La Gaceta Nacional de Costa Rica, publicó el pasado 13 de abril el Decreto nº 37052 por el que se constituye el Centro de Respuesta de Incidentes de Seguridad Informática (CSIRT-CR) con sede en las instalaciones del Ministerio de Ciencia y Tecnología.
Dicho Decreto señala al CSIRT-CR con facultades suficientes para coordinar con los poderes del Estado, instituciones autónomas, empresas y bancos del Estado todo lo relacionado con la materia de seguridad informática y cibernética y concretar el equipo de expertos en seguridad de las Tecnologías de la Información que trabajará para prevenir y responder ante los incidentes de seguridad cibernética e informática que afecten a las instituciones gubernamentales.
Su objetivos, fijado en el artículo 2 del Decreto, serán:
- Promover a nivel nacional la cultura de la seguridad cibernética e informática.
- Coordinar, a nivel nacional acciones que permitan el mejoramiento general de la seguridad cibernética e informática.
- Apoyar a las autoridades administrativas y judiciales en los casos que corresponda para la investigación y procesamiento de perpetradores de delitos cibernéticos e informáticos.
- Coordinar con el Comité Interamericano contra el terrorismo (CICTE), y otras entidades nacionales e internacionales sobre el diseño y aplicación de políticas, estrategias y lineamientos en la adquisición de bienes y servicios en materia de la seguridad de las tecnologías de la información y la comunicación, con los estándares que observen las normativas vigentes internacionales para la implementación y/o aplicación en el sector público.
- Incentivar, orientar y promover las iniciativas públicas y privadas conducentes a lograr un adecuado desarrollo del país en el campo de la seguridad de las tecnologías de la información y la comunicación, esfuerzos orientados a lograr una mayor protección del ciudadano.
- Promover la adopción de políticas públicas que promuevan la mayor eficiencia y eficacia en los recursos informáticos de las entidades públicas.
- Promover y velar por el establecimiento de planes de contingencia en materia de seguridad de las tecnologías de la información y la comunicación en el sector público.
- Proponer las guías para la evaluación de los programas interinstitucionales en materia de seguridad de tecnologías de la información y la comunicación.
- Asesorar y proponer a la Presidencia de la República la normativa en materia de seguridad de las tecnologías de la información y la comunicación, que se requiera para el cumplimiento de las políticas publicas en la materia.
- Promover proyectos y actividades de investigación, capacitación y difusión en materia de seguridad de tecnologías de la información y la comunicación.
- Impulsar entre las entidades públicas y privadas el desarrollo y ejecución de políticas y estrategias nacionales en el campo de la seguridad de las tecnologías de la información y la comunicación.