Information security as an essential pillar for the protection of digital information at the level of Norte de Santander.
Keywords:
cybersecurity, digital information, data protection, information security, Norte de SantanderAbstract
This research article analyzes cybersecurity as a fundamental pillar for protecting digital information in the department of Norte de Santander and the city of Cúcuta, within a context of increasing cyberattacks and vulnerabilities. The main objective was to identify the most frequent threats, the technical and regulatory limitations faced by companies, and to propose strategies that contribute to improving the management and protection of their digital data. A qualitative approach with a descriptive and explanatory design was used, selecting a purposive sample of technical documents, official reports, public policies, and scientific studies published between 2020 and 2025, prioritizing sources from recognized organizations and entities specializing in cybersecurity. The techniques used included document review, content analysis, and organization of information into matrices to facilitate thematic comparison and interpretation. The results show that the most recurrent forms of attack in the region are ransomware, phishing, identity theft, and attacks on critical infrastructure, primarily affecting medium-sized companies and public sector entities due to insufficient investment in security systems. Although progress has been made in connectivity and technological resources, significant gaps persist in training and digital literacy, limiting the effectiveness of implemented strategies. The analysis shows that the impact of these threats extends beyond the technical realm, affecting public trust, the regional economy, and the efficiency of public administration. It is concluded that, to address these challenges, it is essential to strengthen cybersecurity training, coordinate inter-institutional efforts, and update the regulatory framework with more relevant regulations in order to consolidate a culture of cybersecurity and digital resilience aligned with the demands of the Colombian-Venezuelan border region.
References
Chicaiza, J., Andrade, J., Guaman, E., & Narváez, M. (2022). Seguridad informática, metodologías, estándares y marco de gestión en un enfoque hacia las aplicaciones web. Revista Tecnológica ESPOL, 35(1). Recuperado de http://scielo.senescyt.gob.ec/scielo.php?script=sci_arttext&pid=S1390-76972022000100097
ISO. (2013). ISO/IEC 27001:2013. Information technology – Security techniques – Information security management systems – Requirements. Recuperado de https://www.iso.org/standard/54534.html o NTC-ISO/IEC 27001:2013.
Ministerio de Tecnologías de la Información y las Comunicaciones (MinTIC). (s. f.). Estrategia Nacional de Seguridad Digital. Gobierno de Colombia.
NIST. (2024). Cybersecurity Framework (CSF) 2.0. National Institute of Standards and Technology. Recuperado de https://nvlpubs.nist.gov/nistpubs/CSWP/NIST.CSWP.29.spa.pdf
Congreso de la República de Colombia. (2012). Ley 1581 de 2012. Por la cual se dictan disposiciones generales para la protección de datos personales. Recuperado de https://www.funcionpublica.gov.co/eva/gestornormativo/norma.php?i=49981
EQACOL. (2025). ISO 27001 – Seguridad de la Información Empresarial. Recuperado de https://eqacolombia.co/iso-27001/
Kaspersky. (2021). Una guía integral sobre la capacitación en ciberseguridad. Recuperado de https://latam.kaspersky.com/resource-center/preemptive-safety/cybersecurity-training
Solunion. (2025). Claves para fomentar una cultura de ciberseguridad en la organización. Recuperado de https://www.solunion.mx/blog/claves-para-fomentar-una-cultura-de-ciberseguridad-en-la-organizacion/
PwC. (2021). Cómo crear una cultura de ciberseguridad sólida en tu organización. Recuperado de https://www.pwc.es/es/publicaciones/transformacion-digital/estado-cultura-ciberseguridad.html
Grupo Hasten. (2025). Impacto de la ciberseguridad en la cultura organizacional: proteger el talento humano en la era digital. Recuperado de https://www.grupohasten.com/impacto-de-la-ciberseguridad-en-la-cultura-organizacional-proteger-el-talento-humano-en-la-era-digital
SGS. (s. f.). Certificación ISO/IEC 27001 – Seguridad de la Información, Ciberseguridad y Protección de la Privacidad. Recuperado de https://www.sgs.com/es-co/services/certificacion-iso-iec-27001-seguridad-de-la-informacion-ciberseguridad-y-proteccion-de-la-privacidad
OCH Group. (2025). ¿Cuáles son los marcos de referencia para la seguridad de la información y ciberseguridad? Recuperado de https://www.ochgroup.co/cuales-son-los-marcos-de-referencia-para-la-seguridad-de-la-informacion-ciberseguridad/
Club CISO. (2024). Principales marcos de ciberseguridad. Recuperado de https://club-ciso.aec.es/principales-marcos-de-ciberseguridad/
Unipiloto. (s. f.). Ley 1581 de 2012: Protección de datos personales en Colombia. Recuperado de https://repository.unipiloto.edu.co/bitstream/handle/20.500.12277/8576/Ley%201581%20de%202012%20proteccion%20de%20datos%20personales.pdf
Chicaiza, J., Andrade, J., Guaman, E., & Narváez, M. (2022). Seguridad informática, metodologías, estándares y marco de gestión en un enfoque hacia las aplicaciones web. Revista Tecnológica ESPOL, 35(1). Recuperado de http://scielo.senescyt.gob.ec/scielo.php?script=sci_arttext&pid=S1390-76972022000100097
Congreso de la República de Colombia. (2012). Ley 1581 de 2012. Por la cual se dictan disposiciones generales para la protección de datos personales. Recuperado de https://www.funcionpublica.gov.co/eva/gestornormativo/norma.php?i=49981
EQACOL. (2025). ISO 27001: Seguridad de la Información Empresarial. Recuperado de https://eqacolombia.co/iso-27001/
ICONTEC. (2013). NTC-ISO/IEC 27001:2013. Tecnología de la información – Técnicas de seguridad – Sistemas de gestión de la seguridad de la información – Requisitos.
Kaspersky. (2021). Una guía integral sobre la capacitación en ciberseguridad. Recuperado de https://latam.kaspersky.com/resource-center/preemptive-safety/cybersecurity-training
MinTIC. (s. f.). Estrategia Nacional de Seguridad Digital. Gobierno de Colombia.
NIST. (2024). Cybersecurity Framework (CSF) 2.0. National Institute of Standards and Technology. Recuperado de https://nvlpubs.nist.gov/nistpubs/CSWP/NIST.CSWP.29.spa.pdf
OCH Group. (2025). ¿Cuáles son los marcos de referencia para la seguridad de la información y ciberseguridad? Recuperado de https://www.ochgroup.co/cuales-son-los-marcos-de-referencia-para-la-seguridad-de-la-informacion-ciberseguridad/
PwC. (2021). Cómo crear una cultura de ciberseguridad sólida en tu organización. Recuperado de https://www.pwc.es/es/publicaciones/transformacion-digital/estado-cultura-ciberseguridad.html
Solunion. (2025). Claves para fomentar una cultura de ciberseguridad en la organización. Recuperado de https://www.solunion.mx/blog/claves-para-fomentar-una-cultura-de-ciberseguridad-en-la-organizacion/
Grupo Hasten. (2025). Impacto de la ciberseguridad en la cultura organizacional: proteger el talento humano en la era digital. Recuperado de https://www.grupohasten.com/impacto-de-la-ciberseguridad-en-la-cultura-organizacional-proteger-el-talento-humano-en-la-era-digital
Unipiloto. (s. f.). Ley 1581 de 2012: Protección de datos personales en Colombia. Recuperado de https://repository.unipiloto.edu.co/bitstream/handle/20.500.12277/8576/Ley%201581%20de%202012%20proteccion%20de%20datos%20personales.pdf
Escuela Superior de Guerra. (2024). Investigación cualitativa en ciberseguridad: análisis de comportamientos organizacionales. Documento técnico.
Fueres, A., López, S., & Ramírez, M. (2025). Metodologías cualitativas para el análisis de la ciberseguridad en empresas. Revista Latinoamericana de Seguridad Informática.
Hernández-Flórez, C., & Klimenko, M. (2024). Principios metodológicos para la selección adecuada de métodos de investigación. Revista Colombiana de Metodología, 12(2), 45-56.
Martínez, J., Pérez, F., & Gómez, L. (2025). Análisis cualitativo de la seguridad informática en organizaciones públicas y privadas. Revista de Gestión Tecnológica, 18(1), 90-105.
Published
Issue
Section
License

This work is licensed under a Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International License.