Seguridad informática como pilar esencial para la protección de la información digital a nivel de Norte de Santander.

Autores/as

  • Freddy Eduardo Riscanevo Mendez Fundación de Estudios Superiores Comfanorte
  • Jean Pierre Diaz Yanez Fundación de Estudios Superiores Comfanorte

Palabras clave:

ciberataques, ciberseguridad, información digital, Norte de Santander, protección de datos, seguridad informática

Resumen

     Este artículo investigativo analiza la seguridad informática como eje fundamental para la protección de la información digital en el departamento de Norte de Santander y la ciudad de Cúcuta, en un contexto de creciente incidencia de ciberataques y vulnerabilidades. El objetivo principal fue identificar las amenazas más frecuentes, las limitaciones técnicas y normativas que enfrentan las empresas, y proponer estrategias que contribuyan a mejorar la gestión y protección de sus datos digitales. Se empleó un enfoque cualitativo con diseño descriptivo y explicativo, seleccionando una muestra intencional de documentos técnicos, informes oficiales, políticas públicas y estudios científicos publicados entre 2020 y 2025, priorizando fuentes de organismos reconocidos y entidades especializadas en ciberseguridad. Las técnicas utilizadas incluyeron revisión documental, análisis de contenido y organización de la información en matrices para facilitar la comparación e interpretación temática. Los resultados evidencian que las formas de ataque más recurrentes en la región son ransomware, phishing, suplantación de identidad y agresiones a infraestructuras críticas, afectando principalmente a medianas empresas y entidades del sector público debido a la insuficiente inversión en sistemas de seguridad. Aunque se han registrado avances en conectividad y dotación tecnológica, persisten brechas significativas en capacitación y cultura digital que limitan la efectividad de las estrategias implementadas. El análisis muestra que el impacto de estas amenazas trasciende el ámbito técnico, afectando la confianza ciudadana, la economía regional y la eficiencia de la gestión pública. Se concluye que, para enfrentar estos desafíos, es imprescindible fortalecer la formación en ciberseguridad, articular esfuerzos interinstitucionales y actualizar el marco normativo con regulaciones más pertinentes, con el fin de consolidar una cultura de seguridad informática y resiliencia digital acorde con las demandas del contexto fronterizo colombo-venezolano.

Referencias

Chicaiza, J., Andrade, J., Guaman, E., & Narváez, M. (2022). Seguridad informática, metodologías, estándares y marco de gestión en un enfoque hacia las aplicaciones web. Revista Tecnológica ESPOL, 35(1). Recuperado de http://scielo.senescyt.gob.ec/scielo.php?script=sci_arttext&pid=S1390-76972022000100097

ISO. (2013). ISO/IEC 27001:2013. Information technology – Security techniques – Information security management systems – Requirements. Recuperado de https://www.iso.org/standard/54534.html o NTC-ISO/IEC 27001:2013.

Ministerio de Tecnologías de la Información y las Comunicaciones (MinTIC). (s. f.). Estrategia Nacional de Seguridad Digital. Gobierno de Colombia.

NIST. (2024). Cybersecurity Framework (CSF) 2.0. National Institute of Standards and Technology. Recuperado de https://nvlpubs.nist.gov/nistpubs/CSWP/NIST.CSWP.29.spa.pdf

Congreso de la República de Colombia. (2012). Ley 1581 de 2012. Por la cual se dictan disposiciones generales para la protección de datos personales. Recuperado de https://www.funcionpublica.gov.co/eva/gestornormativo/norma.php?i=49981

EQACOL. (2025). ISO 27001 – Seguridad de la Información Empresarial. Recuperado de https://eqacolombia.co/iso-27001/

Kaspersky. (2021). Una guía integral sobre la capacitación en ciberseguridad. Recuperado de https://latam.kaspersky.com/resource-center/preemptive-safety/cybersecurity-training

Solunion. (2025). Claves para fomentar una cultura de ciberseguridad en la organización. Recuperado de https://www.solunion.mx/blog/claves-para-fomentar-una-cultura-de-ciberseguridad-en-la-organizacion/

PwC. (2021). Cómo crear una cultura de ciberseguridad sólida en tu organización. Recuperado de https://www.pwc.es/es/publicaciones/transformacion-digital/estado-cultura-ciberseguridad.html

Grupo Hasten. (2025). Impacto de la ciberseguridad en la cultura organizacional: proteger el talento humano en la era digital. Recuperado de https://www.grupohasten.com/impacto-de-la-ciberseguridad-en-la-cultura-organizacional-proteger-el-talento-humano-en-la-era-digital

SGS. (s. f.). Certificación ISO/IEC 27001 – Seguridad de la Información, Ciberseguridad y Protección de la Privacidad. Recuperado de https://www.sgs.com/es-co/services/certificacion-iso-iec-27001-seguridad-de-la-informacion-ciberseguridad-y-proteccion-de-la-privacidad

OCH Group. (2025). ¿Cuáles son los marcos de referencia para la seguridad de la información y ciberseguridad? Recuperado de https://www.ochgroup.co/cuales-son-los-marcos-de-referencia-para-la-seguridad-de-la-informacion-ciberseguridad/

Club CISO. (2024). Principales marcos de ciberseguridad. Recuperado de https://club-ciso.aec.es/principales-marcos-de-ciberseguridad/

Unipiloto. (s. f.). Ley 1581 de 2012: Protección de datos personales en Colombia. Recuperado de https://repository.unipiloto.edu.co/bitstream/handle/20.500.12277/8576/Ley%201581%20de%202012%20proteccion%20de%20datos%20personales.pdf

Chicaiza, J., Andrade, J., Guaman, E., & Narváez, M. (2022). Seguridad informática, metodologías, estándares y marco de gestión en un enfoque hacia las aplicaciones web. Revista Tecnológica ESPOL, 35(1). Recuperado de http://scielo.senescyt.gob.ec/scielo.php?script=sci_arttext&pid=S1390-76972022000100097

Congreso de la República de Colombia. (2012). Ley 1581 de 2012. Por la cual se dictan disposiciones generales para la protección de datos personales. Recuperado de https://www.funcionpublica.gov.co/eva/gestornormativo/norma.php?i=49981

EQACOL. (2025). ISO 27001: Seguridad de la Información Empresarial. Recuperado de https://eqacolombia.co/iso-27001/

ICONTEC. (2013). NTC-ISO/IEC 27001:2013. Tecnología de la información – Técnicas de seguridad – Sistemas de gestión de la seguridad de la información – Requisitos.

Kaspersky. (2021). Una guía integral sobre la capacitación en ciberseguridad. Recuperado de https://latam.kaspersky.com/resource-center/preemptive-safety/cybersecurity-training

MinTIC. (s. f.). Estrategia Nacional de Seguridad Digital. Gobierno de Colombia.

NIST. (2024). Cybersecurity Framework (CSF) 2.0. National Institute of Standards and Technology. Recuperado de https://nvlpubs.nist.gov/nistpubs/CSWP/NIST.CSWP.29.spa.pdf

OCH Group. (2025). ¿Cuáles son los marcos de referencia para la seguridad de la información y ciberseguridad? Recuperado de https://www.ochgroup.co/cuales-son-los-marcos-de-referencia-para-la-seguridad-de-la-informacion-ciberseguridad/

PwC. (2021). Cómo crear una cultura de ciberseguridad sólida en tu organización. Recuperado de https://www.pwc.es/es/publicaciones/transformacion-digital/estado-cultura-ciberseguridad.html

Solunion. (2025). Claves para fomentar una cultura de ciberseguridad en la organización. Recuperado de https://www.solunion.mx/blog/claves-para-fomentar-una-cultura-de-ciberseguridad-en-la-organizacion/

Grupo Hasten. (2025). Impacto de la ciberseguridad en la cultura organizacional: proteger el talento humano en la era digital. Recuperado de https://www.grupohasten.com/impacto-de-la-ciberseguridad-en-la-cultura-organizacional-proteger-el-talento-humano-en-la-era-digital

Unipiloto. (s. f.). Ley 1581 de 2012: Protección de datos personales en Colombia. Recuperado de https://repository.unipiloto.edu.co/bitstream/handle/20.500.12277/8576/Ley%201581%20de%202012%20proteccion%20de%20datos%20personales.pdf

Escuela Superior de Guerra. (2024). Investigación cualitativa en ciberseguridad: análisis de comportamientos organizacionales. Documento técnico.

Fueres, A., López, S., & Ramírez, M. (2025). Metodologías cualitativas para el análisis de la ciberseguridad en empresas. Revista Latinoamericana de Seguridad Informática.

Hernández-Flórez, C., & Klimenko, M. (2024). Principios metodológicos para la selección adecuada de métodos de investigación. Revista Colombiana de Metodología, 12(2), 45-56.

Martínez, J., Pérez, F., & Gómez, L. (2025). Análisis cualitativo de la seguridad informática en organizaciones públicas y privadas. Revista de Gestión Tecnológica, 18(1), 90-105.

Publicado

2023-07-04

Número

Sección

Artículos