La Unidad de AdministraciĆ³n de la DirecciĆ³n General de TecnologĆas de la InformaciĆ³n del Instituto Federal de Telecomunicaciones (I.F.T.) emitiĆ³ en el aƱo del 2018 un manual que contiene un plan de acciones en materia de seguridad en redes.

En este documento se reconoce la gran importancia del uso y aprovechamiento de las TecnologĆas de la InformaciĆ³n y ComunicaciĆ³n (T.I.C.) de manera responsable, asĆ como el incremento de riesgos, amenazas y ataques cibernĆ©ticos; tambiĆ©n se establecen las acciones de este instituto en el Ć”mbito de la ciberseguridad basadas en un enfoque de gestiĆ³n de riesgos.
El plan de acciones en materia de Ciberseguridad del Instituto busca crear condiciones para incrementar la confianza en el entorno digital en MĆ©xico, ya que es importante destacar que actualmente, los riesgos cibernĆ©ticos representan un desafĆo sistemĆ”tico y a efectos de garantizar la ciberseguridad, las organizaciones deben realizar las acciones y desarrollar las capacidades que permitan el uso y aprovechamiento de las T.I.C. de manera responsable, asĆ como que garanticen su propia capacidad de recuperaciĆ³n.
En este sentido se destaca que, de acuerdo a la Encuesta de Delitos EconĆ³micos 2018, MĆ©xico es el segundo paĆs mĆ”s atacado de la regiĆ³n de AmĆ©rica Latina, el primer lugar lo ocupa Brasil.
El 49% de las empresas se han enfocado principalmente en evaluar sus vulnerabilidades y riesgos de ciberataques.
El 56% de las empresas encuestadas, indicaron haber sido vĆctimas de ciberataques, causando en la mayorĆa grandes pĆ©rdidas para las organizaciones.
Por otra parte, en el reporte de Tendencias de Seguridad en AmĆ©rica Latina y el Caribe los costos de los delitos cibernĆ©ticos alcanzaron aproximadamente los 3,000 millones de dĆ³lares.
El Plan de Acciones en materia de Ciberseguridad busca contribuir al cumplimiento de las leyes aplicables de los compromisos internacionales asumidos por el Estado Mexicano en materia de ciberseguridad. Asimismo, pretende contribuir a un ecosistema digital seguro e impulsar tendencias tecnolĆ³gicas como la Inteligencia Artificial que repercuten en la seguridad digital de infraestructuras crĆticas, asĆ como contribuir, particularmente al logro de diversos objetivos de la Estrategia Nacional de Ciberseguridad.
La guĆa describe de manera general la Estrategia Nacional de Ciberseguridad (ENC) que fue emitida por el poder Ejecutivo en el aƱo del 2017, cuando acordĆ³, por unanimidad, la creaciĆ³n de la SubcomisiĆ³n de Ciberseguridad, la cual estĆ” presidida por la SecretarĆa de GobernaciĆ³n a travĆ©s de la entonces denominada ComisiĆ³n Nacional de Seguridad (C.N.S.).
Entre otras tareas, la SubcomisiĆ³n de Ciberseguridad se encargarĆ” de dar seguimiento y coordinar la implementaciĆ³n de la Estrategia Nacional de Ciberseguridad (E.N.C.), la cual establece ocho ejes transversales a efecto de fortalecer las acciones en materia de ciberseguridad aplicables a los Ć”mbitos social, econĆ³mico y polĆtico que permitan a la poblaciĆ³n y a las organizaciones pĆŗblicas y privadas, el uso y aprovechamiento de las T.I.C. de manera responsable para el desarrollo sostenible del Estado Mexicano. Dichos ejes son:
Cultura de ciberseguridad
Desarrollo de capacidades
CoordinaciĆ³n y colaboraciĆ³n
InvestigaciĆ³n, desarrollo e innovaciĆ³n en T.I.C.
EstƔndares y criterios tƩcnicos
Infraestructuras crĆticas
Marco jurĆdico y autorregulaciĆ³n
MediciĆ³n y seguimiento
Lo anterior, tomando como principios rectores un enfoque basado en gestiĆ³n de riesgos, una perspectiva de derechos humanos y la colaboraciĆ³n multidisciplinaria y de mĆŗltiples actores.
La E.N.C. establece los siguientes objetivos estratƩgicos:
1) Sociedad y derechos
Generar las condiciones para que la poblaciĆ³n realice sus actividades de manera responsable, libre y confiable en el ciberespacio, con la finalidad de mejorar su calidad de vida mediante el desarrollo digital en un marco de respeto a los derechos humanos como la libertad de expresiĆ³n, vida privada y protecciĆ³n de datos personales, entre otros.
2) EconomĆa e innovaciĆ³n
Fortalecer los mecanismos en materia de ciberseguridad para proteger la economĆa de los diferentes sectores productivos del paĆs y propiciar el desarrollo e innovaciĆ³n tecnolĆ³gica, asĆ como el impulso de la industria nacional en materia de ciberseguridad, a fin de contribuir al desarrollo econĆ³mico de individuos, organizaciones privadas, instituciones pĆŗblicas y sociedad en general.
3) Instituciones pĆŗblicas
Proteger la informaciĆ³n y los sistemas informĆ”ticos de las instituciones pĆŗblicas del paĆs para el funcionamiento Ć³ptimo de Ć©stas y la continuidad en la prestaciĆ³n de servicios y trĆ”mites a la poblaciĆ³n.
4) Seguridad pĆŗblica
Incrementar las capacidades para la prevenciĆ³n e investigaciĆ³n de conductas delictivas en el ciberespacio que afectan a las personas y su patrimonio, con la finalidad de mantener el orden y la paz pĆŗblica.
5) Seguridad nacional
Desarrollar capacidades para prevenir riesgos y amenazas en el ciberespacio que puedan alterar la independencia, integridad y soberanĆa nacional, afectando el desarrollo y los intereses nacionales.