{"id":288,"date":"2020-12-04T11:22:01","date_gmt":"2020-12-04T11:22:01","guid":{"rendered":"https:\/\/seguridadinternacional.es\/resi\/html\/?page_id=288"},"modified":"2020-12-04T11:22:02","modified_gmt":"2020-12-04T11:22:02","slug":"la-brecha-de-ciberseguridad-en-america-latina-frente-al-contexto-global-de-ciberamenazas","status":"publish","type":"page","link":"https:\/\/seguridadinternacional.es\/resi\/html\/la-brecha-de-ciberseguridad-en-america-latina-frente-al-contexto-global-de-ciberamenazas\/","title":{"rendered":"La brecha de ciberseguridad en Am\u00e9rica Latina frente al contexto global de ciberamenazas"},"content":{"rendered":"\n<p class=\"has-text-align-center\">JUAN MANUEL AGUILAR ANTONIO<\/p>\n\n\n\n<p class=\"has-text-align-center\">Universidad Nacional Aut\u00f3noma de M\u00e9xico, M\u00e9xico<\/p>\n\n\n\n<p>Title: The Cyber Security Gap in Latin America Against the Global Context of Cyber Threats<\/p>\n\n\n\n<p>Resumen: La presente investigaci\u00f3n parte de la hip\u00f3tesis de que los gobiernos de Am\u00e9rica Latina y el Caribe est\u00e1n rezagados en la construcci\u00f3n de ciber capacidades de defensa para enfrentar el contexto actual e internacional de ciber amenazas, respecto a los pa\u00edses miembros de la Organizaci\u00f3n del Tratado del Atl\u00e1ntico Norte (OTAN), tanto en el plano de organizaci\u00f3n, como en el individual. Para probar este enunciado el texto se divide en seis secciones. En la primera se presenta el entorno global amenazas provenientes de ciberespacio, las p\u00e9rdidas econ\u00f3micas que sufren gobiernos y empresas seg\u00fan informes de firmas de seguridad inform\u00e1tica como Kaspersky, Microsoft, Verizon e International Business Machines Corporation (IBM). En la segunda parte, se aborda el proceso de securitizaci\u00f3n del internet, la inmersi\u00f3n de la ciberseguridad en los estudios de seguridad nacional, as\u00ed como la definici\u00f3n de ciber capacidades y delimitaci\u00f3n de amenazas al Estado-Naci\u00f3n desde el ciberespacio. En la tercera se aborda la trayectoria de la OTAN como organizaci\u00f3n en el desarrollo ciber capacidades en los \u00faltimos veinte a\u00f1os. En la cuarta parte, se analiza desde el nivel individual un conjunto de Estrategias Nacionales de Ciberseguridad (ENCS) de los pa\u00edses y aliados de la OTAN, de las cuales se extraen sus principales elementos y se esquematiza su anatom\u00eda general. En la sexta parte, se presenta una aproximaci\u00f3n a diferentes entornos regionales o globales de ciberseguridad con base a mediciones del <em>Global Cybersecurity Index<\/em> (GCI), de la Uni\u00f3n Internacional de Telecomunicaciones (ITU por sus siglas en ingl\u00e9s), y el<em> National Cyber Security Index<\/em> (NSCI) de la <em>E-Governance Academy<\/em> de Estonia. En la quinta secci\u00f3n se presenta el contexto de la ciberseguridad en Am\u00e9rica Latina y el Caribe, seg\u00fan estudios realizados por el Banco Interamericano de Desarrollo (BID) y la Organizaci\u00f3n de los Estados Americanos (OEA), as\u00ed como firmas privadas de ciberseguridad. En la sexta, se presenta de manera breve dos estudios de caso de M\u00e9xico, del bienio 2019-2020, que representan la falta de madurez de su ENCS y desarrollo de ciber capacidades, aspecto que comparte con la mayor\u00eda de los pa\u00edses de Am\u00e9rica Latina y el Caribe. Por \u00faltimo, se presentan unas breves conclusiones sobre los aspectos a fortalecer por la regi\u00f3n.<\/p>\n\n\n\n<p>Palabras clave:<strong> <\/strong>Seguridad Cibern\u00e9tica, Seguridad del Estado, Estrategia Nacional de Ciberseguridad.<\/p>\n\n\n\n<p>Abstract: This research is based on the hypothesis that the governments of Latin America and the Caribbean are lagging behind in the construction of cyber defense capabilities to face the international context of cyber threats, with respect to the member countries of North Atlantic Treaty Organization (NATO), both in the organizational plan, as in the individual. To prove this statement, the text is divided into six sections. The first part presents the global environment of cyber threats, the economic losses suffered by governments and companies according to reports from information security firms such as Kaspersky, Microsoft, Verizon and International Business Machines Corporation (IBM). The second part presents the internet securitization process, the immersion of cybersecurity in national security studies, and the definition of cyber capabilities and the delimitation of threats to the Nation-State from cyberspace are addressed. The third part shows the trajectory of NATO as an organization in the development of cyber capabilities in the last twenty years. In the fourth part, a set of National Cybersecurity Strategies (ENCS) of NATO countries and allies is analyzed from the individual level, from which their main elements are extracted and their general anatomy is outlined. In the sixth part, an approach to different regional or global cybersecurity environments is presented based on measurements of the Global Cybersecurity Index (GCI), of the International Telecommunications Union (ITU), and the National Cyber Security Index (NSCI) of the Estonian E-Governance Academy. The fifth section presents the context of cybersecurity in Latin America and the Caribbean, according to studies made by the Inter-American Development Bank (IDB) and the Organization of American States (OAS), as well as private cybersecurity firms. In the sixth, two case studies of Mexico, from the 2019-2020, are briefly presented, which represent the lack of maturity of its ENCS and development of cyber capabilities, an aspect that it shares with most of the countries of Latin America and Caribbean. Finally, brief conclusions are presented on the aspects to be strengthened by the region.<\/p>\n\n\n\n<p>Keywords: Cybernetics Security, State security, Foreign Policy.<\/p>\n\n\n\n<p>Recibido: 13 de mayo de 2020. Aceptado: 21 de septiembre de 2020.<\/p>\n\n\n\n<p><strong>Para citar este art\u00edculo\/To cite this article<\/strong>: Juan Manuel Aguilar Antonio, \u00abLa brecha de ciberseguridad en Am\u00e9rica Latina frente al contexto global de amenazas\u00bb, <em>Revista de Estudios en Seguridad Internacional<\/em>, Vol. 6, No. 2, (2020), pp. 17-43. DOI: <a href=\"http:\/\/dx.doi.org\/10.18847\/1.12.2\">http:\/\/dx.doi.org\/10.18847\/1.12.2<\/a><\/p>\n\n\n\n<p><strong>Introducci\u00f3n<\/strong><\/p>\n\n\n\n<p>La ciberseguridad es un tema que hizo presente su importancia en la seguridad nacional de los Estados-Naci\u00f3n a finales del siglo XX e inicios del XXI. En 1999, la OTAN reconoci\u00f3 al ciberespacio como un nuevo dominio para perseguir sus misiones de defensa colectiva, despu\u00e9s de haber sufrido sus primeros ciberataques durante una Operaci\u00f3n de Fuerza Aliadas en Kosovo (Healey &amp; Van Bochoven, 2012). Sin embargo, fue con el ciberataque de Tallin, Estonia (2007), que la necesidad de crear una Estrategia Nacional de Ciberseguridad (ENSC), que forme parte de la estrategia global de Seguridad Nacional, se transform\u00f3 en una exigencia para los gobiernos del mundo (Klimburg, 2012: 27-29). Para 2011, un total de veinte pa\u00edses de Europa y Am\u00e9rica del Norte, ya contaban con su primera versi\u00f3n de este documento, en el que presentaban una definici\u00f3n de ciberseguridad y una delimitaci\u00f3n de las ciberamenazas con capacidad de vulnerar la integridad del Estado-Naci\u00f3n (Lindstrom &amp; Luiijf, 2012: 53-58).<\/p>\n\n\n\n<p>En la actualidad, de acuerdo al apartado de <em>Estrategia y gobernanza, <\/em>de la biblioteca digital del Centro de Excelencia de la Ciberdefensa Cooperativa (<em>CCDCOE Tallin<\/em> por sus siglas en ingl\u00e9s), centro integrado por 28 pa\u00edses, acreditado por la OTAN y a su servicio, que presenta estrategias de seguridad y defensa nacional, ENCS, legislaciones nacionales, y declaraciones de derecho internacional vinculadas a la seguridad cibern\u00e9tica, un total de 77 naciones del mundo han creado documentos de ciberseguridad con un enfoque centrado en la seguridad del Estado-Naci\u00f3n, entre las que se incluyen miembros de la OTAN, aliados estrat\u00e9gicos de esta alianza, pa\u00edses de \u00c1frica, Am\u00e9rica Latina, el Caribe, As\u00eda y Ocean\u00eda (CCDCOE Tallin, 2020).<\/p>\n\n\n\n<p>Sin embargo, las amenazas a la seguridad nacional y los retos a enfrentar en el ciberespacio, avanzan m\u00e1s r\u00e1pido que la capacidad de acci\u00f3n de los gobiernos. Tan solo en 2017, se presentaron 1 579 brechas de informaci\u00f3n en el sector financiero de los Estados Unidos, las cuales aumentan a una tasa promedio del 44.6% anual (GBA &amp; ITRC, 2018: 2-3). Al momento que se escribe este texto, de acuerdo a <em>T-Sec Radar<\/em> de <em>Deutsche Telekom<\/em> detecta que se dan 60 312 ciberataques cada minuto (Sicherheitstacho, 2019). Por su parte, la plataforma Digital Attack Map (2019), que lleva el registro diario de los ataques DDoS<a href=\"#_ftn1\">[1]<\/a> en el mundo y detecta su origen y pa\u00eds destino, estima que se realizaron m\u00e1s de 8 000 diarios durante el \u00faltimo a\u00f1o.<\/p>\n\n\n\n<p>Frente a este contexto, las naciones de Europa y Norteam\u00e9rica (con especial \u00e9nfasis a las naciones miembros o aliadas de la OTAN) han priorizado la securitizaci\u00f3n del ciberespacio, desde el enfoque de seguridad del Estado-Naci\u00f3n. Mientras que otras naciones, como las Am\u00e9rica Latina, \u00c1frica, Medio Oriente, y en menor medida As\u00eda, se encuentran en el proceso de desarrollo de legislaciones y documentos nacionales vinculados a la ciberseguridad. En ese sentido, la presente investigaci\u00f3n parte de la hip\u00f3tesis de que Am\u00e9rica Latina y el Caribe est\u00e1n rezagados en la construcci\u00f3n de capacidades para enfrentar el contexto actual e internacional de ciberamenazas respecto a los pa\u00edses miembros de la OTAN, tanto en el plano como organizaci\u00f3n, como en el individual, enunciado central que se busca probar a trav\u00e9s del desarrollo de este documento.<\/p>\n\n\n\n<p><strong>Contexto global de ciberamenazas<\/strong><\/p>\n\n\n\n<p>Durante 2018, el gasto mundial en productos y servicios de seguridad de la informaci\u00f3n y ciberseguridad super\u00f3 los 114 mil millones de d\u00f3lares, lo que represent\u00f3 un incremento del 12.4 por ciento, con relaci\u00f3n al 2017. Si bien este incremento derivado de los costos para gobiernos, empresas o individuos ostent\u00f3 una tasa de crecimiento alta, es importante mencionar que en 2004, la firma <em>Gartner, Inc.<\/em>, centrada en consultor\u00eda e investigaci\u00f3n de tecnolog\u00edas de la informaci\u00f3n (TIC\u00b4s), expres\u00f3 que el mercado global de ciberseguridad representaba un total 3.5 mil millones de d\u00f3lares, lo que implica que en tan solo 15 a\u00f1os, la necesidad de servicios de ciberseguridad creci\u00f3 35 veces (Morgan, 2019).<\/p>\n\n\n\n<p>Asimismo, con base en el informe de la firma de ciberseguridad Verizon (2020) se presentaron al menos un total de 157 525 incidentes vinculados a brechas de informaci\u00f3n en al menos 16 diferentes industrias en todas las regiones del mundo. Mientras que el informe X-Force IRIS, de IBM Security (2020), estima que el costo destructivo de los ataques de malware a empresas multinacionales incurri\u00f3 durante 2019 en un costo de 239 millones de d\u00f3lares por incidente, en promedio. Conjuntando todo este tipo de ciberamenazas el portal <em>Cybersecurity Ventures<\/em> predice que el gasto global en productos y servicios de ciberseguridad superar\u00e1 el bill\u00f3n de d\u00f3lares en gasto acumulado durante el per\u00edodo de 2017 a 2021 (Morgan, 2019).<\/p>\n\n\n\n<p>Por su parte, el sitio Hackmageddon (2020), centrado en la documentaci\u00f3n de ciberincidentes o ataques de trascendencia para gobiernos y empresas, registr\u00f3 un total de 1 802 eventos en 2019. Dicha cifra fue superior en 34 por ciento a los eventos registrados en 2018 (1 337). Y las motivaciones detr\u00e1s de dichos ciberincidentes o ataques, con connotaciones pol\u00edticas o centrados en da\u00f1ar la seguridad nacional de un actor gubernamental representaron un total 298 casos, entre los que se encuentran las clasificaciones de cibercrimen (83.96% sobre 100%), ciberguerra (1.55%), hacktivismo (3.05%) y ciberespionaje (11.21%), categor\u00edas que competen a intentos de vulneraci\u00f3n de sistemas inform\u00e1ticos, tecnolog\u00edas de la operaci\u00f3n y bases de informaci\u00f3n de gobiernos nacionales.<\/p>\n\n\n\n<p>En este contexto, AON (2019) expresa que los gobiernos alrededor del mundo ejercieron aproximadamente un trill\u00f3n de d\u00f3lares en gastos de ciberdefensa en 2019, d\u00f3nde los m\u00e1s afectados fueron los sectores industriales y las actividades econ\u00f3micas vinculadas al internet o servicios digitales, que enfrentaron fuertes p\u00e9rdidas y riesgos, dado que los gobiernos nacionales no priorizaron la ciberseguridad. Sobre este dato la <em>Encuesta de Percepci\u00f3n de Riesgo Cibern\u00e9tico Global<\/em>, de la empresa <em>Microsoft, <\/em>expres\u00f3 que solo 28% de las empresas mundiales l\u00edderes en TIC\u00b4s consideran adecuadas las regulaciones o leyes gubernamentales para mejorar la ciberseguridad de cada pa\u00eds. A la par, las entidades privadas y gubernamentales consideraron en 2019 que el principal riesgo percibido en el ciberespacio son las ciberamenazas (46%), con el potencial de infringir da\u00f1os a una naci\u00f3n en esferas como la incertidumbre econ\u00f3mica, da\u00f1o industrial, actividad criminal, fraude, etc. (Kaspersky, 2020: 6), como se muestra en la figura 1.<\/p>\n\n\n\n<p class=\"has-text-align-center\">Figura 1. Seguridad en TIC\u00b4s y riesgos percibidos en el ciberespacio<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img loading=\"lazy\" width=\"765\" height=\"413\" src=\"https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Figura-1.jpg\" alt=\"\" class=\"wp-image-289\" srcset=\"https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Figura-1.jpg 765w, https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Figura-1-300x162.jpg 300w\" sizes=\"(max-width: 765px) 100vw, 765px\" \/><figcaption>Fuente: Kaspersky (2020)<\/figcaption><\/figure><\/div>\n\n\n\n<p>Datos como los anteriores, muestran la cada vez mayor responsabilidad y direcci\u00f3n del Estado-Naci\u00f3n en la construcci\u00f3n de una ENCS que garantice la seguridad nacional, en un entorno cada vez m\u00e1s complejo, diverso y creciente de ciberamenazas. En ese sentido, se hace necesario presentar en qu\u00e9 momento la securitizaci\u00f3n del internet y la ciberseguridad se transforman en una esfera de influencia de los gobiernos, as\u00ed como la trayectoria que ha construido la OTAN, como organizaci\u00f3n en el desarrollo de cibercapacidades.&nbsp;<\/p>\n\n\n\n<p><strong>Securitizaci\u00f3n del internet, inclusi\u00f3n de la ciberseguridad en la seguridad nacional y definici\u00f3n de ciberamenazas<\/strong><\/p>\n\n\n\n<p>Para Palfrey (2010: 981-993) la securitizaci\u00f3n del internet fue una consecuencia del proceso de globalizaci\u00f3n y liberalizaci\u00f3n econ\u00f3mica, que aconteci\u00f3 en la \u00faltima d\u00e9cada del siglo XX. En ese sentido, la primera penetraci\u00f3n del Estado-Naci\u00f3n en su securitizaci\u00f3n se da durante los a\u00f1os 2000 &#8211; 2005 (Palfrey, 2010: 989-991). En esta primera experiencia, la inmersi\u00f3n de los gobiernos en el ciberespacio se da con la regulaci\u00f3n, administraci\u00f3n, e incluso, bloqueo de actividades y expresiones en el internet. Respecto a esto, Deibert et al. (2008: 16-19) documentaron que en ese per\u00edodo al menos 70 pa\u00edses y 289 proveedores de servicio de internet crearon legislaciones para el control de actividades en el dominio, o implementaron filtros para controlar su contenido o bloquearlo. Con esto, se consolid\u00f3 un proceso de securitizaci\u00f3n, que puso \u00e9nfasis en crear nuevas definiciones para delimitar delitos o actividades il\u00edcitas que se realizaran a trav\u00e9s del ciberespacio.<\/p>\n\n\n\n<p>En los hechos, m\u00e1s de 100 pa\u00edses establecieron en sus c\u00f3digos de justicia y sistema penales definiciones sobre los cibercr\u00edmenes y delitos, a la par que organismos internacionales como la Organizaci\u00f3n para la Cooperaci\u00f3n Econ\u00f3mica (OCDE), la Uni\u00f3n Europea (UE), o la Uni\u00f3n Internacional de Telecomunicaciones (ITU), crearon convenios y acuerdos para su regulaci\u00f3n, hasta la creaci\u00f3n del Convenio de Budapest, en 2004, y es el m\u00e1s grande intent\u00f3 de una armonizaci\u00f3n de ciberdelitos (Klimburg; 2012; Palfrey, 2010; Take, 2012). M\u00e1s tarde surgi\u00f3 el primer conjunto de instituciones para prevenir ciberincidentes de manera multilateral, entre los que destaca la Agencia Europea de Seguridad de las Redes y de la Informaci\u00f3n (ENISA, por sus siglas en ingl\u00e9s), y el Cibercomando de Estados Unidos (Newmeyer, 2015; Samaan, 2010).<\/p>\n\n\n\n<p>Sin embargo, en los hechos, eventos como el ciberataque de Tallin, Estonia (2007), o el hackeo a la red gubernamental de Georgia, durante la invasi\u00f3n de Osetia del Sur (2008) mostraron el potencial que ten\u00eda el ciberespacio para vulnerar la seguridad nacional de un Estado-Naci\u00f3n. Estos eventos transformaron a la ciberseguridad en un aspecto clave de la estrategia de seguridad nacional. Y es precisamente a ra\u00edz de los hechos de Tallin que todos los pa\u00edses de la OTAN, y posteriormente del resto del mundo, comenzaron a crear sus primeras versiones de una ENCS, con lo que se estima que m\u00e1s de cien pa\u00edses, entre 2009 y 2020, crearon legislaciones o una ENCS c\u00f3mo se muestra en la figura 2.<\/p>\n\n\n\n<p class=\"has-text-align-center\">Figura 2. Fases de regulaci\u00f3n del internet e inclusi\u00f3n de ciberseguridad en seguridad nacional<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img loading=\"lazy\" width=\"574\" height=\"267\" src=\"https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Figura-2.jpg\" alt=\"\" class=\"wp-image-290\" srcset=\"https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Figura-2.jpg 574w, https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Figura-2-300x140.jpg 300w\" sizes=\"(max-width: 574px) 100vw, 574px\" \/><figcaption>Fuente: Elaboraci\u00f3n propia con base en Palfrey (2010)<\/figcaption><\/figure><\/div>\n\n\n\n<p>En la actualidad, la materializaci\u00f3n de ciberincidentes es una constante de la rutina diaria y cotidianeidad de gobiernos, empresas o individuos. A la par que diversos tipos y modalidades de ciberataques como el <em>pishing<\/em>, <em>watering-hole, <\/em>ramsonwareo ataques DDoS forman parte de las preocupaciones de entidades o personas que utilizan sistemas inform\u00e1ticos o dispositivos de <em>Internet de las Cosas. <\/em>No obstante, es importante mencionar que cada clase de ciberataque corresponde a diferentes niveles de amenazas y grado de afectaci\u00f3n, a la par de que para esta investigaci\u00f3n son de particular inter\u00e9s aquellos que tengan un grado severo o de emergencia sobre la seguridad nacional. Sobre lo anterior, Noonan (2016) expresa que los est\u00e1ndares de riesgo cibern\u00e9tico de la <em>Directiva de pol\u00edtica presidencial sobre la coordinaci\u00f3n de incidentes cibern\u00e9ticos de los Estados Unidos <\/em>proporcionan un est\u00e1ndar claro sobre los niveles de riesgo cibern\u00e9tico vinculados a ciberamenazas, en relaci\u00f3n a los efectos que tengan estos en el ciberespacio y el espacio f\u00edsico, los cuales se presentan en la figura 3.<\/p>\n\n\n\n<p class=\"has-text-align-center\">Figura 3. Niveles de riesgos de la Directiva de pol\u00edtica presidencial sobre la coordinaci\u00f3n de incidentes cibern\u00e9ticos de los Estados Unidos<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img loading=\"lazy\" width=\"786\" height=\"626\" src=\"https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Figura-3.jpg\" alt=\"\" class=\"wp-image-291\" srcset=\"https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Figura-3.jpg 786w, https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Figura-3-300x239.jpg 300w, https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Figura-3-768x612.jpg 768w\" sizes=\"(max-width: 786px) 100vw, 786px\" \/><figcaption>Fuente: Elaborado con base en Noonan (2016) y White House PPD (2016)<\/figcaption><\/figure><\/div>\n\n\n\n<p>De esta forma, se expresa que los diferentes tipos de <em>malwares<\/em> o ciberarmas pueden ser utilizados a diferentes escalas, ya que un ataque DDoS puede afectar a un sistema inform\u00e1tico de un individuo, hasta bloquear completamente una red gubernamental y un sistema bancario, como lo fue el caso del ciberataque de Estonia, en 2007 (Chauvin, 2016). O una brecha de informaci\u00f3n puede afectar desde la reputaci\u00f3n de una persona, hasta causar tensiones diplom\u00e1ticas entre dos gobiernos, como fue el caso de los cables de Wikileaks sobre M\u00e9xico del Cablegate de 2011 (Ben\u00edtez, 2011). Por lo cual el grado de afectaci\u00f3n de los diferentes tipos y modalidades de ciberataques no est\u00e1n condicionados por el medio (<em>pishing<\/em>, <em>watering-hole, <\/em>ramsonware, etc.), sino por los efectos que tienen en esferas y elementos como la infraestructura cr\u00edtica, seguridad p\u00fablica o libertades civiles.<\/p>\n\n\n\n<p>En ese sentido, los principales niveles de securitizaci\u00f3n y riesgo en temas de ciberseguridad que son del inter\u00e9s y preocupaci\u00f3n de esta investigaci\u00f3n se centran en aquellos que afectan esferas como la seguridad nacional, la estabilidad pol\u00edtica y las relaciones diplom\u00e1ticas, es decir del <em>Nivel 2 Medio<\/em> al <em>Nivel 5 Emergencia<\/em>, presentados en la figura 3, que afectan la estabilidad, seguridad e inter\u00e9s nacional del Estado-Naci\u00f3n. En este punto se hace necesario definir qu\u00e9 se entiende por una cibercapacidad, ante esto se expresa este concepto representa un patr\u00f3n de aprendizaje por parte de los gobiernos y Estados-Naci\u00f3n que les permite desarrollar capacidades de resiliencia y disuasi\u00f3n ante un ciberincidente o ciberataque. Por resiliencia, en su noci\u00f3n cl\u00e1sica, se define a la capacidad de previsi\u00f3n, reconocimiento y anticipaci\u00f3n de defensa, de un sistema y organizaci\u00f3n, para defenderse frente a una forma de riesgo cambiante, antes de que este tenga consecuencias o costos adversos (Haimes, 2006). En ese sentido, la resiliencia supone un conjunto de capacidades, acciones y protocolos que desarrolla una entidad, que se enfrenta a riesgos y amenazas constantes, que sabe que estos evolucionan y se transforman como acontece en el internet y el ciberespacio.<\/p>\n\n\n\n<p>Por su parte, la disuasi\u00f3n surge como noci\u00f3n de la pol\u00edtica de defensa y seguridad nacional de los Estados Unidos de Am\u00e9rica, en el marco de la Guerra Fr\u00eda (Haffa Jr., 2018). Por lo que Mearsheimer (1985) define a la disuasi\u00f3n convencional como todas las acciones que ejecuta un Estado-Naci\u00f3n para persuadir a un adversario de no iniciar una acci\u00f3n en su contra, dado que los costos a recibir superan los beneficios que pueden obtenerse. Por lo cual el desarrollo de cibercapacidades implica poseer estas dos habilidades para prevenir un ciberincidente, mantener operaciones ante un ciberataque y enfrentar el contexto global de riesgos en el ciberespacio.<\/p>\n\n\n\n<p><strong>La trayectoria de la OTAN como organizaci\u00f3n en el desarrollo de ciberseguridad<\/strong><\/p>\n\n\n\n<p>La trayectoria de la OTAN en el desarrollo de cibercapacidades empieza en 1999, derivado de su intervenci\u00f3n militar en Kosovo. A ra\u00edz de este evento la organizaci\u00f3n reconoci\u00f3 al ciberespacio como un nuevo dominio de defensa colectiva. En dicha operaci\u00f3n sufri\u00f3 sus primeros ciberataques a varios de sus portales de internet, que fueron atacados por hackers serbios, chinos y rusos. Como resultado, la OTAN y varios sitios de gobiernos de Estados miembros fueron afectados y no estuvieron disponibles durante per\u00edodos de tiempo significativos (Healey &amp; Van Bochoven, 2012: 2).<\/p>\n\n\n\n<p>A pesar de la afectaci\u00f3n, los agresores no lograron adquirir informaci\u00f3n confidencial o impactar en las operaciones. No obstante, el organismo tom\u00f3 acciones frente a los incidentes y en 2002, en su Cumbre anual en Praga, cre\u00f3 tres instancias para atender el tema: 1) su primer Programa de Ciberdefensa, 2) el Centro de Capacidad de Respuesta a Incidentes inform\u00e1ticos (NCIRC, por sus siglas en ingl\u00e9s) y 3) la Agencia de Servicios de Comunicaci\u00f3n e Informaci\u00f3n. Dichas instituciones ten\u00edan como tarea principal proteger las redes y sistemas de internet de la organizaci\u00f3n, mientras que la protecci\u00f3n de los sistemas inform\u00e1ticos nacionales de los pa\u00edses integrantes se consideraba responsabilidad de los pa\u00edses miembros (Szentg\u00e1li, 2013).<\/p>\n\n\n\n<p>No fue hasta 2007, que la pol\u00edtica de ciberdefensa conjunta se transform\u00f3 a consecuencia de los ciberataques de Estonia (2007), adjudicados a Rusia, que son considerados como el detonante real del desarrollo de una pol\u00edtica de ciberdefensa de la organizaci\u00f3n (Chauvin, 2016). Dado que a consecuencia de este evento Estonia solicit\u00f3 apoyo de emergencia a la alianza, mas \u00e9sta no contaba con procedimientos para atender ciberataques. En consecuencia, la OTAN desarroll\u00f3 una doctrina de defensa cibern\u00e9tica y una estrategia cibern\u00e9tica integral que le permitiera reaccionar de forma eficaz a los ciberataques de los pa\u00edses miembros. Intenciones que se intensificaron tras el conflicto entre Rusia y Georgia, en 2008, dado que una vez m\u00e1s se presentaron ciberataques adjudicados al Kremlin que potencializaron los esfuerzos para el desarrollo de cibercapacidades de defensa como organismo y entre sus integrantes (Hughes, 2009).<\/p>\n\n\n\n<p>Para la Cumbre de Bucarest, en 2008, la alianza estableci\u00f3 dos importantes instituciones de defensa: 1) el CCDCOE&nbsp; Tallin, con el fin de estar al servicio de la OTAN y mejorar su conocimiento en cuestiones de ciberseguridad, as\u00ed como desarrollar una doctrina y estrategia cibern\u00e9ticas a largo plazo. Y 2) la Autoridad de Gesti\u00f3n de Defensa Cibern\u00e9tica (CDMA, por sus siglas en ingl\u00e9s), con el objetivo de ayudar a los Estados miembros a mejorar, coordinar y revisar sus propias capacidades nacionales de ciberdefensa. M\u00e1s tarde, en 2010, la alianza adopt\u00f3 un nuevo concepto estrat\u00e9gico que reconoci\u00f3 a los ciberincidentes y ciberataques como uno de sus principales desaf\u00edos (Cavelty, 2012: 5-8).<\/p>\n\n\n\n<p>Para 2011 la OTAN crear\u00eda su segunda pol\u00edtica, concepto y plan de ciberdefensa, el cual estableci\u00f3 una visi\u00f3n de esfuerzos coordinados en defensa cibern\u00e9tica en toda la alianza y un plan para su implementaci\u00f3n en aras de mejorar sus capacidades de defensa colectiva y gesti\u00f3n de crisis, entre sus metas se encontraban: 1) centrarse en la prevenci\u00f3n, resiliencia y defensa de activos cibern\u00e9ticos cr\u00edticos para la OTAN y sus integrantes, 2) desarrollar s\u00f3lidas capacidades de ciberdefensa y centralizar la protecci\u00f3n de las propias redes de la OTAN. As\u00ed como 3) establecer requisitos m\u00ednimos para la ciberdefensa de las redes nacionales cr\u00edticas para el organismo. Tambi\u00e9n, indic\u00f3 que la organizaci\u00f3n ten\u00eda la facultad de brindar asistencia a las naciones integrantes para lograr un nivel m\u00ednimo de ciberdefensa y reducir vulnerabilidades de las infraestructuras nacionales cr\u00edticas (R\u00fchle, 2011).<\/p>\n\n\n\n<p>A partir de ese punto, y durante 2012 y 2016, la alianza se centr\u00f3 en asistir t\u00e9cnica y estrat\u00e9gicamente a los Estados miembros de la organizaci\u00f3n para ajustar su ENCS a los est\u00e1ndares m\u00ednimos de la organizaci\u00f3n, a la par de apoyar en el desarrollo de sus cibercapacidades, militares y no militares, necesarias para cumplir con los objetivos de seguridad y defensa acordados por la alianza. Tambi\u00e9n, incorpor\u00f3 al NCIRC al Proceso de Planificaci\u00f3n de la Defensa de la OTAN y en vista de estas acciones los Estados miembros encargaron a la OTAN el desarrollo de una pol\u00edtica de ciberdefensa en materia de defensa colectiva, asistencia a integrantes y aliados, consideraciones legales y cooperaci\u00f3n de la industria, que se present\u00f3 en 2016 durante la Cumbre de Gales y est\u00e1 vigente en la actualidad. Por \u00faltimo, el \u00faltimo gran paso de la alianza se dio en la Cumbre de Varsovia (2016) en la que el organismo y los pa\u00edses integrantes reconocieron al ciberespacio como un dominio estrat\u00e9gico de la defensa junto al aire, tierra y mar, vital para la operaci\u00f3n de sus misiones y operaciones (Chauvin, 2016).<\/p>\n\n\n\n<p><strong>El desarrollo individual de cibercapacidades de pa\u00edses integrantes de la OTAN y la anatom\u00eda de sus ENCS<\/strong><\/p>\n\n\n\n<p>En el apartado anterior, se present\u00f3 como la OTAN hizo a la ciberseguridad y el desarrollo de cibercapacidades una de sus prioridades como organizaci\u00f3n. En este apartado, se presenta el desarrollo individual de la definici\u00f3n de ciberseguridad, delimitaci\u00f3n de ciberamenazas y el desarrollo de las ENSC de una selecci\u00f3n de sus pa\u00edses miembros y aliados estrat\u00e9gicos.<a href=\"#_ftn2\">[2]<\/a> En ese sentido, se espec\u00edfica que se revisaron un total de diez ENCS<a href=\"#_ftn3\">[3]<\/a> de pa\u00edses miembros y aliados estrat\u00e9gicos de la OTAN. Respecto a la selecci\u00f3n de estos documentos se expresa que corresponde al hecho de que estos eran los \u00fanicos que contaban con traducci\u00f3n oficial al ingl\u00e9s en la biblioteca digital del CCDCOE Tallin (2020), al momento de la realizaci\u00f3n de esta investigaci\u00f3n. De esta forma en la tabla 1, se presenta un resumen y selecci\u00f3n de cuatro ENCS con la definici\u00f3n de ciberseguridad y delimitaci\u00f3n de ciberamenazas.<\/p>\n\n\n\n<p class=\"has-text-align-center\">Tabla 1. Definici\u00f3n de ciberseguridad y ciberamenazas en una muestra de pa\u00edses de la OTAN<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img loading=\"lazy\" width=\"511\" height=\"631\" src=\"https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Tabla-1.jpg\" alt=\"\" class=\"wp-image-292\" srcset=\"https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Tabla-1.jpg 511w, https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Tabla-1-243x300.jpg 243w\" sizes=\"(max-width: 511px) 100vw, 511px\" \/><figcaption>Fuente: Elaboraci\u00f3n propia con base en CCDCOE Tallin (2020)<\/figcaption><\/figure><\/div>\n\n\n\n<p>Con base en este ejercicio, se identificaron un total de siete pilares que definen a las ENCS de los pa\u00edses de la OTAN y sus aliados:<\/p>\n\n\n\n<ol type=\"i\"><li><em>El ciberespacio es un componente del poder nacional:<\/em> la importancia del ciberespacio para la seguridad nacional es visible en cada una de las ENCS. No obstante, es importante diferenciar la forma en que cada Estado la entiende. Para casos como Estados Unidos, la EOTPW (2017) muestra la definici\u00f3n de un pa\u00eds que se asume como una potencia internacional. Pa\u00edses como Israel (NCD, 2017) o Australia (AAGD, 2009) consideran la construcci\u00f3n de cibercapacidades como un factor de relevancia en su pol\u00edtica de seguridad nacional, con intenciones de contribuir a la consolidaci\u00f3n de la gobernanza y securitizaci\u00f3n del ciberespacio.<\/li><li><em>La presencia del multilateralismo y cooperaci\u00f3n:<\/em> los Estados de la OTAN asumen que la regulaci\u00f3n del ciberespacio es una responsabilidad conjunta entre m\u00faltiples actores. No obstante, existen pa\u00edses con tendencia m\u00e1s abierta a la cooperaci\u00f3n internacional -Alemania (FG, Germany, 2016) y Pa\u00edses Bajos (DMSJ, 2011; MFA, 2018)- mientras que otros buscan garantizar su capacidad de decisi\u00f3n soberana como Reino Unido (UK Cabinet Office, 2011) o Israel (NCD, 2017).<\/li><li><em>El ciberespacio es un instrumento de proyecci\u00f3n internacional:<\/em> todos los pa\u00edses, ya sea con modesta o menor participaci\u00f3n en esferas globales o regionales, utilizan al ciberespacio como un instrumento de poder nacional. El caso m\u00e1s representativo de esto se da en Estonia, pa\u00eds que tiene una importancia relativamente baja en temas culturales, financieros o pol\u00edticos en la regi\u00f3n europea, pero que en el dominio es una de las naciones de vanguardia en temas de ciberseguridad (MSJ, 2017; MEAC, 2019).<\/li><li><em>La ciberseguridad tiene una dimensi\u00f3n civil, militar y estatal: <\/em>el conjunto de pa\u00edses establece los diferentes niveles que engloba la ciberseguridad y el tipo de ciberamenazas que existen. Para el caso de Estonia, esta naci\u00f3n marca una diferencia entre amenazas a la <em>sociedad digital <\/em>-claramente de car\u00e1cter civil o de seguridad p\u00fablica-, a las <em>amenazas al Estado <\/em>-de connotaci\u00f3n militar y de la soberan\u00eda nacional (MEAC, 2019).<\/li><li><em>Vinculaci\u00f3n actores estatales-actores no estatales o privados: <\/em>la importancia de la construcci\u00f3n de nexos entre las partes interesadas est\u00e1 presente en este grupo pa\u00edses, principalmente en actores p\u00fablicos, gubernamentales y privados. Esta asociaci\u00f3n estrat\u00e9gica se presenta en tres dimensiones: 1) se reconoce la necesidad e interdependencia del Estado-Naci\u00f3n con la iniciativa privada, principalmente instituciones de creaci\u00f3n de tecnolog\u00eda de internet o sistemas inform\u00e1ticos, para la construcci\u00f3n de cibercapacidades. 2) Se incentiva y considera vital la creaci\u00f3n de conocimiento para consolidar capacidades de resiliencia y disuasi\u00f3n en el ciberespacio, en espec\u00edfico en la creaci\u00f3n de posgrados o programas acad\u00e9micos o cient\u00edficos vinculados al tema de la ciberseguridad (MEAC, 2019). 3) Se expresa la necesidad de contar con capital humano o profesionales expertos en ciberseguridad frente a los retos del ciberespacio (NCD, 2017).<\/li><li><em>Se comprende y diferencia la parte f\u00edsica y virtual del ciberespacio: <\/em>las estrategias abordan las diferencias entre las tecnolog\u00edas de la informaci\u00f3n (TIC\u00b4s), vinculadas a sistemas inform\u00e1ticos, bases de datos, etc., y relacionadas a la parte virtual del ciberespacio. Y las tecnolog\u00edas de la operaci\u00f3n (OT\u00b4s), relacionadas a infraestructura nacional cr\u00edtica, cadenas de suministro, rutas de transporte y comercio, etc., Asimismo, establecen las amenazas que pueden presentarse a la seguridad nacional desde la esfera civil, militar y nacional.<\/li><li><em>Se reconoce la trascendencia comercial y econ\u00f3mica del ciberespacio: <\/em>los documentos generados por el Estado, tales como Estrategias de Seguridad Nacional, ENCS, legislaciones nacionales o declaraciones de derecho internacional, contienen apartados en los que se aborda la importancia de la dimensi\u00f3n econ\u00f3mica y comercial del dominio. As\u00ed como el papel que juega \u00e9ste en la prosperidad del Estado, la seguridad nacional y la proyecci\u00f3n del pa\u00eds hacia el exterior.<\/li><\/ol>\n\n\n\n<p>Es importante destacar que los siete pilares identificados en este an\u00e1lisis tienen una fuerte convergencia con los est\u00e1ndares de las ENCS de naciones e instituciones intergubernamentales l\u00edderes en la creaci\u00f3n, formulaci\u00f3n, desarrollo e implementaci\u00f3n de pol\u00edticas de ciberseguridad. As\u00ed como con el Modelo de Estrategia de Ciberseguridad (NCSSM, por sus siglas en ingl\u00e9s) presentado por Sabillon, Cavaller y Cano (2016: 67-69) que identifica ocho pilares clave que determinan el cumplimiento de todos los requisitos de una ENCS. Para concluir esta secci\u00f3n, se destaca que la figura 4 presenta una anatom\u00eda de la concepci\u00f3n de ciberseguridad de los pa\u00edses de la OTAN y sus aliados.<\/p>\n\n\n\n<p class=\"has-text-align-center\">Figura 4. Anatom\u00eda de la ciberseguridad de los pa\u00edses y aliados de la OTAN<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img loading=\"lazy\" width=\"646\" height=\"358\" src=\"https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Figura-4.jpg\" alt=\"\" class=\"wp-image-293\" srcset=\"https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Figura-4.jpg 646w, https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Figura-4-300x166.jpg 300w\" sizes=\"(max-width: 646px) 100vw, 646px\" \/><figcaption>Fuente: Elaboraci\u00f3n propia<\/figcaption><\/figure><\/div>\n\n\n\n<p><strong>Entornos regionales y globales de ciberseguridad y la brecha de Am\u00e9rica Latina respecto a la OTAN<\/strong><\/p>\n\n\n\n<p>Como se mencion\u00f3 anteriormente, la comparaci\u00f3n entre Am\u00e9rica Latina y los pa\u00edses de la OTAN en esta investigaci\u00f3n se debe a que se considera que esta organizaci\u00f3n, y sus Estados miembros y aliado estrat\u00e9gicos, han priorizado la ciberseguridad y desarrollo de capacidades desde la \u00f3ptica de la seguridad nacional, estabilidad pol\u00edtica y relaciones diplom\u00e1ticas, aspectos clave y de inter\u00e9s para el Estado-Naci\u00f3n. En ese sentido, un aspecto central de este documento es el mostrar c\u00f3mo Am\u00e9rica Latina se encuentra rezagada en el desarrollo de sus cibercapacidades respecto a este conjunto de pa\u00edses y otras regiones del mundo. Para esto se recurri\u00f3 a dos m\u00e9tricas internacionales que eval\u00faan la pol\u00edtica de ciberseguridad de m\u00e1s de 100 pa\u00edses a nivel global y sirven de marco para medir el grado de compromiso de diferentes naciones en este campo. La primera es el <em>\u00cdndice Global de Ciberseguridad <\/em>(GCI, por sus siglas en ingl\u00e9s), de la Uni\u00f3n Internacional de Telecomunicaciones (ITU), y la segunda el<em> \u00cdndice Nacional de Ciberseguridad<\/em> o (<em>National Cyber Security Index<\/em> o NCSI en ingl\u00e9s), de la <em>E- Governance Academy<\/em>. Ambas m\u00e9tricas presentan \u00e1reas de oportunidad y de mejora de las legislaciones nacionales contra cibercrimen, ENCS y consolidaci\u00f3n de Equipos de Repuesta de Emergencia Inform\u00e1tica (CERT), con el fin de mejorar las cibercapacidades de los pa\u00edses evaluados. Ante esto, se expresa que, si bien la evaluaci\u00f3n realizada por los dos \u00edndices es m\u00e1s amplia a los intereses de la noci\u00f3n de ciberseguridad planteada en esta investigaci\u00f3n, sus datos e informaci\u00f3n generada sirven para mostrar las asimetr\u00edas y la brecha en el desarrollo de cibercapacidades presente en Am\u00e9rica Latina.<\/p>\n\n\n\n<p>De esta forma, el GCI representa la m\u00e9trica de un \u00edndice compuesto, integrado por 25 indicadores que tienen la finalidad de monitorear y comparar el grado de compromiso de los diferentes pa\u00edses del mundo con los cinco pilares de la Agenda Global de Ciberseguridad (AGCS), creada por la ITU, en 2007 (GCI, 2018: 8-10). Los objetivos del GCI son medir:<\/p>\n\n\n\n<ul><li>El tipo, nivel y evoluci\u00f3n a lo largo del tiempo del compromiso de ciberseguridad en los pa\u00edses miembros de la ITU.<\/li><li>El progreso y seguimiento en el grado compromiso de ciberseguridad desde una perspectiva global y regional.<\/li><li>La divisi\u00f3n del compromiso de seguridad cibern\u00e9tica o la diferencia entre pa\u00edses en t\u00e9rminos de su nivel de participaci\u00f3n en iniciativas de ciberseguridad.<\/li><\/ul>\n\n\n\n<p>Los puntos anteriores, integran la AGCS de la ITU y se traducen en cinco pilares: 1) marco legal: existencia de instituciones legales y marcos jur\u00eddicos de seguridad cibern\u00e9tica y cibercrimen. 2) Medidas t\u00e9cnicas: cantidad de instituciones t\u00e9cnicas encargadas de ciberseguridad e involucramiento de partes interesadas. 3) Estructura organizacional: existencia de instituciones y estrategias de coordinaci\u00f3n de pol\u00edticas para el desarrollo de ciberseguridad a nivel nacional. 4) Desarrollo de capacidades: existencia de investigaci\u00f3n cient\u00edfica y programas de educaci\u00f3n, capacitaci\u00f3n, certificaci\u00f3n de profesionales y agencias del sector p\u00fablico que fomentan el desarrollo de cibercapacidades. 5) Cooperaci\u00f3n internacional: existencia de asociaciones, marcos cooperativos y redes de intercambio de informaci\u00f3n del gobierno con otros pa\u00edses. Dicha m\u00e9trica eval\u00faa a los 194 pa\u00edses del mundo, a trav\u00e9s de una ponderaci\u00f3n que va del 0 al 100 por ciento, en la que cien representan el mayor compromiso con la AGCS y 0 la ausencia total de compromiso.&nbsp;<\/p>\n\n\n\n<p>Para fines de nuestro an\u00e1lisis, y observar la posici\u00f3n que ocupa Am\u00e9rica Latina respecto a otra regiones o conjunto de pa\u00edses, se agruparon el total de naciones incluidas en el GCI en ocho diferentes subconjuntos: 1) pa\u00edses miembros de la OTAN, 2) aliados estrat\u00e9gicos de la OTAN, 3) resto de Europa, 4) As\u00eda, 5) Medio Oriente, 6) Am\u00e9rica Latina, 7) \u00c1frica y 8) Ocean\u00eda, de los cuales se obtuvo el promedio del total de la calificaci\u00f3n asignada a cada pa\u00eds. Al mismo tiempo, se calcul\u00f3 una media global, obtenida de la calificaci\u00f3n de los 194 pa\u00edses del mundo, que se muestra en la figura 5.<\/p>\n\n\n\n<p class=\"has-text-align-center\">Figura 5. Media regional o de grupos de pa\u00edses en el desarrollo de cibercapacidades seg\u00fan el GCI (2018)<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img loading=\"lazy\" width=\"762\" height=\"417\" src=\"https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Figura-5.jpg\" alt=\"\" class=\"wp-image-294\" srcset=\"https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Figura-5.jpg 762w, https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Figura-5-300x164.jpg 300w\" sizes=\"(max-width: 762px) 100vw, 762px\" \/><figcaption>Fuente: Elaboraci\u00f3n propia con base en GCI (2018)<\/figcaption><\/figure><\/div>\n\n\n\n<p>La figura 5 muestra que el conjunto de naciones m\u00e1s aventajado en el desarrollo de cibercapacidades y comprometido con los cinco pilares de la AGCS son los pa\u00edses miembros de la OTAN. Dado que los integrantes de dicha alianza ostentan una calificaci\u00f3n en grupo de 79.2%, ponderaci\u00f3n que est\u00e1 por encima del 35.6% de la media global del resto de las naciones del mundo. En segunda instancia, se observa que sigue el grupo conformado por sus aliados estrat\u00e9gicos (64.7%), y en tercer puesto, el resto de los pa\u00edses de Europa (59.1%). Respecto al caso de Am\u00e9rica Latina, destaca que la regi\u00f3n se encuentra hasta la sexta posici\u00f3n, con una calificaci\u00f3n de 28.8% (14.8% por debajo de la media global), y solo por delante de regiones como \u00c1frica (25.2%) y Ocean\u00eda (11.9%).<\/p>\n\n\n\n<p>Respecto al NCSI (2019) de la <em>E-Governance Academy<\/em>, se destaca que esta medida eval\u00faa la preparaci\u00f3n de los pa\u00edses para prevenir ciberamenazas y gestionar ciberincidentes. En ese sentido, se expresa que el GCI (2018) mide el grado de compromiso e importancia que los Estados-Naci\u00f3n han dado al tema de la ciberseguridad en el desarrollo de su pol\u00edtica de seguridad nacional. Mientras que el NCSI es un instrumento que mide sus capacidades de ciberdefensa. Asimismo, es importante mencionar que el NCSI (2019) se empata con el GCI (2018) en aspectos como el desarrollo de marco legal, medidas t\u00e9cnicas, estructura internacional y cooperaci\u00f3n internacional. No obstante, posee un apartado m\u00e1s amplio en el desarrollo de cibercapacidades, dado que trata con mayor profundidad las habilidades para atender ciberincidentes y combatir amenazas.<\/p>\n\n\n\n<p>El NCSI (2018) se compone de un total de doce indicadores, con una ponderaci\u00f3n que va del 0 al 100, estas variables son: 1) Desarrollo de Pol\u00edticade ciberseguridad. 2) Delimitaci\u00f3n de amenazasen el ciberespacio. 3) Educaci\u00f3n y formaci\u00f3n de especialistas capacitados en ciberseguridad y concientizaci\u00f3n de la poblaci\u00f3n. 4) Aportaci\u00f3n de cada pa\u00eds para mejorar el contexto global de ciberseguridad a nivel internacional. 5) Nivel de desarrollo digitaldel pa\u00eds. 6) Protecci\u00f3n de servicios esenciales por el Estado como infraestructura nacional cr\u00edtica. 7) Identificaci\u00f3n electr\u00f3nica y confidencialidad de servicios en la vida diaria. 8) Protecci\u00f3n de datos personales de personas, empresas, etc., y garant\u00eda de su privacidad.9) Respuesta a ciberincidentes por parte de equipos de emergencia inform\u00e1tica (CSIRT, CIRT) ante un ciberincidente. 10) Capacidad de administraci\u00f3n de cibercrisis del Estado-Naci\u00f3n. 11) Grado de compromiso del Estado para luchar contra el cibercrimen<em>. <\/em>12) Capacidad de operaciones militares de las fuerzas armadas en el ciberespacio.<\/p>\n\n\n\n<p>En ese sentido, se agrup\u00f3 por regiones o conjunto de pa\u00edses las naciones incluidas en el NSCI (2019). No obstante, dado que el NCSI solo analiza un total de 100 Estados del mundo, estos fueron separados en nueve subgrupos. 1) Miembros de la OTAN, 2) Aliados de la OTAN, 3) Resto de Europa, 4) As\u00eda, 5) Am\u00e9rica Latina, 6) Medio Oriente, 7) \u00c1frica, y 8) Otros pa\u00edses, como se muestra en la figura 6.&nbsp;<\/p>\n\n\n\n<p class=\"has-text-align-center\">Figura 6. Media regional o de grupos de pa\u00edses en capacidades de ciberdefensa seg\u00fan el NSCI (2019)<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img loading=\"lazy\" width=\"723\" height=\"417\" src=\"https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Figura-6.jpg\" alt=\"\" class=\"wp-image-295\" srcset=\"https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Figura-6.jpg 723w, https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Figura-6-300x173.jpg 300w\" sizes=\"(max-width: 723px) 100vw, 723px\" \/><figcaption>Fuente: Elaboraci\u00f3n propia con base en NSCI (2019)<\/figcaption><\/figure><\/div>\n\n\n\n<p>La figura 6 muestra de nuevo que los pa\u00edses de la OTAN son los m\u00e1s aventajados en la construcci\u00f3n de cibercapacidades de defensa, con una calificaci\u00f3n de 65 puntos sobre 100. No obstante, un dato interesante derivado de la figura 6, es que mientras los pa\u00edses aliados estrat\u00e9gicos de dicho organismo, detenta la segunda posici\u00f3n en nivel de compromiso con la AGCS, en las cifras del NSCI (2019) son superados por el resto de Europa, por un total de 15.9 puntos, en los datos de esta m\u00e9trica. Por \u00faltimo, destaca nuevamente que Am\u00e9rica Latina se encuentra en las \u00faltimas posiciones (en este caso en la quinta) y por debajo de la media mundial con 25.5 puntos en su ponderaci\u00f3n (27.7).<\/p>\n\n\n\n<p>Las carencias anteriores y la brecha de ciberseguridad de Am\u00e9rica Latina se reflejan en informes realizados por la OEA y el BID, publicados en la \u00faltima d\u00e9cada. En cifras concretas el incremento de ciberamenazas en la regi\u00f3n fue de un 60% durante el bienio 2012-2013 (OEA\/Symantec, 2014: 9-12). A la par que en 2015 el incremento de troyanos dirigidos al fraude bancario afect\u00f3 al 92% de las entidades financieras con al menos un ciberataque, de los cuales 37% del total resultaron exitosos (OEA, 2018: 17-22). Del mismo modo el estudio <em>Ciberseguridad: \u00bfEstamos preparados en Am\u00e9rica Latina y el Caribe?, <\/em>del BID expresa que Am\u00e9rica Latina y el Caribe es una regi\u00f3n que se encuentra en una fase primeriza de construcci\u00f3n de sus ENCS y el desarrollo de sus cibercapacidades para combatir amenazas provenientes del ciberespacio (BID, 2016: 20-22).<\/p>\n\n\n\n<p>&nbsp;Respecto a reportes de firmas de ciberseguridad PandaLabs (2015: 12-15) expres\u00f3 que, en 2014, pa\u00edses como Guatemala, Bolivia, Ecuador, Brasil y Per\u00fa se incluyeron entre las diez principales naciones con m\u00e1s computadoras infectadas por virus maliciosos a nivel global. Por su parte, IBM Security (2020) ubic\u00f3 a la regi\u00f3n c\u00f3mo un punto que concentra el 5% de total de actividad cibercriminal de mundo y como un \u00e1rea espec\u00edfica en la que el delito de Ransomware tiene condiciones ventajosas para ejecutarse con mayor facilidad. Mientras que Deloitte(2019) realiz\u00f3 un estudio regional a 150 organizaciones de siete diferentes sectores, en 13 pa\u00edses de la regi\u00f3n, y expresa que 4 de cada 10 organizaciones sufrieron un incidente de ciberseguridad el bienio 2018-2019. As\u00ed como el hecho de que 70% de \u00e9stas no tiene certeza de la efectividad de su proceso de respuesta ante ciberincidentes. Dado que solo un 31% de las organizaciones realiza inteligencia de amenazas y comparte informaci\u00f3n con otras organizaciones. Respecto a datos como los anteriores, se tomaron las 12 dimensiones del CNSI (2019), vinculadas a cibercapacidades para atender ciberamenazas y se obtuvo la media regional de Am\u00e9rica Latina y el Caribe (27.7), que se presenta en la figura 7.<\/p>\n\n\n\n<p class=\"has-text-align-center\">Figura 7. Media de indicadores de cibercapacidades en Am\u00e9rica Latina seg\u00fan en NCSI (2019)<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img loading=\"lazy\" width=\"814\" height=\"413\" src=\"https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Figura-7.jpg\" alt=\"\" class=\"wp-image-296\" srcset=\"https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Figura-7.jpg 814w, https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Figura-7-300x152.jpg 300w, https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Figura-7-768x390.jpg 768w\" sizes=\"(max-width: 814px) 100vw, 814px\" \/><figcaption>Fuente: Elaboraci\u00f3n propia con base en el NCSI (2019)<\/figcaption><\/figure><\/div>\n\n\n\n<p>La figura anterior presenta hechos de transcendencia para comprender las razones que explican la brecha de ciberseguridad en la regi\u00f3n. Por ejemplo, destaca que las dos dimensiones entre las que mejor se encuentra posicionada la regi\u00f3n son el desarrollo de pol\u00edtica contra cibercrimen (43.4 puntos) y desarrollo de educaci\u00f3n (44.4 puntos). Sin embargo, la regi\u00f3n no ha logrado una definici\u00f3n concisa de qu\u00e9 tipos de ciberamenazas pueden afectar su seguridad nacional (10.9 puntos sobre un total de 100), a la par que su desarrollo de ENCS a\u00fan tiene un valor bajo (22.1 puntos), al mismo tiempo que las capacidades de sus fuerzas armadas est\u00e1n a\u00fan en desarrollo para enfrentar ciberamenazas (30.5 puntos).<\/p>\n\n\n\n<p>En relaci\u00f3n a lo anterior, Moreno, Albornoz y Maqueo (2020: 32), expresan que Am\u00e9rica Latina y el Caribe est\u00e1 en una fase formativa de desarrollo de cibercapacidades con base en lo expresado al estudio del BID (2016: 20-22) que divide en cinco diferentes niveles de madurez el desarrollo de una ENCS y se explican en la figura 8, en la que se observa que los pa\u00edses de la regi\u00f3n se encuentran en los tres primeros niveles, con 17 pa\u00edses en nivel inicial, 10 en formativo y 5 en establecido.<\/p>\n\n\n\n<p class=\"has-text-align-center\">Figura 8. Nivel de madurez de las ENCS de Am\u00e9rica Latina seg\u00fan el BID<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img loading=\"lazy\" width=\"535\" height=\"375\" src=\"https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Figura-8.jpg\" alt=\"\" class=\"wp-image-297\" srcset=\"https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Figura-8.jpg 535w, https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Figura-8-300x210.jpg 300w\" sizes=\"(max-width: 535px) 100vw, 535px\" \/><figcaption>Fuente: Elaboraci\u00f3n propia con base en Moreno, Albornoz y Maqueo (2020)<\/figcaption><\/figure><\/div>\n\n\n\n<p>Presentados los datos anteriores, se argumenta que la hip\u00f3tesis de la que parte esta investigaci\u00f3n se ha verificado seg\u00fan el an\u00e1lisis presentado por el GCI (2018), el NCSI (2019) y el BID (2016). A la par de contextualizar el creciente riesgo de ciberamenazas en la regi\u00f3n. No obstante, la nueva pregunta central, una vez verificada la hip\u00f3tesis, es: \u00bfqu\u00e9 acciones y caminos debe seguir la regi\u00f3n de Am\u00e9rica Latina y el Caribe para reducir esta brecha? Una respuesta es dada por Klimburg y Healey (2012: 70-74), que expresan que la estructuraci\u00f3n y renovaci\u00f3n de las ENCS debe ser alimentada por el establecimiento de metas estrat\u00e9gicas y un estudio conciso de los retos y ciberincidentes superados por cada pa\u00eds a lo largo del tiempo. Dicha evoluci\u00f3n, puede verse en la cantidad y mejora de documentos centrados en crear capacidades de ciberdefensa por los gobiernos, ya sean estos ENCS, legislaciones, protocolos o declaraciones de derecho internacional.<\/p>\n\n\n\n<p>Sobre este punto, se revis\u00f3 el apartado de <em>Estrategia y gobernanza, <\/em>de la biblioteca digital del CCDCOE Tallin (2020) y sistematiz\u00f3 el total de documentos de los 77 pa\u00edses que registra esta instituci\u00f3n, en la que se encontraron un total de 210. Posteriormente, se calcul\u00f3 el promedio de documentos de los diferentes grupos de pa\u00edses para la construcci\u00f3n de cibercapacidades. Una vez m\u00e1s, se encontr\u00f3 una fuerte brecha entre el promedio de los pa\u00edses y aliados de la OTAN y otros pa\u00edses de Europa (3.8 documentos en promedio), con la media de Am\u00e9rica Latina y el Caribe (1.12 documentos), que se muestra en la tabla 2.<\/p>\n\n\n\n<p class=\"has-text-align-center\">Tabla 2. Promedio de documentos y estrategias sobre el ciberespacio<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img loading=\"lazy\" width=\"421\" height=\"190\" src=\"https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Tabla-2.jpg\" alt=\"\" class=\"wp-image-298\" srcset=\"https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Tabla-2.jpg 421w, https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Tabla-2-300x135.jpg 300w\" sizes=\"(max-width: 421px) 100vw, 421px\" \/><figcaption>Fuente: CCDCOE Tallin (2020)<\/figcaption><\/figure><\/div>\n\n\n\n<p>No obstante de la situaci\u00f3n anterior y el contexto de rezago de la regi\u00f3n, la publicaci\u00f3n del reciente informe <em>Reporte Ciberseguridad 2020: riesgos, avances y el camino a seguir en Am\u00e9rica Latina y el Caribe, <\/em>elaborado en conjunto por la OEA y el BID, muestra un claro avance y compromiso regional en el desarrollo de cibercapacidades en los \u00faltimos cuatro a\u00f1os (OEA\/BID, 2020: 45-179). Dicho informe mide cinco diferentes dimensiones, a trav\u00e9s de 49 indicadores en una ponderaci\u00f3n que va del 0 al 100, donde 0 es la peor calificaci\u00f3n y 100 la mejor. En la tabla 3 se muestra c\u00f3mo los Estados americanos han mejorado sus capacidades en el periodo 2016-2020. Dado que todos los pa\u00edses han presentado mejoras en la materia, la media regional se elev\u00f3 a 39.88 puntos, lo que refleja un esfuerzo e inter\u00e9s regional en el tema. Tambi\u00e9n, es importante destacar los esfuerzos individuales de los gobiernos de Brasil (con calificaci\u00f3n 59.2), Chile (56.3), Colombia (59.2), Uruguay (69.4) y M\u00e9xico (56.5), que han dado prioridad al tema y avanzaron m\u00e1s de 20 puntos en su calificaci\u00f3n del 2016. No obstante de este modesto \u00e9xito, a\u00fan queda un largo camino a la regi\u00f3n de Am\u00e9rica Latina para el desarrollo de sus cibercapacidades y alcanzar el nivel de madurez en sus ENCS.<\/p>\n\n\n\n<p class=\"has-text-align-center\">Tabla 3. Evoluci\u00f3n se cibercapacidades de pa\u00edses de Am\u00e9rica Latina y el Caribe en el periodo 2016-2020<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" src=\"https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Tabla-3.jpg\" alt=\"\" class=\"wp-image-299\" width=\"341\" height=\"768\" srcset=\"https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Tabla-3.jpg 280w, https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Tabla-3-133x300.jpg 133w\" sizes=\"(max-width: 341px) 100vw, 341px\" \/><figcaption>Fuente elaboraci\u00f3n propia con base en OEA\/BID (2020: 45-179)<\/figcaption><\/figure><\/div>\n\n\n\n<p><strong>M\u00e9xico: dos breves casos de estudio sobre la brecha de ciberseguridad de Am\u00e9rica Latina<\/strong><\/p>\n\n\n\n<p>En el bienio 2019-2020, M\u00e9xico sufri\u00f3 dos importantes ciberincidentes que comprometieron la seguridad nacional del Estado mexicano. Cada uno mostr\u00f3 la importancia de elevar a car\u00e1cter de esquema de seguridad nacional la construcci\u00f3n de cibercapacidades de defensa en esta naci\u00f3n, que son:<\/p>\n\n\n\n<ol><li>El ciberataque de <em>ramsonware <\/em>a la paraestatal mexicana Petr\u00f3leos Mexicanos (PEMEX) en noviembre de 2019, empresa que est\u00e1 al centro de la pol\u00edtica econ\u00f3mica del Plan Nacional de Desarrollo (Ordaz, 2019). Y que est\u00e1 en un proceso de reestructuraci\u00f3n y en plan de rescate para salvar sus finanzas ante la evaluaci\u00f3n por parte de entidades financieras internacionales como las calificadoras <em>Fitch<\/em>, <em>Moody\u00b4s<\/em> y <em>Standar &amp; Poor. <\/em>Dicho ciberataque afect\u00f3 su operaci\u00f3n para pago de deuda internacional y nomina, proceso que da\u00f1\u00f3 su prestigio a nivel internacional, dado que el rescate que se pidi\u00f3 para regresar el control de la red de operaciones oscil\u00f3 en la cantidad 4.9 millones de d\u00f3lares, uno de los m\u00e1s caros en la historia de Am\u00e9rica Latina (Riquelme, 2019).<\/li><li>El ciberataque a la red interna de la Secretar\u00eda de Econom\u00eda detectado el 24 de febrero de 2020, que seg\u00fan declaraciones de dicha instituci\u00f3n gubernamental, solo afect\u00f3 a correo electr\u00f3nico y archivos de la red interna de la instituci\u00f3n (Steve, 2020). Sin embargo, a pesar de que el ataque fue controlado, la dependencia tuvo que cesar sus tr\u00e1mites y procesos por 16 d\u00edas, en lo que recuperaban el control de la red interna y la liberaban los sistemas inform\u00e1ticos de ciberamenazas, hasta el 10 de marzo de 2020 (Morales, 2020).&nbsp;<\/li><\/ol>\n\n\n\n<p>Los dos ciberincidentes descritos materializan la ausencia de capacidades de resiliencia y disuasi\u00f3n ante ciberataques, a pesar de la mejora presentada en el informe de la OEA\/BID (2020). Dado que ambas instituciones tuvieron que cesar sus operaciones ante ambos incidentes. Y la materializaci\u00f3n de capacidades de ciberresiliencia considera a una de sus caracter\u00edsticas clave el seguir operando a pesar de sufrir un incidente de seguridad inform\u00e1tica. Del mismo modo, el NSCI (2019) posiciona a M\u00e9xico en el lugar 57 de 100 pa\u00edses evaluados y otorga una ponderaci\u00f3n de 36.36 puntos sobre 100. Con calificaciones de 0 para indicadores como delimitaci\u00f3n de amenazas, protecci\u00f3n de servicios esenciales e identificaci\u00f3n electr\u00f3nica y confianza digital. As\u00ed como una calificaci\u00f3n de 20 sobre 100 para administraci\u00f3n de crisis. Hechos que se ajustan a lo acontecido en ambos incidentes, y que muestran una grave carencia en el desarrollo de disuasi\u00f3n y resiliencia para amenazas provenientes del ciberespacio. Por \u00faltimo, se presenta la ponderaci\u00f3n de M\u00e9xico en los 12 indicadores del NCSI (2019) en la figura 9.<\/p>\n\n\n\n<p class=\"has-text-align-center\">Figura 9. Ponderaci\u00f3n de M\u00e9xico en indicadores del NCSI<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img loading=\"lazy\" width=\"570\" height=\"413\" src=\"https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Figura-9.jpg\" alt=\"\" class=\"wp-image-300\" srcset=\"https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Figura-9.jpg 570w, https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Figura-9-300x217.jpg 300w\" sizes=\"(max-width: 570px) 100vw, 570px\" \/><figcaption>Fuente: Elaboraci\u00f3n propia con base en NCSI (2019: 24)<\/figcaption><\/figure><\/div>\n\n\n\n<p><strong>Conclusiones<\/strong><\/p>\n\n\n\n<p>El entorno actual de ciberamenazas y riesgos provenientes del ciberespacio es un reto para salvaguardar la seguridad del Estado-Naci\u00f3n en cualquier pa\u00eds del mundo. No obstante, la regi\u00f3n de Am\u00e9rica Latina y el Caribe se encuentra rezagada en la construcci\u00f3n de cibercapacidades para enfrentar dicho contexto. En ese sentido, la primera acci\u00f3n que deben tomar los gobiernos de este conjunto de pa\u00edses es comprender el nivel de riesgos y amenazas a la seguridad nacional, que pueden emanar de este dominio para afectar al Estado-Naci\u00f3n.<\/p>\n\n\n\n<p>A pesar de los avances regionales presentados por la OEA\/BID (200) en lo \u00faltimos cuatro a\u00f1os, es importante que la regi\u00f3n se comprometa m\u00e1s en t\u00e9rminos de voluntad pol\u00edtica y desarrollo real de cibercapacidades a trav\u00e9s de la estructuraci\u00f3n una ENCS adecuada, un marco jur\u00eddico para el combate de ciberdelitos, la creaci\u00f3n de convenios multilaterales de cooperaci\u00f3n y el desarrollo de programas de formaci\u00f3n de profesionales en ciberseguridad. Sobre este asunto es importante que la regi\u00f3n afiance sus responsabilidades y obligaciones con la AGCS, de la ITU, a la par de que se vincule con m\u00e9tricas como las presentadas por el GCI (2018) y el NCSI (2019), que le servir\u00e1n para poder medir su nivel de avance en el desarrollo de cibercapacidades. Tambi\u00e9n, es importante que estudie y analice la construcci\u00f3n, evoluci\u00f3n y madurez de otras regiones que se han transformado en l\u00edderes en ciberdefensa, como los Estados miembros de la OTAN.<\/p>\n\n\n\n<p>Si en el futuro cercano la regi\u00f3n logra consolidar la fase inicial y medio del desarrollo de sus cibercapacidades, el siguiente paso ser\u00e1 evaluar el cambio de sus ENCS de un nivel establecido a uno din\u00e1mico, que logre estar en aptas condiciones para encarar los retos actuales de la ciberseguridad a nivel global.<\/p>\n\n\n\n<p><strong>Nota sobre el autor<\/strong>:<\/p>\n\n\n\n<p><strong><em>Juan Manuel Aguilar Antonio. <\/em><\/strong>Licenciado en Relaciones Internacionales por la UNAM. Maestro en Administraci\u00f3n P\u00fablica y en Socioeconom\u00eda, Estad\u00edstica y C\u00f3mputo Aplicado. Actualmente es candidato a Doctor en Ciencias Sociales, campo disciplinario Relaciones Internacionales, en la FCPyS de la UNAM.Es egresado del curso <em>Desarrollo de Pol\u00edticas Cibern\u00e9ticas<\/em> del Centro William J. Perry, de la Universidad de la Defensa en Washington D.C. Su publicaci\u00f3n m\u00e1s reciente en temas de ciberseguridad es el art\u00edculo acad\u00e9mico <em>Hechos ciberf\u00edsicos: una propuesta de an\u00e1lisis para ciberamenazas en las Estrategias Nacionales de Ciberseguridad, <\/em>en la Revista Urvio, de la Red FLACSO, indexada y arbitrada, con sede Quito, Ecuador. Correo electr\u00f3nico: <a href=\"mailto:jm.aguilar@casede.org\">jm.aguilar@casede.org<\/a><\/p>\n\n\n\n<p><strong>Referencias<\/strong><\/p>\n\n\n\n<p>Australian Attorney-General\u2019s Department -AAGD- (2009), <em>Cyber Security Strategy<\/em>: <a href=\"https:\/\/www.aph.gov.au\/About_Parliament\/Parliamentary_Departments\/Parliamentary_Library\/pubs\/BriefingBook45p\/Cybersecurity\">https:\/\/www.aph.gov.au\/About_Parliament\/Parliamentary_Departments\/Parliamentary_Library\/pubs\/BriefingBook45p\/Cybersecurity<\/a><\/p>\n\n\n\n<p>AON (2019), \u201c2019 Cyber Security Risk Report: What\u00b4s Now and What\u00b4s Next\u201d, February 19: <a href=\"https:\/\/www.aon.com\/cyber-solutions\/thinking\/2019-cyber-security-risk-report-whats-now-and-whats-next\/\">https:\/\/www.aon.com\/cyber-solutions\/thinking\/2019-cyber-security-risk-report-whats-now-and-whats-next\/<\/a>&nbsp;<\/p>\n\n\n\n<p>Ben\u00edtez, Ra\u00fal (2011), \u201cM\u00e9xico, Centroam\u00e9rica y Estados Unidos: migraci\u00f3n y seguridad. Migraci\u00f3n y seguridad: nuevo desaf\u00edo en M\u00e9xico\u201d, en Armijo, Natalia (Ed.), <em>Migraci\u00f3n y Seguridad: Nuevo desaf\u00edo en M\u00e9xico<\/em>, M\u00e9xico, D.F.: CASEDE, pp. 179-192.<\/p>\n\n\n\n<p>Banco Interamericano de Desarrollo -BID- (2016), <em>Ciberseguridad: \u00bfEstamos preparados en Am\u00e9rica Latina y el Caribe?<\/em>, Washington D.C.: BID.<\/p>\n\n\n\n<p>CCDCOE Tallin (2020), \u201cStrategy and Governance\u201d, <em>Cooperative Cyber Defence Centre of Excellence<\/em>, April 20: <a href=\"https:\/\/ccdcoe.org\/library\/strategy-and-governance\/\">https:\/\/ccdcoe.org\/library\/strategy-and-governance\/<\/a><\/p>\n\n\n\n<p>Canadian Department for Public Safety -CDPS- (2010), <em>Canada\u2019s Cyber Security Strategy. For a Stronger and More Prosperous Canada<\/em>: <a href=\"https:\/\/www.publicsafety.gc.ca\/cnt\/rsrcs\/pblctns\/archive-cbr-scrt-strtgy\/archive-index-en.aspx\">https:\/\/www.publicsafety.gc.ca\/cnt\/rsrcs\/pblctns\/archive-cbr-scrt-strtgy\/archive-index-en.aspx<\/a><\/p>\n\n\n\n<p>Chauvin, Justine M. (2016), <em>NATO Cyber Defence Policy An adaptation to the emerging threats of the 21st century, or the resurgence of Cold War logic in the \u201cfifth battlefield\u201d?<\/em>, Dissertation for the degree of Master of Arts in International Politics of the Internet. Aberystwyth University.<\/p>\n\n\n\n<p>Digital Attack Map (2019), \u201cDigital Attack Map\u201d, April 15: <a href=\"https:\/\/www.digitalattackmap.com\/\">https:\/\/www.digitalattackmap.com\/<\/a><\/p>\n\n\n\n<p>Departamento de Seguridad Nacional -DSN- (2013), <em>Estrategia de Ciberseguridad Nacional<\/em>: <a href=\"https:\/\/www.dsn.gob.es\/es\/estrategias-publicaciones\/estrategias\/estrategia-ciberseguridad-nacional\">https:\/\/www.dsn.gob.es\/es\/estrategias-publicaciones\/estrategias\/estrategia-ciberseguridad-nacional<\/a><\/p>\n\n\n\n<ul><li>(2019), <em>Estrategia Nacional de Ciberseguridad<\/em>: <a href=\"https:\/\/www.dsn.gob.es\/es\/documento\/estrategia-nacional-ciberseguridad-2019\">https:\/\/www.dsn.gob.es\/es\/documento\/estrategia-nacional-ciberseguridad-2019<\/a><\/li><\/ul>\n\n\n\n<p>Cavelty, Myriam D. (2012), \u201cThe militarisation of cyberspace: Why less may be better,\u201d <em>4th International Conference on Cyber Conflict<\/em> (<em>CYCON 2012<\/em>), Tallin, pp. 1-13.<\/p>\n\n\n\n<p>Deibert, Ronald, Palfrey, John, Rohozinski, Rafal &amp; Zittrain, Jonathan (2008), <em>Access Denied: The Practice and Policy of Global Internet Filtering<\/em>, MIT Press.<\/p>\n\n\n\n<p>Deloitte(2019), \u201cCiber Riesgos y Seguridad de la Informaci\u00f3n en Am\u00e9rica Latina &amp; Caribe Tendencias 2019\u201d, 15 de abril: <a href=\"https:\/\/www2.deloitte.com\/co\/es\/pages\/risk\/articles\/ciber-riesgos-y-seguridad-de-la-info-en-america-latina-y-caribe.html\">https:\/\/www2.deloitte.com\/co\/es\/pages\/risk\/articles\/ciber-riesgos-y-seguridad-de-la-info-en-america-latina-y-caribe.html<\/a>&nbsp;<\/p>\n\n\n\n<p>Executive Office of the President Washington -EOTPW- (2017), <em>National Security Strategy of the United States of America<\/em>: <a href=\"https:\/\/www.whitehouse.gov\/wp-content\/uploads\/2017\/12\/NSS-Final-12-18-2017-0905.pdf\">https:\/\/www.whitehouse.gov\/wp-content\/uploads\/2017\/12\/NSS-Final-12-18-2017-0905.pdf<\/a><\/p>\n\n\n\n<p>Federal Government Germany -FG Germany- (2016), <em>White Paper on German Security Policy and the future of the Bundeswehr<\/em>: <a href=\"https:\/\/ccdcoe.org\/uploads\/2018\/10\/2016-White-Paper-1.pdf\">https:\/\/ccdcoe.org\/uploads\/2018\/10\/2016-White-Paper-1.pdf<\/a><\/p>\n\n\n\n<p>GBA &amp; ITRC (2018), \u201cThe Impact of Cybersecurity Incidents on Financial Institutions. Identity Theft Resource Center Generali Global Assistance\u201d, <em>Identity Theft Resource Center<\/em>, July 1: <a href=\"https:\/\/www.idtheftcenter.org\/2018-data-breaches\/\">https:\/\/www.idtheftcenter.org\/2018-data-breaches\/<\/a><\/p>\n\n\n\n<p>GCI (2018), \u201cGlobal Cybersecurity Index\u201d, <em>International Telecommunication Union<\/em>, June 20: <a href=\"https:\/\/www.itu.int\/dms_pub\/itu-d\/opb\/str\/D-STR-GCI.01-2018-PDF-E.pdf\">https:\/\/www.itu.int\/dms_pub\/itu-d\/opb\/str\/D-STR-GCI.01-2018-PDF-E.pdf<\/a>&nbsp;<\/p>\n\n\n\n<p>Hackmageddon (2020), \u201c2019 Cyber Attacks Statistics\u201d, April 20: <a href=\"https:\/\/www.hackmageddon.com\/2020\/01\/23\/2019-cyber-attacks-statistics\/\">https:\/\/www.hackmageddon.com\/2020\/01\/23\/2019-cyber-attacks-statistics\/<\/a><\/p>\n\n\n\n<p>Haffa Jr, Robert P. (2018), \u201cThe Future of Conventional Deterrence: Strategies for Great Power Competition\u201d, <em>Strategic Studies Quarterly<\/em>, Vol. 12, No. 4, pp. 94-115.<\/p>\n\n\n\n<p>Haimes, Yacov Y. (2006), \u201cOn the definition of vulnerabilities in measuring risks to infrastructures\u201d, <em>Risk Analysis: An International Journal<\/em>, Vol. 26, No. 2, pp. 293-296.<\/p>\n\n\n\n<p>Healey, Jason &amp; van Bochoven, Leendert (2012), \u201cNato&#8217;s Cyber Capabilities: Yesterday, Today, and Tomorrow\u201d, <em>Atlantic Council of the United States<\/em>, February 27: <a href=\"https:\/\/www.atlanticcouncil.org\/in-depth-research-reports\/issue-brief\/natos-cyber-capabilities-yesterday-today-and-tomorrow\/\">https:\/\/www.atlanticcouncil.org\/in-depth-research-reports\/issue-brief\/natos-cyber-capabilities-yesterday-today-and-tomorrow\/<\/a><\/p>\n\n\n\n<p>Hughes, Rex B. (2009), \u201cNATO and Cyber Defence : Mission Accomplished?\u201d, <em>Atlantisch Perspectief<\/em>, Vol. 33, No. 1.<\/p>\n\n\n\n<p>IBM Security (2020), \u201cX-Force Threat Intelligence Index 2020\u201d, May 21: <a href=\"https:\/\/www.ibm.com\/account\/reg\/us-en\/signup?formid=urx-42703\">https:\/\/www.ibm.com\/account\/reg\/us-en\/signup?formid=urx-42703<\/a><\/p>\n\n\n\n<p>Kaspersky (2020), <em>The Kaspersky Lab Global IT Risk Report<\/em>, [online] Kaspersky lab: <a href=\"https:\/\/media.kaspersky.com\/documents\/business\/brfwn\/en\/The-Kaspersky-Lab-Global-IT-Risk-Report_Kaspersky-Endpoint-Security-report.pdf\">https:\/\/media.kaspersky.com\/documents\/business\/brfwn\/en\/The-Kaspersky-Lab-Global-IT-Risk-Report_Kaspersky-Endpoint-Security-report.pdf<\/a>&nbsp; [Accessed 20 June 2020].<\/p>\n\n\n\n<p>Klimburg, Alexander (Ed.) (2012), <em>National Cyber Security Framework Manual<\/em>, NATO CCD COE Publication.<\/p>\n\n\n\n<p>Klimburg, Alexander &amp; Healey, Jason (2012), \u201cStrategic Goals &amp; Stakeholders\u201d, in <a>Klimburg, Alexander (Ed.), <em>National Cyber Security Framework Manual<\/em>, Tallinn: NATO CCD COE Publication, pp. <\/a>66 -107.<\/p>\n\n\n\n<p>Lindstrom, Gustav &amp; Luiijf, Eric (2012), \u201cPolitical Aims &amp; Policy Methods\u201d, in Klimburg, Alexander (Ed.), <em>National Cyber Security Framework Manual<\/em>, Tallinn: NATO CCD COE Publication, pp. 44-65.<\/p>\n\n\n\n<p>Mearsheimer, John J. (1985), <em>Conventional deterrence<\/em>, Cornell University Press.<\/p>\n\n\n\n<p>Minister of Foreign Affairs -MFA- (2018), <em>Working Worldwide for the Security of the Netherlands<\/em>: <a href=\"https:\/\/www.government.nl\/documents\/reports\/2018\/05\/14\/integrated-international-security-strategy-2018-2022\">https:\/\/www.government.nl\/documents\/reports\/2018\/05\/14\/integrated-international-security-strategy-2018-2022<\/a><\/p>\n\n\n\n<p>Ministry of Economic Affairs and Communications -MEAC- (2019), <em>Cybersecurity Strategy: Republic of Estonia<\/em>: <a href=\"https:\/\/www.mkm.ee\/sites\/default\/files\/kyberturvalisuse_strateegia_2022_eng.pdf\">https:\/\/www.mkm.ee\/sites\/default\/files\/kyberturvalisuse_strateegia_2022_eng.pdf<\/a><\/p>\n\n\n\n<p>Morales, Roberto (2020), \u201cSecretar\u00eda de Econom\u00eda suspende tr\u00e1mites por ataque cibern\u00e9tico\u201d, <em>El Economista<\/em>, 25 de febrero: <a href=\"https:\/\/www.eleconomista.com.mx\/empresas\/Secretaria-de-Economia-suspende-tramites-por-ataque-cibernetico-20200225-0027.html\">https:\/\/www.eleconomista.com.mx\/empresas\/Secretaria-de-Economia-suspende-tramites-por-ataque-cibernetico-20200225-0027.html<\/a><\/p>\n\n\n\n<p>Moreno, Jimena, Albornoz, Mar\u00eda M. y Maqueo, Mar\u00eda S. (2020), \u201cCiberseguridad: estado de la cuesti\u00f3n en Am\u00e9rica Latina\u201d, <em>Revista de Administraci\u00f3n P\u00fablica INAP, <\/em>Vol. LIV, No. 1, pp.23-46.<\/p>\n\n\n\n<p>Morgan, Steve (2019), \u201cGlobal Cybersecurity Spending Predicted To Exceed $1 Trillion From 2017-2021\u201d, <em>Cyber Crime Magazine, <\/em>June 10: <a href=\"https:\/\/cybersecurityventures.com\/cybersecurity-market-report\/#:~:text=The%20cybersecurity%20market%20grew%20by,period%20from%202017%20to%202021\">https:\/\/cybersecurityventures.com\/cybersecurity-market-report\/#:~:text=The%20cybersecurity%20market%20grew%20by,period%20from%202017%20to%202021<\/a>.<\/p>\n\n\n\n<p>Ministry of Security and Justice -MSJ- (2017), <em>The National Cyber Security Strategy (NCSS)<\/em>: <a href=\"https:\/\/www.enisa.europa.eu\/topics\/national-cyber-security-strategies\/ncss-map\/NCSS2Engelseversie.pdf\">https:\/\/www.enisa.europa.eu\/topics\/national-cyber-security-strategies\/ncss-map\/NCSS2Engelseversie.pdf<\/a><\/p>\n\n\n\n<p>NCSI (2019), \u201cNational Cyber Security Index. E-Governance Academy\u201d, <em>E-Governance Academy, <\/em>February 22: <a href=\"https:\/\/ncsi.ega.ee\/\">https:\/\/ncsi.ega.ee\/<\/a>&nbsp;<\/p>\n\n\n\n<p>National Cyber Directorate -NCD- (2017), <em>Israel National Cyber Security Strategy in Brief<\/em>: <a href=\"http:\/\/cyber.haifa.ac.il\/images\/pdf\/cyber_english_A5_final.pdf\">http:\/\/cyber.haifa.ac.il\/images\/pdf\/cyber_english_A5_final.pdf<\/a><\/p>\n\n\n\n<p>Newmeyer, Kevin P. (2015), \u201cElements of national cybersecurity strategy for developing nations\u201d, <em>National Cybersecurity Institute Journal, <\/em>Vol. 1, No. 3, pp.9-19.<\/p>\n\n\n\n<p>Noonan, Eric (2016), \u201cWhite House Unveils Color-Coded Scale for Cyber Security Threat\u201d, <em>Cybersheat Service International, <\/em>July 29: <a href=\"https:\/\/cybersheath.com\/white-house-unveils-color-coded-scale-for-cyber-security-threats\/\">https:\/\/cybersheath.com\/white-house-unveils-color-coded-scale-for-cyber-security-threats\/<\/a><\/p>\n\n\n\n<p>Organizaci\u00f3n de los Estados Americanos -OEA-\/Symantec (2014), <em>Tendencias de Seguridad Cibern\u00e9tica en Am\u00e9rica Latina y el Caribe<\/em>, [online] OEA\/Symantec: <a href=\"https:\/\/www.sites.oas.org\/cyber\/Documents\/2014%20-%20Tendencias%20de%20Seguridad%20Cibern%C3%A9tica%20en%20Am%C3%A9rica%20Latina%20y%20el%20Caribe.pdf\">https:\/\/www.sites.oas.org\/cyber\/Documents\/2014%20-%20Tendencias%20de%20Seguridad%20Cibern%C3%A9tica%20en%20Am%C3%A9rica%20Latina%20y%20el%20Caribe.pdf<\/a> [Accessed 10 January 2019].<\/p>\n\n\n\n<p>Organizaci\u00f3n de los Estados Americanos -OEA- (2018), <em>Estado de la Ciberseguridad en el Sector Bancario en Am\u00e9rica Latina y el Caribe<\/em>, [online] OEA: <a href=\"https:\/\/www.oas.org\/es\/sms\/cicte\/sectorbancariospa.pdf\">https:\/\/www.oas.org\/es\/sms\/cicte\/sectorbancariospa.pdf<\/a> <a>[Accessed 10 April 2019].<\/a><\/p>\n\n\n\n<p>Organizaci\u00f3n de los Estados Americanos -OEA- y Banco Interamericano de Desarrollo \u2013BID-(2020), <em>Reporte Ciberseguridad 2020: riesgos, avances y el camino a seguir en Am\u00e9rica Latina y el Caribe<\/em>, [online] OEA\/BID: <a href=\"http:\/\/dx.doi.org\/10.18235\/0002513\">http:\/\/dx.doi.org\/10.18235\/0002513<\/a> [Accessed 07 May 2020].<\/p>\n\n\n\n<p>Ordaz, Yeshua (2019), \u201c\u00bfQu\u00e9 es el ransomware? El virus que atac\u00f3 a Pemex\u201d, <em>Milenio<\/em>, 13 de noviembre: <a href=\"https:\/\/www.milenio.com\/negocios\/que-es-el-ransomware-el-virus-del-wannacry-que-ataco-pemex\">https:\/\/www.milenio.com\/negocios\/que-es-el-ransomware-el-virus-del-wannacry-que-ataco-pemex<\/a><\/p>\n\n\n\n<p>Palfrey, John G. (2010), \u201cFour Phases of Internet Regulation\u201d, <em>Social Research, <\/em>Vol. 77, No. 3, pp. 981-996.<\/p>\n\n\n\n<p>Pandalabs (2014),&nbsp;<em>Informe Anual Pandalabs 2014<\/em>. [online] Panda: <a href=\"https:\/\/www.pandasecurity.com\/es\/mediacenter\/src\/uploads\/2015\/02\/Pandalabs2014-DEF-es.pdf\">https:\/\/www.pandasecurity.com\/es\/mediacenter\/src\/uploads\/2015\/02\/Pandalabs2014-DEF-es.pdf<\/a> [<a>Accessed 1 April 2019<\/a>].<\/p>\n\n\n\n<p>PandaLabs (2015), Informe Anual\u201d: <a href=\"https:\/\/www.pandasecurity.com\/spain\/mediacenter\/src\/uploads\/2015\/02\/Pandalabs2014-DEF-es.pdf\">https:\/\/www.pandasecurity.com\/spain\/mediacenter\/src\/uploads\/2015\/02\/Pandalabs2014-DEF-es.pdf<\/a><\/p>\n\n\n\n<p>Riquelme, Rodrigo (2019), \u201cEl rescate por el hackeo a Pemex es el segundo mayor por ransomware\u201d, <em>El Financiero, <\/em>15 de noviembre: <a href=\"https:\/\/www.eleconomista.com.mx\/empresas\/El-rescate-por-el-hackeo-a-Pemex-es-el-segundo-mayor-por-ransomware-20191115-0035.html#:~:text=Esta%20cifra%20asciende%20a%20alrededor,la%20infecci%C3%B3n%20que%20enfrent%C3%B3%20Pemex.&amp;text=La%20ciudad%20hizo%20una%20contraoferta,neg%C3%B3%20a%20pagar%20el%20rescate\">https:\/\/www.eleconomista.com.mx\/empresas\/El-rescate-por-el-hackeo-a-Pemex-es-el-segundo-mayor-por-ransomware-20191115-0035.html#:~:text=Esta%20cifra%20asciende%20a%20alrededor,la%20infecci%C3%B3n%20que%20enfrent%C3%B3%20Pemex.&amp;text=La%20ciudad%20hizo%20una%20contraoferta,neg%C3%B3%20a%20pagar%20el%20rescate<\/a>.<\/p>\n\n\n\n<p>R\u00fchle, Michael (2011), \u201cNATO and Emerging Security Challenges: Beyond the Deterrence Paradigm,\u201d <em>American Foreign Policy Interests. The Journal of the National Committee on American Foreign Policy<\/em>, Vol. 33, No. 6, pp. 278-282: <a href=\"https:\/\/doi.org\/10.1080\/10803920.2011.632308\">https:\/\/doi.org\/10.1080\/10803920.2011.632308<\/a><\/p>\n\n\n\n<p>Sabillon, Regner, Cavaller, Victor &amp; Cano, Jeimy (2016), \u201cNational Cyber Security Strategies: Global Trends in Cyberspace\u201d, <em>International Journal of Computer Science and Software Engineering<\/em>, Vol. 5, No. 5, pp. 67-81.<\/p>\n\n\n\n<p>Samaan, Jean-Loup (2010), \u201cCyber command: The rift in US military cyber-strategy\u201d, <em>The RUSI Journal, <\/em>Vol. 155, No. 6, pp. 16-21: <a href=\"https:\/\/doi.org\/10.1080\/03071847.2010.542664\">https:\/\/doi.org\/10.1080\/03071847.2010.542664<\/a><\/p>\n\n\n\n<p>Sicherheitstacho (2019), \u201cOverview of Current Cyber Attacks\u201d, <em>Deutsche Telekom<\/em>, April 10: <a href=\"https:\/\/sicherheitstacho.eu\/start\/main\">https:\/\/sicherheitstacho.eu\/start\/main<\/a><\/p>\n\n\n\n<p>Steve, Oscar (2020), \u201cA dos semanas del ciberataque, Secretar\u00eda de Econom\u00eda en M\u00e9xico vuelve a funcionar (aunque no sabemos exactamente qu\u00e9 ocurri\u00f3)\u201d, <em>Xataka M\u00e9xico, <\/em>10 de marzo: <a href=\"https:\/\/www.xataka.com.mx\/empresas-y-economia\/a-dos-semanas-ciberataque-secretaria-economia-mexico-vuelve-a-funcionar-no-sabemos-exactamente-que-ocurrio\">https:\/\/www.xataka.com.mx\/empresas-y-economia\/a-dos-semanas-ciberataque-secretaria-economia-mexico-vuelve-a-funcionar-no-sabemos-exactamente-que-ocurrio<\/a><\/p>\n\n\n\n<p>Szentg\u00e1li, Gergely (2013), \u201cThe NATO Policy on Cyber Defence: The Road so Far\u201d, <em>AARMS<\/em>, Vol. 12, No. 1, pp. 83\u201391.<\/p>\n\n\n\n<p>Take, Ingo (2012), \u201cRegulating the Internet infrastructure: A comparative appraisal of the legitimacy of ICANN, ITU, and the WSIS\u201d, <em>Regulation &amp; Governance, <\/em>Vol. 6, No. 4, pp. 499-523: <a href=\"https:\/\/doi.org\/10.1111\/j.1748-5991.2012.01151.x\">https:\/\/doi.org\/10.1111\/j.1748-5991.2012.01151.x<\/a><\/p>\n\n\n\n<p>UK Cabinet Office (2011), <em>The UK Cyber Security Strategy: Protecting and promoting the UK in a digital world<\/em>: <a href=\"https:\/\/assets.publishing.service.gov.uk\/government\/uploads\/system\/uploads\/attachment_data\/file\/60961\/uk-cyber-security-strategy-final.pdf\">https:\/\/assets.publishing.service.gov.uk\/government\/uploads\/system\/uploads\/attachment_data\/file\/60961\/uk-cyber-security-strategy-final.pdf<\/a><\/p>\n\n\n\n<p>US Department of State (2020), \u201cMajor Non-NATO Ally Status\u201d, January 30: <a href=\"https:\/\/www.state.gov\/major-non-nato-ally-status\/\">https:\/\/www.state.gov\/major-non-nato-ally-status\/<\/a><\/p>\n\n\n\n<p>Verizon (2020), \u201c2020 Data Breach Investigation Report\u201d, May: <a href=\"https:\/\/enterprise.verizon.com\/resources\/reports\/dbir\/\">https:\/\/enterprise.verizon.com\/resources\/reports\/dbir\/<\/a> White House PPD (2016), \u201cFACT SHEET: Presidential Policy Directive on United States Cyber Incident Coordination\u201d, <em>White House Presidential Policy Directive, <\/em>July 26: <a href=\"https:\/\/obamawhitehouse.archives.gov\/the-press-office\/2016\/07\/26\/fact-sheet-presidential-policy-directive-united-states-cyber-incident-1\">https:\/\/obamawhitehouse.archives.gov\/the-press-office\/2016\/07\/26\/fact-sheet-presidential-policy-directive-united-states-cyber-incident-1<\/a><\/p>\n\n\n\n<hr class=\"wp-block-separator\"\/>\n\n\n\n<p><a href=\"#_ftnref1\">[1]<\/a> <em>DDoS <\/em>son las siglas en ingl\u00e9s de <em>Denial of Distributed Service<\/em> o \u201cDenegaci\u00f3n de Distribuci\u00f3n de Servicio\u201d, una de las t\u00e9cnicas de ataques a trav\u00e9s del ciberespacio m\u00e1s utilizada por <em>hackers <\/em>o <em>cracker<\/em>s. Su finalidad es hacer inaccesible o inoperable una red de internet o sistema computacional a sus propietarios o usuarios legales.<\/p>\n\n\n\n<p><a href=\"#_ftnref2\">[2]<\/a> Por aliados estrat\u00e9gicos se entiende a los 17 pa\u00edses considerados <em>Major non-NATO ally<\/em> o Aliado Importante no-OTAN, delimitaci\u00f3n establecida por el Departamento de Estado de EUA y representa un conjunto de naciones que mantienen un trabajo conjunto con las fuerzas armadas de los Estados Unidos pero no son miembros de la organizaci\u00f3n (US Deparment State, 2020).<\/p>\n\n\n\n<p><a href=\"#_ftnref3\">[3]<\/a> Los diez pa\u00edses que se revisaron fueron: Canad\u00e1, Turqu\u00eda, Alemania, Pa\u00edses Bajos, Estonia, Reino Unido, Estados Unidos, Espa\u00f1a, Australia e Israel. La selecci\u00f3n se hizo a trav\u00e9s del apartado de Estrategia y Defensa del CCDCOE Tallin (2020). Los documentos se escogieron dado que eran los principales que ten\u00edan traducci\u00f3n oficial al ingl\u00e9s.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>JUAN MANUEL AGUILAR ANTONIO Universidad Nacional Aut\u00f3noma de M\u00e9xico, M\u00e9xico Title: The Cyber Security Gap in Latin America Against the Global Context of Cyber Threats Resumen: La presente investigaci\u00f3n parte de la hip\u00f3tesis de que los gobiernos de Am\u00e9rica Latina y el Caribe est\u00e1n rezagados en la construcci\u00f3n de ciber capacidades de defensa para enfrentar&hellip;&nbsp;<a href=\"https:\/\/seguridadinternacional.es\/resi\/html\/la-brecha-de-ciberseguridad-en-america-latina-frente-al-contexto-global-de-ciberamenazas\/\" class=\"\" rel=\"bookmark\">Leer m\u00e1s &raquo;<span class=\"screen-reader-text\">La brecha de ciberseguridad en Am\u00e9rica Latina frente al contexto global de ciberamenazas<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"neve_meta_sidebar":"full-width","neve_meta_container":"","neve_meta_enable_content_width":"on","neve_meta_content_width":100,"neve_meta_title_alignment":"","neve_meta_author_avatar":"","neve_post_elements_order":"","neve_meta_disable_header":"","neve_meta_disable_footer":"","neve_meta_disable_title":""},"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v15.2.1 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>La brecha de ciberseguridad en Am\u00e9rica Latina frente al contexto global de ciberamenazas - Revista de Estudios en Seguridad Internacional<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/seguridadinternacional.es\/resi\/html\/la-brecha-de-ciberseguridad-en-america-latina-frente-al-contexto-global-de-ciberamenazas\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"La brecha de ciberseguridad en Am\u00e9rica Latina frente al contexto global de ciberamenazas - Revista de Estudios en Seguridad Internacional\" \/>\n<meta property=\"og:description\" content=\"JUAN MANUEL AGUILAR ANTONIO Universidad Nacional Aut\u00f3noma de M\u00e9xico, M\u00e9xico Title: The Cyber Security Gap in Latin America Against the Global Context of Cyber Threats Resumen: La presente investigaci\u00f3n parte de la hip\u00f3tesis de que los gobiernos de Am\u00e9rica Latina y el Caribe est\u00e1n rezagados en la construcci\u00f3n de ciber capacidades de defensa para enfrentar&hellip;&nbsp;Leer m\u00e1s &raquo;La brecha de ciberseguridad en Am\u00e9rica Latina frente al contexto global de ciberamenazas\" \/>\n<meta property=\"og:url\" content=\"https:\/\/seguridadinternacional.es\/resi\/html\/la-brecha-de-ciberseguridad-en-america-latina-frente-al-contexto-global-de-ciberamenazas\/\" \/>\n<meta property=\"og:site_name\" content=\"Revista de Estudios en Seguridad Internacional\" \/>\n<meta property=\"article:modified_time\" content=\"2020-12-04T11:22:02+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Figura-1.jpg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\">\n\t<meta name=\"twitter:data1\" content=\"Jos\u00e9 Carlos Hern\u00e1ndez\">\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\">\n\t<meta name=\"twitter:data2\" content=\"39 minutos\">\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebSite\",\"@id\":\"https:\/\/seguridadinternacional.es\/resi\/html\/#website\",\"url\":\"https:\/\/seguridadinternacional.es\/resi\/html\/\",\"name\":\"Revista de Estudios en Seguridad Internacional\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":\"https:\/\/seguridadinternacional.es\/resi\/html\/?s={search_term_string}\",\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/seguridadinternacional.es\/resi\/html\/la-brecha-de-ciberseguridad-en-america-latina-frente-al-contexto-global-de-ciberamenazas\/#primaryimage\",\"inLanguage\":\"es\",\"url\":\"https:\/\/seguridadinternacional.es\/resi\/html\/wp-content\/uploads\/2020\/11\/Figura-1.jpg\",\"width\":765,\"height\":413},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/seguridadinternacional.es\/resi\/html\/la-brecha-de-ciberseguridad-en-america-latina-frente-al-contexto-global-de-ciberamenazas\/#webpage\",\"url\":\"https:\/\/seguridadinternacional.es\/resi\/html\/la-brecha-de-ciberseguridad-en-america-latina-frente-al-contexto-global-de-ciberamenazas\/\",\"name\":\"La brecha de ciberseguridad en Am\\u00e9rica Latina frente al contexto global de ciberamenazas - Revista de Estudios en Seguridad Internacional\",\"isPartOf\":{\"@id\":\"https:\/\/seguridadinternacional.es\/resi\/html\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/seguridadinternacional.es\/resi\/html\/la-brecha-de-ciberseguridad-en-america-latina-frente-al-contexto-global-de-ciberamenazas\/#primaryimage\"},\"datePublished\":\"2020-12-04T11:22:01+00:00\",\"dateModified\":\"2020-12-04T11:22:02+00:00\",\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/seguridadinternacional.es\/resi\/html\/la-brecha-de-ciberseguridad-en-america-latina-frente-al-contexto-global-de-ciberamenazas\/\"]}]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","_links":{"self":[{"href":"https:\/\/seguridadinternacional.es\/resi\/html\/wp-json\/wp\/v2\/pages\/288"}],"collection":[{"href":"https:\/\/seguridadinternacional.es\/resi\/html\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/seguridadinternacional.es\/resi\/html\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/seguridadinternacional.es\/resi\/html\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/seguridadinternacional.es\/resi\/html\/wp-json\/wp\/v2\/comments?post=288"}],"version-history":[{"count":2,"href":"https:\/\/seguridadinternacional.es\/resi\/html\/wp-json\/wp\/v2\/pages\/288\/revisions"}],"predecessor-version":[{"id":343,"href":"https:\/\/seguridadinternacional.es\/resi\/html\/wp-json\/wp\/v2\/pages\/288\/revisions\/343"}],"wp:attachment":[{"href":"https:\/\/seguridadinternacional.es\/resi\/html\/wp-json\/wp\/v2\/media?parent=288"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}