Propósito general y objetivo principal del proyecto
El proyecto de resolución tiene como propósito general adoptar una política actualizada que fortalezca la gestión de la seguridad y privacidad de la información, la ciberseguridad y la continuidad operacional del ICBF, en cumplimiento con la normatividad vigente y los estándares internacionales como la norma ISO 27001:2022. El objetivo principal es proteger la integridad, confidencialidad y disponibilidad de la información institucional, mitigar riesgos asociados a incidentes de seguridad digital y asegurar la continuidad en la prestación de los servicios que el Instituto ofrece a niños, niñas, adolescentes, familias y colaboradores.
Cambios e innovaciones relevantes
El proyecto introduce una serie de innovaciones y ajustes para alinear la política institucional con los avances tecnológicos y normativos. Entre las novedades destacan:
- Incorporación explícita de lineamientos para la gestión segura de tecnologías emergentes como inteligencia artificial, automatización y analítica avanzada.
- Implementación del Modelo de Seguridad y Privacidad de la Información (MSPI) actualizado conforme a la Resolución 02277 de 2025 del Ministerio TIC.
- Establecimiento de una política integral que incluye la gestión de riesgos, inteligencia de amenazas cibernéticas, gestión de incidentes y planes de continuidad de la operación tecnológica.
- Definición de controles organizacionales, de personas y físicos para la protección de activos tecnológicos y de información.
- Actualización de las políticas sobre el uso adecuado de recursos tecnológicos, correo electrónico institucional e internet, así como sobre la gestión y seguridad de sistemas de información y servicios en la nube.
- Implementación de mecanismos de gestión de vulnerabilidades, cambios, parches y actualizaciones de seguridad.
Medidas específicas propuestas
El proyecto establece medidas detalladas que incluyen:
- Políticas de privacidad y protección de datos personales ajustadas a la Ley 1581 de 2012 y demás normativas relacionadas.
- Control de acceso riguroso a la información y sistemas, con autenticación multifactor y autorización basada en roles.
- Monitoreo y análisis continuo de amenazas cibernéticas, con cooperación interinstitucional para fortalecer la capacidad de respuesta.
- Incorporación de cláusulas de confidencialidad y seguridad en contratos con proveedores y terceros, con supervisión permanente del cumplimiento.
- Planes de continuidad de la operación tecnológica y recuperación ante desastres, con liderazgo de la Secretaría General y la Dirección de Tecnologías de la Información.
- Capacitación y sensibilización constante para fomentar una cultura de seguridad entre colaboradores, contratistas y proveedores.
- Regulación estricta del uso del correo electrónico institucional, prohibiendo usos personales, envío masivo no autorizado y almacenamiento de información personal en equipos institucionales.
- Gestión controlada de los desarrollos, adquisiciones y mantenimiento de sistemas de información, con pruebas funcionales y de seguridad previas a su implementación.
- Política clara para el uso seguro y responsable de servicios en la nube institucionales, con controles para evitar almacenamiento en nubes no autorizadas.
Impacto y alcance potencial
La adopción de esta política pretende fortalecer la capacidad del ICBF para proteger sus activos de información y tecnológicos frente a amenazas internas y externas, garantizando la continuidad operativa y la prestación segura de sus servicios. Se espera que esta actualización contribuya a:
- Reducir incidentes de seguridad y proteger la información sensible de los grupos de interés, incluidos niños, niñas y adolescentes.
- Garantizar el cumplimiento de estándares internacionales y normativas nacionales vigentes en materia de seguridad digital y protección de datos.
- Promover la transparencia y la confianza en la gestión institucional, alineándose con las políticas de Gobierno Digital y las estrategias nacionales en ciberseguridad.
- Facilitar la adopción segura de tecnologías emergentes, asegurando un uso responsable y ético.
- Mejorar la gestión del riesgo digital y la resiliencia institucional.
Participación de actores clave
El proyecto involucra a diversas dependencias internas del ICBF, como la Dirección de Tecnologías de la Información, la Secretaría General, la Dirección de Planeación, la Dirección de Talento Humano y la Dirección de Contratación. Además, contempla la colaboración con proveedores, operadores y terceros que acceden a la información y recursos tecnológicos de la entidad. El Comité Institucional de Gestión y Desempeño tiene un rol fundamental en la aprobación y seguimiento de la política y sus actualizaciones.