República Dominicana abre a consulta pública proyecto de ciberseguridad para el servicio de Internet

El Instituto Dominicano de Telecomunicaciones (Indotel) inició el proceso de consulta pública sobre el Reglamento de ciberseguridad para la prestación del servicio de acceso a Internet, la cual estará abierta hasta el próximo 4 de septiembre del presente año.

El Reglamento presentado por el Indotel es parte de un trabajo que inició hace dos años como parte de la Estrategia Nacional de Ciberseguridad 2018-2021 de la República Dominicana, con la cual se establecieron los marcos de acción para diversas dependencias del gobierno en la emisión de reglas y lineamientos para garantizar la ciberseguridad de los sistemas de información y protección de la infraestructura crítica.

Este reglamento pretende establecer las normas que deben cumplir los operadores de telecomunicaciones para asegurar la continuidad del servicio a los usuarios, mediante acciones de prevención y respuesta en contra de incidentes que atenten a la seguridad cibernética.

“El sector de las telecomunicaciones en nuestro país amerita que se desarrollen, adopten e implementen normativas en materia de ciberseguridad basados en estándares y mejores prácticas internacionales que garanticen, en casos de contingencia, la accesibilidad y continuidad de la prestación de los servicios públicos de telecomunicaciones, además de que aseguren la protección de la integridad, disponibilidad y confidencialidad de la información que transita por los sistemas de información de dicho sector”, señala el Instituto.

Recomendamos: 5G, Internet universal y liberar 700 MHz: las apuestas del plan de espectro de República Dominicana

La consulta pública explica que la Estrategia Nacional de Ciberseguridad les atribuye a los entes reguladores de los operadores de las infraestructuras críticas, como el Indotel, establecer mecanismos de seguridad a sus regulados para anticipar, resistir, recuperarse y evolucionar frente a condiciones adversas, como los ataques contra los recursos de información o tecnológicos.

El nuevo reglamento establece diversos lineamientos que los operadores deberán cumplir para garantizar la seguridad de sus operaciones, la protección de la infraestructura y la privacidad y confidencialidad de los datos que manejan, entre otras disposiciones.

Se indica que los operadores deben contar con una unidad independiente encargada de la ciberseguridad, además de un Comité de ciberseguridad que establezca lineamientos y vigile el cumplimiento de las políticas internas. Asimismo, establece que se debe contar con políticas sobre ciberseguridad, gestión de riesgo, gestión de activos como infraestructura, y personal capacitado, además de un esquema de clasificación de datos en función de su valor y sensibilidad, y acciones que resguarden la privacidad de los datos.

El Senado de la República Dominicana también cuenta con un proyecto de ley sobre Gestión de Ciberseguridad, que promovería el establecimiento de un Equipo de Respuestas a Incidentes Cibernéticos, así como la creación del Centro Nacional de Ciberseguridad.