEMBRE 2012). “…RESPUESTA OPORTUNA ANTE SITUACIONES DE EMERGENCIA Y CONTRIBUIR A LA SEGURIDAD DE LA NACIÓN ANTE AMENAZAS MATERIALIZADAS A TRAVÉS DEL USO DE TIC’S...” (D.O.F. 29 NOVIEMBRE 2012). ANTECEDENTES Y BASE JURÍDICA. LA LEY DE SEGURIDAD NACIONAL EN SU ARTÍCULO QUINTO FRACCIÓN DOCEAVA MENCIONA: “… SON AMENAZAS A LA SEGURIDAD NACIONAL: LOS ACTOS TENDENTES A DESTRUIR O INHABILITAR LA INFRAESTRUCTURA ESTRATÉGICA…” DEFINICIÓN ¿QUÉ ES UNA INFRAESTRUCTURA CRÍTICA? DESDE EL PASADO DOS DE ENERO DEL PRESENTE AÑO, EL MAAGTICSI SERÁ LA REFERENCIA PARA LOS SERVIDORES PÚBLICOS DE LA ADMINISTRACIÓN PÚBLICA FEDERAL. DEFINICIÓN “LAS INSTALACIONES, VINCULADOS CON COMUNICACIONES, REDES, ACTIVOS SERVICIOS DE Y EQUIPOS TECNOLOGÍA DE ASOCIADOS O INFORMACIÓN Y O ACTIVOS DE INFORMACIÓN, CUYA AFECTACIÓN, INTERRUPCIÓN O DESTRUCCIÓN TENDRÍA UN IMPACTO MAYOR, ENTRE OTROS, EN LA SALUD, LA SEGURIDAD, EL BIENESTAR ECONÓMICO DE LA POBLACIÓN O EN EL EFICAZ FUNCIONAMIENTO DE LAS INSTITUCIONES.” PUNTOS CLAVES DE LA DEFINICIÓN NO TODAS LAS INFRAESTRUCTURAS CRÍTICAS QUE IDENTIFIQUEMOS DEBEN SER SIEMPRE UN OBJETO O ÍTEM TECNOLÓGICO. ESTA DEFINICIÓN NO SE LIMITA A LAS TIC’s, INCLUYE A LOS ACTIVOS DE INFORMACIÓN QUE TAMBIEN DEBEN SER PROTEGIDOS. LAS INFRAESTRUCTURAS CRÍTICAS SON IMPORTANTES PARA LA SOCIEDAD MEXICANA EN GENERAL. PUNTOS CLAVES SU PROTECCIÓN (DE LAS IC’S) NO SIEMPRE ESTA AL ALCANCE OBJETIVO DE LAS INSTITUCIONES, SIEMPRE SERÁ SU PRINCIPAL OPERAR DE FORMA EFICIENTE. SU SEGURIDAD PUEDE ESTAR COMPROMETIDA POR LA FALTA DE RECURSOS PARA SU PROTECCIÓN. NO TODAS LAS INFRAESTRUCTURAS CRÍTICAS DE UN PAÍS ESTÁN EN PODER DEL GOBIERNO. PUNTOS CLAVES INTEDEPENDENCIA, EXISTE ENTRE ES LAS LA INTERCONEXIÓN INFRAESTRUCTURAS ESTRECHA QUE CRÍTICAS, Y QUE CONLLEVA A QUE LA FALLA O FALTA DE UNA DE ELLAS IMPACTE NEGATIVAMENTE EN OTRAS INFRAESTRUCTURAS CRÍTICAS, PRESENTÁNDOSE COMO CONSECUENCIA UN EFECTO CASACADA EN LA PRESTACIÓN DE SERVICIOS. EFECTO CASCADA, SE REFIERE A UN PROCESO QUE TIENE LUGAR EN FORMA ESCALONADA, DE UN EVENTO INICIAL A UNA CONCLUSIÓN APARENTEMENTE INEVITABLE. CLASIFICACIÓN TOMARÁ EN CUENTA LOS PRINCIPALES SECTORES Y SUBSECTORES DE LA ACTIVIDAD NACIONAL. ENERGÍA TRANSPORTES FINANZAS ALIMENTACIÓN SALUD SERVICIOS DE ENERGÍA AGUA TECNOLOGÍAS DE LA INFORMACIÓN Y COMUNICACIONES PROCESO DE IDENTIFICACIÓN PROCESO DE IDENTIFICACIÓN LA IMPORTANCIA DE LA IDENTIFICACIÓN DE INFRAESTRUCTURAS CRÍTICAS NO ESTÁ PARTICULARMENTE ACOTADA A UN NIVEL DE GOBIERNO, DEPENDENCIA PÚBLICA O PRIVADA, ORGANIZACIÓN NO GUBERNAMENTAL O SECTOR DE LA POBLACIÓN, ES INCLUYENTE PARA TODA LA NACIÓN Y LA SOCIEDAD EN GENERAL. PROCESO DE IDENTIFICACIÓN EL PROCESO FUE DISEÑADO BUSCANDO SIMPLICIDAD, AUNQUE LA PROFUNDIDAD DE LAS DEFINICIONES ES FACTOR DETERMINANTE PARA LA EFECTIVA IDENTIFICACIÓN DE INFRAESTRUCTURAS REALMENTE CRÍTICAS. PROCESO DE IDENTIFICACIÓN UN EJEMPLO: LA IDENTIFICACIÓN DE INFRAESTRUCTURAS CRITICAS DE UNA COMPAÑÍA QUE PROPORCIONA EL SERVICIO DE “DISTRIBUCIÓN DE ENERGÍA ELÉCTRICA” UN PROCESO CRÍTICO ES LA “DISTRIBUCIÓN DE LA MISMA” ¿A QUIÉNES O A QUÉ AFECTA QUE ESTE PROCESO (DE DISTRIBUCIÓN) SE INTERRUMPA? NO SOLO SE AFECTARÍA EL SECTOR DE “ENERGÍA” PROCESO DE IDENTIFICACIÓN UN EJEMPLO: ¿DEBO DE PROTEGER TODO MI PROCESO DE “DISTRIBUCIÓN DE ENERGÍA ELÉCTRICA”? ¡NO!, DEBO CONTINUAR E IDENTIFICAR LAS ACTIVIDADES CRÍTICAS DE ESE PROCESO Y LOS ACTIVOS CLAVE QUE INTERVIENEN. DE LOS ANTERIORES DETERMINAR CUALES SE CONSTITUYEN EN UNA INFRAESTRUCTURA CRÍTICA, Y SERÁ MAS FÁCIL Y MENOS COSTOSO PROTEGER ÚNICAMENTE LO REALMENTE IMPORTANTE. GRUPO DE TRABAJO DE INFRAESTRUCTURAS CRÍTICAS DEBE ESTAR INTEGRADO POR PERSONAS QUE CONOZCAN LA OPERACIÓN DE LOS PROCESOS MAS IMPORTANTES, DE DIFERENTES NIVELES JERÁRQUICOS DE LA ORGANIZACIÓN Y QUE POSEAN AMPLIA EXPERIENCIA. EL LÍDER DEBE TENER SU LIDERAZGO RESPALDADO EN UN PUESTO O JERARQUÍA QUE LE PERMITA LA TOMA DE DECISIONES. FACTORES CRÍTICOS DE ÉXITO REQUIERE QUE SE TOMEN EN CUENTA VARIOS FACTORES DE ÉXITO: UTILIZA UN ENFOQUE SOCIAL Y DE EMPATÍA CON LA COMUNIDAD. TRABAJA EN EQUIPO. ASEGÚRATE QUE TODOS CONOZCAN Y COMPRENDAN LOS CONCEPTOS. CONOCE DE FORMA HORIZONTAL Y VERTICAL A LA ORGANIZACIÓN. ESTABLECE METAS CLARAS DE CUMPLIMIENTO. FACTORES CRÍTICOS DE ÉXITO EL ENFOQUE SOCIAL Y DE EMPATÍA CON LA COMUNIDAD SE REFIERE AL ALCANCE QUE DEBE TENER ESTA ACTIVIDAD, DADO QUE LAS INFRAESTRUCTURAS QUE SE PRETENDEN IDENTIFICAR AFECTAN DE MANERA SIGNIFICATIVA UNO O VARIOS SECTORES Y TIENEN GRAN IMPACTO EN LA SEGURIDAD DE LA SOCIEDAD EN GENERAL FACTORES CRÍTICOS DE ÉXITO SE DEBE TENER DISPOSICIÓN Y CAPACIDAD PARA EL TRABAJO EN EQUIPO. SI NO SE TIENE DESARROLLADA ESTA CAPACIDAD DIFÍCILMENTE SE OBTENDRÁN RESULTADOS CORRECTOS Y DE VALOR PARA LA SEGURIDAD NACIONAL. FACTORES CRÍTICOS DE ÉXITO ES MUY IMPORTANTE QUE LOS INVOLUCRADOS CONOZCAN LOS CONCEPTOS, LOS APLIQUEN DEL MISMO MODO Y POR LO TANTO ESTÉN EN CAPACIDAD DE LLEGAR A ACUERDOS ACERTADOS. FACTORES CRÍTICOS DE ÉXITO ASEGURAR QUE EL EQUIPO CUENTE CON PERSONAL QUE CONOZCA LA ORGANIZACIÓN DE FORMA TRANSVERSAL Y QUE HALLA PASADO POR VARIOS PUESTOS JERÁRQUICOS DENTRO DE LA MISMA ORGANIZACIÓN, CON EL OBJETO DE CONTAR CON ELEMENTOS CAPACES DE ANALIZAR EFICAZMENTE LOS PROCESOS. FACTORES CRÍTICOS DE ÉXITO ESTABLECER METAS CLARAS Y FECHAS COMPROMISO, CUMPLIRLAS CON DISCIPLINA APEGO A LOS PLANES ESTABLECIDOS, Y REALIZAR UN SEGUIMIENTO ESTRICTO DE LAS MISMAS. LA IDENTIFICACIÓN DE INFRAESTRUCTURAS CRÍTICAS ES UN PASO IMPORTANTE PARA QUE NOS CONOZCAMOS MEJOR COMO NACIÓN Y PODER CONCEBIR, PLANEAR, EJECUTAR Y DAR SEGUIMIENTO A LAS ESTRATEGIAS DE SEGURIDAD CON MAYOR EFICIENCIA Y EFICACIA. ¡MUCHAS GRACIAS!