Ministerio TIC inauguró el SOC para blindar la ciberseguridad de las entidades del país
El ministro TIC, Mauricio Lizcano, dio apertura al Centro de Operaciones de Seguridad (SOC), una iniciativa en la que se invirtieron $15.543 millones.
Pensando en prevenir, gestionar y responder rápidamente a los incidentes de ciberseguridad y amenazas emergentes, afianzar el conocimiento sobre la materia y fomentar una cultura de protección en el entorno digital, el ministro TIC, Mauricio Lizcano, inauguró el Centro de Operaciones de Seguridad Nacional (SOC). Esta iniciativa, liderada por el Grupo de Respuesta a Emergencias Cibernéticas de Colombia (ColCERT) del Ministerio TIC y apoyado por entidades clave del ecosistema digital del país, es un pilar clave de la estrategia nacional de ciberseguridad.
“Quote”
Este Centro que es estratégico para identificar vulnerabilidades en el ciberespacio, también tiene el alcance para generar información predictiva que permita alertar sobre actores de amenaza y riesgos emergentes, proporcionando una respuesta efectiva ante los crecientes desafíos de la seguridad digital en Colombia. Además, dentro de su función de educación digital, el Ministerio TIC busca por medio de ello promover la adopción del Modelo de Seguridad y Privacidad de la Información MSPI de la Política de Gobierno Digital y la Política de Seguridad Digital tanto en las entidades del estado como en el sector privado, basados en estándares internacionales de seguridad como la norma ISO 27000.
Así mismo, para detectar, analizar y mitigar amenazas el SOC cuenta con un portafolio robusto de herramientas tecnológicas avanzadas. Entre ellas se destaca Mandiant, para el monitoreo de amenazas y vulnerabilidades; ThreatQ, una plataforma que centraliza datos de inteligencia de amenazas; y Manage Engine, que supervisa la disponibilidad de portales web del Estado. Además, DOD Trellix y Detectic permiten realizar análisis de archivos sospechosos, mientras que Security Score Card y Tenable IO identifican vulnerabilidades y recomiendan acciones de remediación y mitigación. Estas soluciones, junto con sistemas como Outpost24 y Trellix EDR, proporcionan monitoreo continuo y capacidades avanzadas para detectar, prevenir y responder a ciberamenazas.
"Hoy marca un antes y un después en las capacidades de ciberseguridad de nuestro país. Este proyecto estratégico, que trasciende la tecnología, representa un compromiso firme para salvaguardar el núcleo digital de nuestra nación. Ha sido un camino desafiante pero profundamente enriquecedor, cuyo impacto se traduce en una respuesta ágil y eficiente ante incidentes, y en la elevación de la protección de nuestras infraestructuras críticas frente a un panorama de amenazas cada vez más complejo”, destacó Jorge Capurro representante de la Corporación Colombia Digital.
Para complementar sus capacidades, este Centro, ubicado en las instalaciones del Ministerio TIC, dispone de tableros de control especializados. Estos permiten gestionar vulnerabilidades, spam y terminales expuestas, así como monitorear credenciales comprometidas y dispositivos con riesgos. Herramientas como LeakIX se integran para identificar configuraciones inseguras y fugas de información, asegurando un enfoque integral frente a las amenazas cibernéticas.
Aunque inicialmente el SOC beneficiará a cerca de 6.400 entidades públicas nacionales y territoriales, se espera que pueda impactar a más de 300.000 organizaciones privadas. Las primeras tendrán acceso a servicios gratuitos de ciberseguridad que mejorarán su postura de seguridad digital y protegerán sus infraestructuras tecnológicas. Para el sector privado, la implementación de controles básicos de seguridad es un requisito clave para maximizar el beneficio del apoyo del SOC y ColCERT.
“El éxito del SOC no solo radica en sus herramientas avanzadas, sino también en el equipo de analistas altamente capacitados del COLCERT, quienes desempeñan un papel clave en la gestión de incidentes, la administración de herramientas de ciberseguridad y la atención de los requerimientos de las entidades públicas y privadas. Su experticia asegura una respuesta efectiva ante las amenazas digitales y fortalece la ciberseguridad del país" destacó Andres Díaz, Jefe de TI del Ministerio TIC.
Como parte de sus objetivos a largo plazo, el SOC también busca alcanzar hitos estratégicos. Entre ellos, el fortalecimiento de las capacidades en seguridad digital mediante la gestión de vulnerabilidades e incidentes, la identificación de infraestructuras críticas y servicios esenciales, y la promoción de una cultura de reporte de incidentes cibernéticos. Además, la articulación con CSIRT, PSIRT y SOC sectoriales y privados, así como el fortalecimiento de alianzas con fabricantes de seguridad y canales de cooperación internacional. Otras metas incluyen el impulso de la ley para la creación de la agencia nacional de seguridad digital y el diseño de una estrategia nacional de seguridad digital.
Con la inauguración este Centro, Colombia da un paso significativo hacia la consolidación de un entorno digital más seguro. Esta iniciativa reafirma el compromiso del Ministerio TIC a través de ColCERT con la protección de la información, la gestión de riesgos, la protección de infraestructura crítica cibernética y la construcción de una cultura de ciberseguridad en el país. Invitamos a todas las entidades y organizaciones a aprovechar esta infraestructura para enfrentar juntos los desafíos de la era digital.