Datos asociados a: Experiencias avanzadas en políticas y prácticas de ciberseguridad: Panorama general de Estonia, Israel, República de Corea y EE. UU.

Por Innovation in Citizen Services Division (VPS/IFD/ICS)

Este conjunto de datos sirve de base al documento de debate “Advanced Experiences in Cybersecurity Policies and Practices – An Overview of Estonia, Israel, South Korea and the United States.”, elaborado en conjunto por el Dr. James A. Lewis, del Center for Strategic and International Studies (CSIS), y el Banco Interamericano de Desarrollo (BID).

La información se organiza con base en el Cybersecurity Capability Maturity Model (CMM), creado de manera conjunta por la Organización de los Estados Americanos (OEA), el BID y el Global Cyber Security Capacity Centre (GCSCC) de la Universidad de Oxford. A partir de este marco, los datos permiten evaluar la madurez en ciberseguridad de los cuatro países y poner de relieve sus experiencias y las lecciones aprendidas.

El análisis de casos internacionales avanzados aporta perspectivas de gran utilidad para los debates sobre la tecnología en América Latina y su contribución a la creación de sistemas de ciberseguridad robustos.

Asimismo, este conjunto de datos complementa el 2016 Cybersecurity Report Dataset, publicado en abril de 2016, y da continuidad al trabajo de investigadores y responsables de políticas dedicados a las estrategias de seguridad digital en la región.

Mostrar más

Metadatos y uso

Identificador https://doi.org/10.60966/gmbqi6gu
Licencia Creative Commons Atribución–NoComercial–SinObraDerivada 3.0 IGO
Producto de Conocimiento Relacionado
Citación

Lewis, James Andrew (2016). Datos asociados a: Experiencias avanzadas en políticas y prácticas de ciberseguridad: Panorama general de Estonia, Israel, República de Corea y EE. UU.. Datos Abiertos del BID. https://doi.org/10.60966/gmbqi6gu

Fecha de publicación 2016-01-08
Fecha de modificación 2026-07-15
Etiquetas/Palabras Clave Caribe · Ciberdefensa · Estrategia cibernética · Ciberdelito · Ciberseguridad · Redundancia digital · Gobierno electrónico · Respuesta a incidentes · Israel · América Latina · Marcos legales · Infraestructura crítica nacional · Confianza en línea · Privacidad · República de Corea · Resiliencia · Corea del Sur · EE. UU.
Idioma
  1. Español
Cobertura Temporal 2015-2015
País
Estonia
Israel
Corea del Sur
Estados Unidos
Región América Latina y el Caribe
Publicador
Banco Interamericano de Desarrollo
Autor
Lewis, James Andrew
Banco Interamericano de Desarrollo
Tipo de Recolección de Datos Datos Observacionales
Tipo Estadístico Datos de Corte Transversal
Estructura de los Datos Datos Estructurados
Notas de datos

¿Qué mide el Cybersecurity Capability Maturity Model (CMM)?

El CMM mide la capacidad nacional de ciberseguridad a partir de cinco dimensiones: política y estrategia, cultura y sociedad, educación y competencias, marcos legales y tecnologías. Según el informe, “utiliza cinco niveles de madurez: startup, formative, established, strategic y dynamic.”

¿Qué países demuestran la mayor madurez en ciberseguridad?

Estonia, Israel y los Estados Unidos suelen ubicarse en los niveles Strategic (4) o Dynamic (5) en numerosos indicadores. Sirven de ejemplo la “Incident Response: Coordination” de Estonia (Dynamic, 5) y el “Cybersecurity Coordinating Organizations: Command and control center” de Israel (Dynamic, 5).

¿Cuáles son los principales desafíos de ciberseguridad de Estonia?

Los riesgos de Estonia se asocian a su cercanía con Rusia, a la exposición al cibercrimen de Europa del Este y a su dependencia de los servicios digitales transfronterizos. El informe sostiene que “la sólida economía digital de Estonia y su proximidad a los centros de cibercrimen de Europa del Este la convierten en un objetivo de robo y fraude cibernético.”

¿Qué tan avanzada está la estrategia nacional de ciberseguridad de Estonia?

El informe presenta a Estonia como uno de los enfoques más dinámicos. Su primera estrategia nacional surgió a raíz de los ciberataques de 2007, y la ciberseguridad llegó a convertirse en “un sello distintivo de la política exterior estonia.”

¿Cómo se desempeña Israel en educación en ciberseguridad y desarrollo de la fuerza laboral?

Israel llega al nivel Dynamic (5) en la oferta nacional de educación y capacitación en ciberseguridad, resultado de una inversión sostenida en la formación de talento cibernético.

¿Qué país tiene los marcos legales más sólidos contra el cibercrimen?

Los Estados Unidos alcanzan Dynamic (5) tanto en el derecho penal sustantivo y procesal sobre cibercrimen como en los indicadores de investigación legal. Aunque, según el informe, los cuatro países ampliaron sus facultades jurídicas, EE. UU. cuenta con uno de los marcos más amplios.

¿Qué muestra el conjunto de datos sobre la protección de la Infraestructura Nacional Crítica (CNI)?

Israel y los Estados Unidos se mantienen de forma constante en el nivel Strategic (4) en identificación, gestión de riesgos y planificación de la respuesta. Corea también obtiene Strategic (4) en varios indicadores de protección de la CNI.

¿Cómo involucran los cuatro países al sector privado en la ciberseguridad?

El informe subraya que “Estonia, Israel y los Estados Unidos convirtieron la participación del sector privado en un elemento crítico de sus esfuerzos de ciberseguridad.” El conjunto de datos lo confirma con elevadas puntuaciones de madurez en Cybersecurity Mindset: Private sector.

¿Qué áreas siguen siendo desafiantes incluso para los países avanzados?

El informe advierte que los cuatro países “enfrentan dificultades con la fuerza laboral, la cultura cibernética y los estándares pese a años de esfuerzo.” De ahí las puntuaciones dispares en concienciación, capacitación e implementación de estándares de ciberseguridad.

¿Qué define el nivel de madurez más alto (“Dynamic”) en el CMM?

La madurez Dynamic expresa la capacidad de reaccionar con rapidez ante nuevos requisitos y de sostener capacidades de ciberseguridad adaptativas y coordinadas. El informe la define como “un enfoque dinámico capaz de responder rápidamente a nuevos requisitos.”

¿Qué lecciones de estos países son más relevantes para los responsables de políticas de ALC?

El informe señala tres buenas prácticas fundamentales:
1. Desarrollar una estrategia nacional de ciberseguridad
2. Crear una autoridad central de coordinación
3. Adoptar leyes y regulaciones adecuadas
Y recalca que “la estrategia, la organización y las normas son lo primero que hay que abordar.”

¿Qué es el Cybersecurity Capability Maturity Model (CMM) explicado de forma sencilla?

El CMM es un marco que evalúa la capacidad de ciberseguridad de un país en cinco dimensiones: política y estrategia, cultura y sociedad, educación, marcos legales y tecnologías. Con sus indicadores, clasifica el nivel de madurez desde Startup hasta Dynamic.

¿Cuáles son los 5 niveles de madurez en ciberseguridad?

El conjunto de datos distingue cinco niveles:
- Startup: prácticas iniciales y puntuales
- Formative: primeras estructuras básicas
- Established: prácticas formalizadas y coherentes
- Strategic: integradas a las prioridades nacionales
- Dynamic: capacidad adaptativa y en evolución permanente

¿Por qué las organizaciones utilizan el Cybersecurity Capability Maturity Model?

Responsables de políticas y analistas recurren a él para comparar la preparación nacional en ciberseguridad, detectar brechas —por ejemplo, en la capacitación de la fuerza laboral— y orientar reformas. Facilita la comparación entre países y el seguimiento del avance a lo largo del tiempo.

¿Cuál es la definición formal y el objetivo principal del CMM?

El CMM fue creado por la OEA, el BID y el GCSCC de Oxford con el fin de brindar una evaluación estructurada de la capacidad nacional de ciberseguridad. Busca medir fortalezas y debilidades en distintos dominios para sustentar políticas basadas en evidencia.

¿Cuáles son la arquitectura central y los dominios del marco CMM?

El marco se compone de cinco dimensiones:
- Policy & Strategy: estrategias nacionales y coordinación de la defensa
- Culture & Society: confianza, concienciación y mentalidad
- Education: capacitación de la fuerza laboral y gobernanza corporativa
- Legal Frameworks: derecho del cibercrimen, privacidad e investigación
- Technologies: resiliencia de la infraestructura, redundancia, respuesta a incidentes y cumplimiento de estándares

¿Cómo ha evolucionado el Cybersecurity Capability Maturity Model?

El conjunto de datos corresponde a la evaluación de 2015. En él, los países avanzan de Formative a Strategic/Dynamic en ámbitos como las estrategias nacionales y los marcos legales, mientras que ciertos dominios —por ejemplo, el ciberseguro en Corea— permanecieron en niveles más bajos.

¿Cómo se correlaciona un alto nivel de madurez con un menor riesgo cibernético?

El conjunto de datos no registra las primas de seguro, pero evidencia que los países con madurez Dynamic —por ejemplo, EE. UU. en marcos legales e Israel en educación— presentan mayor resiliencia y coordinación, lo que suele reducir la exposición al riesgo.

¿Cuáles son los diez dominios del CMM y sus principales áreas de enfoque?

Entre los dominios figuran:
- National Cybersecurity Strategy
- Cyber Defense Consideration
- Cybersecurity Mindset
- Cybersecurity Awareness
- Confidence and Trust in the Internet
- National Availability of Cyber Education and Training
- Corporate Governance and Standards
- Cybercrime Legal Frameworks
- Legal Investigation and Enforcement
- Technologies (resiliencia de la infraestructura, redundancia, respuesta a incidentes, estándares)

Archivos del conjunto de datos

Cargar más