La iniciativa está dirigida a proveedores de redes y servicios de telecomunicaciones (PRST) fijos y móviles, autoridades de gobierno, academia, fabricantes de tecnología, consultores TIC y demás actores estratégicos del ecosistema digital. Este documento se enmarca dentro de las actividades institucionales desarrolladas por la CRC en continuación del estudio de ciberseguridad iniciado el año anterior, reafirmando el compromiso del órgano regulador con la seguridad digital y la protección de las infraestructuras del país.
El informe aborda el panorama de amenazas cambiantes mediante cinco ejes temáticos estratégicos, ordenados por su nivel de urgencia e impacto sistémico:
- Crisis dual de la IA (Presión energética y ciberseguridad eléctrica): Identifica el impacto del crecimiento acelerado de la IA en la demanda eléctrica de los centros de datos y la necesidad de ciberproteger la infraestructura energética como condición habilitante de la soberanía digital.
- Infraestructuras críticas (Gobernanza, resiliencia y gestión del riesgo sistémico): Establece lineamientos para la gobernanza intersectorial y la gestión de dependencias entre sectores esenciales como energía, telecomunicaciones, salud, finanzas y gobierno.
- Seguridad cuántica (Preparación frente a la era post-cuántica): Propone recomendaciones para iniciar una transición gradual hacia esquemas de cripto-agilidad y adopción de criptografía post-cuántica (PQC) para proteger datos de larga vida útil y redes móviles.
- Cibercultura (El factor humano como eje de la resiliencia digital): Posiciona a las personas como la primera línea de defensa activa de las organizaciones frente al phishing y la ingeniería social, promoviendo hábitos cotidianos seguros.
- Entrenamiento y pedagogía en ciberseguridad: Plantea la necesidad de extender la formación continua, simulacros y la cultura preventiva a toda la sociedad e instituciones.
De manera complementaria, la publicación incluye el Mapa de navegación en recomendaciones de seguridad digital para PRST. Diseñado bajo estrictos principios de neutralidad tecnológica y de escala, este recurso sirve como una puerta de entrada accesible a los marcos, normas y estándares de seguridad más reconocidos a nivel internacional (GSMA, NIST, CISA, ENISA, 3GPP, UIT y OEA). El mapa ofrece una ruta de adopción flexible orientada según el nivel de madurez operativa de las organizaciones.