En este portal utilizamos datos de navegación / cookies propias y de terceros para gestionar el portal, elaborar información estadística, optimizar la funcionalidad del sitio y mostrar publicidad relacionada con sus preferencias a través del análisis de la navegación. Si continúa navegando, usted estará aceptando esta utilización. Puede conocer cómo deshabilitarlas u obtener más información aquí

CLUB VIVAMOS
Suscríbete
Disfruta de los beneficios de El Tiempo
SUSCRÍBETE CLUB VIVAMOS

¡Hola !, Tu correo ha sido verficado. Ahora puedes elegir los Boletines que quieras recibir con la mejor información.

Bienvenido , has creado tu cuenta en EL TIEMPO. Conoce y personaliza tu perfil.

Hola Clementine el correo [email protected] no ha sido verificado. Verificar Correo

icon_alerta_verificacion

El correo electrónico de verificación se enviará a

Revisa tu bandeja de entrada y si no, en tu carpeta de correo no deseado.

SI, ENVIAR

Ya tienes una cuenta vinculada a EL TIEMPO, por favor inicia sesión con ella y no te pierdas de todos los beneficios que tenemos para tí. Iniciar sesión

Hola, bienvenido

¿Cómo está el clima en Bogotá?
¿Cómo se llama el hijo de Petro?
¿El pico y placa en Bogotá como quedaría para el 2024?

Exclusivo suscriptores

Ciberataque en Colombia: el millonario contrato de Supersalud que no alcanzó a evitarlo

Este año, entidades afectadas han contratado empresas para mejorar su seguridad. Conozca por cuánto.

El país afronta una "delicada situación" a causa de un ciberataque masivo.

El país afronta una "delicada situación" a causa de un ciberataque masivo. Foto: EL TIEMPO

Alt thumbnail

EDITOR DE UNIDAD DE DATOSActualizado:

00:00
00:00

Comentar

Whatsapp iconFacebook iconX iconlinkeIn iconTelegram iconThreads iconemail iconiconicon
El pasado 17 de agosto, la Superintendencia de Salud firmó un millonario contrato por más de 2 mil millones de pesos, con el único objetivo de analizar su seguridad digital y tomar medidas para fortalecerlas y hacer que se cumplieran en toda la entidad.
El acuerdo, firmado por cuatro meses con la organización Colombia Digital, deberá dejar entregados en diciembre de este año, entre otros informes  un “modelo de riesgos en seguridad digital” que muestre “el análisis de brechas entre el diagnóstico de la situación actual y el estado de la situación deseada". (Vea el contrato aquí).
Ahora, la ejecución de este contrato tendrá retos más grandes, toda vez que la Supersalud fue una de las entidades víctimas del masivo hackeo a varias entidades estatales que tiene al Gobierno y el país en vilo, dado lo delicado de los datos a los que habrían podido tener los delincuentes cibernéticos.
Contrato de Supersalud

Contrato de Supersalud Foto:EL TIEMPO

Pero este acuerdo no es el único relacionado con seguridad digital que este año han firmado entidades públicas en Colombia, entre ellas algunas de las  afectadas por el delicado delito informático  cuyas consecuencias analiza actuamente el Gobierno Nacional en en un Puesto de Mando Unificado.
Hasta el momento se sabe que son al menos 34 las entidades afectadas por un ataque de ‘ransomware’, modalidad en la que los delincuentes ‘secuestran’ información sensible (datos personales, cuentas, claves, etc.) y piden a cambio para 'liberarla' fuertes sumas en dinero o Bitcoins.
Este escenario  es el que actualmente está sucediendo en el país, de acuerdo con Julio Cesar Mancipe, asesor de seguridad digital y ciberseguridad de la Presidencia, al señalar que “la información  ya fue cifrada, por ende, se da con certeza que el atacante ya es propietario de esos datos”.

El contrato con Colombia Digital

Esta forma de ataque cibernético ha sido sufrida por organismos y entidades de todo el planeta y son cada vez más complejos los procesos para evitarlo, tal como lo reconocó Saúl Kattan Cohen, consejero TIC de Presidencia, al afirmar que “el ataque puede ser a cientos de empresas y Colombia no tiene las herramientas para enfrentarlo".
Por ello, las entidades estatales suelen contratar especialistas que realizan un diagnóstico para detectar posibles brechas de seguridad. Este es el caso de la firma contratada por la Supersalud. Colombia Digital es una corporación de economía mixta que no es desconocida en el sector público, pues tiene amplia experiencia en servicios a ministerios y otros organismos públicos.
De acuerdo al rastreo en Secop y en el Portal anticorrupción (Paco), esta  firma  ha tenido al menos 25 acuerdo más con diferentes entidades del orden nacional, departamental y territorial.
En el caso de Supersalud, el compromiso del contrato es prácticamente hacer un ‘revolcón digital’ en la entidad, pues desde septiembre hasta mediados de diciembre el contratista deberá entregar un plan de trabajo que incluya medidas en gobierno digital, uso de big data, apropiación de recursos y, como elemento destacado, seguridad digital.
Los contratos de Colombia Digital con Supersalud y la Defensoría son, hasta la fecha, los de mayores recursos invertidos en temas de seguridad informática.
Esto incluye, precisamente, estrategias para proteger los datos privados de la entidad con  “lineamientos en materia de seguridad y privacidad de la información, así como de gestión de riesgos de seguridad digital los cuales soportan las acciones establecidas por cada entidad para proteger los activos de información, preservando la confidencialidad, integridad, disponibilidad y privacidad de los datos”, señala la oferta de Colombia Digital.
A la fecha,  el contrato está en ejecución y terminará el 15 de diciembre de 2023. Los pagos de los montos se harán en cuatro contados mensuales que van desde los 800 millones de pesos al iniciar y 200 millones al finalizar.
A la par con el de Supersalud, Colombia Digital tiene un contrato mucho más grande, por 9.495 millones de pesos, con la Defensoria del Pueblo cuyo objeto es “proveer el levantamiento, análisis, diseño, modelamiento, simulación, pruebas, documentación e implementación de 22 flujos automatizados a través de la herramienta BPM ULTIMUS de propiedad de la Defensoría”. (Vea el contrato aquí)
BPM Ultimus es un software de gestión y istración de de procesos istrativos internos de flujo de trabajo, metas y auditorías en empresas y entidades de todo tipo.
Estos dos contratos son, hasta la fecha, lo de mayores recursos invertidos en temas de seguridad de información y de plataformas digitales en el país.

Otros contratos sobre el tema

La Unidad de Datos de EL TIEMPO rastreó en el portal Secop los procesos contractuales relacionados con temas de seguridad digital  o informática que se han firmado hasta la fecha en las entidades de nivel nacional y territorial en Colombia.
En total se han firmado, entre el 1 enero y el 14 de septiembre de este año, al menos 237 contratos cuyo objeto está relacionado con seguridad digital o seguridad informática, que suman 13.156 millones de pesos.
De ese total, 162, es decir el 69% del total, fueron hechos por entidades del orden nacional por un total de 10.772 millones de pesos.
A la fecha, de acuerdo a lo que muestra la plataforma Colombia Compra Eficiente, no hay reportes de acuerdos firmados sobre ese tema en la rama judicial del país, una de más afectadas por el ataque cibernético.
Se han firmado, entre el 1 enero y el 14 de septiembre,  al menos 237 contratos cuyo objeto es seguridad digital.
En medio de ese ejercicio se halló que tanto el Ministerio de Salud como la Superintendencia de Industria y Comercio, ambas afectadas por el ataque digital, hicieron este año inversiones para el análisis y la mejora de su seguridad en línea, actual y a futuro, aunque en contratos de menor cuantía.
En el caso de la Superintendencia, aparecen cuatro acuerdos firmados entre enero y mayo de este año que, en total, suman 120 millones de pesos. Se trata de contratos de  prestación de servicios con especialistas para sumarse al trabajo de la entidad en temas de informática forense y seguridad digital.
En el Ministerio de Salud, entre tanto, la cuantía ha sido menor. Para este año se reportaron hasta la fecha solo dos contratos en cuyo objeto está presente el tema de la seguridad digital, ambos por un valor de  56 millones de pesos.
Son por prestación de servicios, con el mismo contratista particular y su objeto es apoyar a la Oficina de Tecnología de la Información y la Comunicación OTIC, "en actividades de gestión, monitoreo y seguimiento a los protocolos y procedimientos de Seguridad Digital y Protección de Datos que hacen parte del Sistema de gestión de seguridad de la información”.
RAFAEL QUINTERO CERÓN
Editor Unidad de Datos EL TIEMPO
@TheFugazi

Sigue toda la información de Datos en Facebook y X, o en nuestra newsletter semanal.

00:00
00:00

Comentar

Whatsapp iconFacebook iconX iconlinkeIn iconTelegram iconThreads iconemail iconiconicon

Conforme a los criterios de

Logo Trust Project
Saber más
Sugerencias
Alt thumbnail

BOLETINES EL TIEMPO

Regístrate en nuestros boletines y recibe noticias en tu correo según tus intereses. Mantente informado con lo que realmente te importa.

Alt thumbnail

EL TIEMPO GOOGLE NEWS

Síguenos en GOOGLE NEWS. Mantente siempre actualizado con las últimas noticias coberturas historias y análisis directamente en Google News.

Alt thumbnail

EL TIEMPO WHATSAPP

Únete al canal de El Tiempo en WhatsApp para estar al día con las noticias más relevantes al momento.

Alt thumbnail

EL TIEMPO APP

Mantente informado con la app de EL TIEMPO. Recibe las últimas noticias coberturas historias y análisis directamente en tu dispositivo.

Alt thumbnail

SUSCRÍBETE AL DIGITAL

Información confiable para ti. Suscríbete a EL TIEMPO y consulta de forma ilimitada nuestros contenidos periodísticos.