Pasar al contenido principal

CRC publica estudio sobre ciberseguridad en la era de la IA y presenta hoja de ruta con mapa de navegación para el sector de telecomunicaciones

CRC publica estudio sobre ciberseguridad en la era de la IA y presenta hoja de ruta con mapa de navegación para el sector de telecomunicaciones
Estudios
La Comisión de Regulación de Comunicaciones (CRC) publica para conocimiento del sector el estudio “Ciberseguridad en la era de la IA: Prioridades estratégicas y hoja de ruta para el sector de telecomunicaciones”, una guía integral y orientativa orientada a fortalecer la resiliencia digital de las redes de comunicaciones en Colombia y a comprender los riesgos emergentes asociados a la inteligencia artificial y las tecnologías de nueva generación.

La iniciativa está dirigida a proveedores de redes y servicios de telecomunicaciones (PRST) fijos y móviles, autoridades de gobierno, academia, fabricantes de tecnología, consultores TIC y demás actores estratégicos del ecosistema digital. Este documento se enmarca dentro de las actividades institucionales desarrolladas por la CRC en continuación del estudio de ciberseguridad iniciado el año anterior, reafirmando el compromiso del órgano regulador con la seguridad digital y la protección de las infraestructuras del país. 

El informe aborda el panorama de amenazas cambiantes mediante cinco ejes temáticos estratégicos, ordenados por su nivel de urgencia e impacto sistémico: 

  • Crisis dual de la IA (Presión energética y ciberseguridad eléctrica): Identifica el impacto del crecimiento acelerado de la IA en la demanda eléctrica de los centros de datos y la necesidad de ciberproteger la infraestructura energética como condición habilitante de la soberanía digital. 
  • Infraestructuras críticas (Gobernanza, resiliencia y gestión del riesgo sistémico): Establece lineamientos para la gobernanza intersectorial y la gestión de dependencias entre sectores esenciales como energía, telecomunicaciones, salud, finanzas y gobierno. 
  • Seguridad cuántica (Preparación frente a la era post-cuántica): Propone recomendaciones para iniciar una transición gradual hacia esquemas de cripto-agilidad y adopción de criptografía post-cuántica (PQC) para proteger datos de larga vida útil y redes móviles. 
  • Cibercultura (El factor humano como eje de la resiliencia digital): Posiciona a las personas como la primera línea de defensa activa de las organizaciones frente al phishing y la ingeniería social, promoviendo hábitos cotidianos seguros. 
  • Entrenamiento y pedagogía en ciberseguridad: Plantea la necesidad de extender la formación continua, simulacros y la cultura preventiva a toda la sociedad e instituciones. 

De manera complementaria, la publicación incluye el Mapa de navegación en recomendaciones de seguridad digital para PRST. Diseñado bajo estrictos principios de neutralidad tecnológica y de escala, este recurso sirve como una puerta de entrada accesible a los marcos, normas y estándares de seguridad más reconocidos a nivel internacional (GSMA, NIST, CISA, ENISA, 3GPP, UIT y OEA). El mapa ofrece una ruta de adopción flexible orientada según el nivel de madurez operativa de las organizaciones.