ICBF adopta nueva Política Integral de Seguridad y Privacidad de la Información y Ciberseguridad en 2025
Proviene de: Resoluciones
5 de julio de 2025 4:19:30
Contexto y Emisión de la Resolución
El Instituto Colombiano de Bienestar Familiar (ICBF) publicó el 3 de julio de 2025 la Resolución 3248, fechada el 2 de julio del mismo año, con el propósito de actualizar y consolidar su política institucional en materia de seguridad de la información, privacidad, ciberseguridad y continuidad operativa. La resolución fue emitida por la Dirección General del ICBF en ejercicio de sus facultades legales, en particular amparada en diversas leyes y decretos nacionales relacionados con la función administrativa, la gestión pública, la seguridad digital y la protección de datos.
Tema Principal y Destinatarios
El asunto central de esta resolución es la adopción de una política integral que regula el manejo y protección de la información del ICBF, incluyendo aspectos de ciberseguridad y continuidad en la operación de sus procesos y sistemas tecnológicos. Esta política se dirige a todos los colaboradores, proveedores, operadores de servicios tecnológicos, y terceros que tengan acceso o gestionen información o recursos tecnológicos de la entidad. Este amplio grupo destinatario es fundamental para garantizar la correcta aplicación y cumplimiento de las disposiciones, ya que el ICBF maneja datos sensibles de niños, niñas, adolescentes y familias, además de información institucional crítica.
Objetivos de la Política
La resolución busca establecer un marco estructurado para proteger la confidencialidad, integridad y disponibilidad de la información, prevenir incidentes de seguridad, gestionar riesgos en línea con la norma ISO 27001:2022, y promover una cultura organizacional de seguridad en el manejo de datos y recursos tecnológicos. Además, pretende asegurar el cumplimiento de los requisitos legales y regulatorios vigentes, así como fortalecer la resiliencia operativa del ICBF para prestar servicios de calidad con transparencia.
Principales Decisiones y Regulaciones
Entre las decisiones clave, la resolución adopta una política que incluye:
- La protección integral de la información personal y sensible bajo los principios de confidencialidad y legalidad, conforme a la Ley 1581 de 2012 y demás normas aplicables en materia de protección de datos personales y transparencia.
- La implementación de controles organizacionales para la gestión de activos de información, clasificación, etiquetado y uso adecuado, incluyendo inventarios detallados y mecanismos para salvaguardar estos activos.
- Políticas estrictas de control de acceso, que abarcan autenticación multifactor, asignación de permisos basados en roles, y monitoreo constante para evitar accesos no autorizados.
- Estrategias de inteligencia de amenazas cibernéticas para anticipar, detectar y mitigar riesgos y ataques, apoyadas en tecnologías avanzadas y monitoreo en tiempo real.
- Reglas claras para la gestión de proyectos, contratación y relaciones con proveedores, quienes deben firmar acuerdos de confidencialidad y cumplir con obligaciones de seguridad para evitar vulnerabilidades.
- Procedimientos para la gestión de incidentes de seguridad y privacidad, con responsabilidades definidas para la investigación, respuesta y reporte a las autoridades competentes según la criticidad.
- Planes de continuidad operativa tecnológica, incluyendo análisis de impacto, recuperación ante desastres, y medidas específicas para entornos en la nube y plataformas híbridas, garantizando la disponibilidad y protección de los sistemas esenciales.
- Normas detalladas sobre el uso adecuado de recursos tecnológicos, correo electrónico institucional, acceso a internet, y manejo de sistemas y herramientas de información, buscando evitar usos indebidos y proteger la integridad de la infraestructura tecnológica.
- Incorporación de controles y políticas para el uso seguro de tecnologías emergentes, como inteligencia artificial y computación en la nube, con énfasis en la seguridad avanzada y cumplimiento normativo.
Base Legal y Normativa Aplicada
La resolución fundamenta sus disposiciones en la Constitución Política, leyes como la Ley 7ª de 1979, Ley 87 de 1993, Ley 1581 de 2012 y Ley 1712 de 2014, así como en decretos reglamentarios como el Decreto 1083 y el Decreto 1078 de 2015. Además, sigue directrices nacionales de gobierno digital, políticas nacionales de seguridad digital establecidas en documentos CONPES, y estándares internacionales como la norma ISO 27001:2022. También se ajusta a lineamientos del Ministerio de Tecnologías de la Información y las Comunicaciones y a normativas internas del ICBF.
Modificaciones y Vigencia
Esta resolución deroga expresamente la Resolución 414 de 2024, actualizando y fortaleciendo la política anterior para adaptarla a la evolución normativa y tecnológica. La norma entró en vigencia a partir de su publicación en el Diario Oficial y establece la revisión anual de la política para mantener su relevancia y eficacia, con liderazgo de la Dirección de Información y Tecnología y supervisión del Comité Institucional de Gestión y Desempeño.
Impacto Potencial
La adopción de esta política representa un avance significativo en la gestión de la seguridad de la información y la ciberseguridad en una entidad clave para la protección social en Colombia. Al establecer controles detallados y un marco de gobernanza robusto, el ICBF fortalece la protección de datos personales y sensibles, mitiga riesgos de ciberataques y aporta a la continuidad y calidad en la prestación de sus servicios. Esto contribuye a la confianza de los ciudadanos y partes interesadas, además de cumplir con obligaciones legales y estándares internacionales en materia de seguridad digital.
Esta resolución también sienta un precedente para otras entidades públicas en la adopción de políticas integrales que consideren tanto la seguridad de la información como la protección de la privacidad y la resiliencia operativa en un entorno digital cada vez más complejo y amenazado.
Para consultar la resolución completa y sus anexos, puede acceder al Diario Oficial No. 53.170 de julio 3 de 2025.
---
Este análisis jurídico destaca la importancia de la Resolución 3248 de 2025 del Instituto Colombiano de Bienestar Familiar como un instrumento normativo que consolida la seguridad y privacidad de la información institucional, respondiendo a los desafíos actuales en materia digital y tecnológica en el sector público colombiano.
Este contenido fue escrito con la asistencia de JurIA, la inteligencia artificial de Avance Jurídico. Además, contó con la revisión del equipo jurídico y del editor.