Sesión 4
Sesión 4
Sesión 4
DIRECCIÓN DE INTELIGENCIA
ESCUELA DE INTELIGENCIA
I CURSO DE TRANSFORMACIÓN DIGITAL
NORMATIVA DE TRANSFORMACIÓN
DIGITAL E INTELIGENCIA
SESIÓN 4 – SEGURIDAD Y CONFIANZA DIGITAL
1 CORRUPCIÓN
2 CONFLICTIVIDAD
SOCIAL
QUE DAÑAN MASIVAMENTE A LA
POBLACIÓN Y LAS CAPACIDADES
NACIONALES
4 DROGAS (TID) Y
DELITOS CONEXOS (TID) 5 AFECTAN LA SEGURIDAD Y EL
DESARROLLO NACIONAL
6 CRIMEN ORGANIZADO Y
DELINCUENCIA COMÚN 7 AFECTACIÓN AL AMBIENTE Y
EL DESARROLLO SOSTENIBLE 8 SUBVERSIÓN Y TERRORISMO
9 AFECTACIÓN AL ESTADO
DEMOCRÁTICO 10 AFECTACIÓN A LA
SEGURIDAD DIGITAL
SEGURIDAD DIGITAL:
Es la situación de confianza en el entorno digital, frente a las amenazas que afectan las capacidades nacionales, a
través de la gestión de riesgos y la aplicación de medidas de ciberseguridad y las capacidades de ciberdefensa,
alineada al logro de los objetivos del Estado.
OBJETIVOS:
Realizar actividades destinadas a alcanzar la seguridad digital en materia de seguridad nacional.
(Ley No 30618 LEY QUE MODIFICA EL DECRETO LEGISLATIVO 1141 DEL 26JUL2017, DECRETO LEGISLATIVO DE FORTALECIMIENTO Y
MODERNIZACIÓN DEL SISTEMA DE INTELIGENCIA NACIONAL - SINA Y DE LA DIRECCIÓN NACIONAL DE INTELIGENCIA - DINI, A FIN DE REGULAR LA
SEGURIDAD DIGITAL)
PLAN DE INTELIGENCIA NACIONAL - PIN:
Artículo 10.- Plan de Inteligencia Nacional - PIN 10.1 Para efectos del desarrollo de actividades de inteligencia,
contrainteligencia y seguridad digital, en el ámbito de su competencia, el Sistema de Inteligencia Nacional - SINA
cuenta con el Plan de Inteligencia Nacional - PIN, que contiene los objetivos, políticas, estrategias, gestión de
riesgos y responsabilidades de sus componentes, relacionados con las amenazas a la seguridad nacional y la identifi
cación de oportunidades favorables a ella, siendo su cumplimiento de carácter obligatorio. Es aprobado por el
Consejo de Seguridad y Defensa Nacional en abril del año anterior a su ejecución, a propuesta del ente rector del
Sistema de Inteligencia Nacional - SINA, previa conformidad del Consejo de Inteligencia Nacional - COIN.
(Ley No 30618 LEY QUE MODIFICA EL DECRETO LEGISLATIVO 1141 DEL 26JUL2017, DECRETO LEGISLATIVO DE FORTALECIMIENTO Y
MODERNIZACIÓN DEL SISTEMA DE INTELIGENCIA NACIONAL - SINA Y DE LA DIRECCIÓN NACIONAL DE INTELIGENCIA - DINI, A FIN DE REGULAR LA
SEGURIDAD DIGITAL)
FUNCIONES:
Artículo 17.- Funciones Son funciones de la Dirección Nacional de Inteligencia - DINI:
(…)
17.8 Constituir la autoridad técnica normativa a nivel nacional en materia de inteligencia, contrainteligencia y
seguridad digital, en el ámbito de su competencia.
(…)
17.13 Establecer y fortalecer las relaciones de cooperación y asistencia con organismos de inteligencia de otros
países.
(…)
17.16 En el ámbito de su competencia y de conformidad con la ley de la materia, aprobar y supervisar los
programas académicos de formación laboral y profesional, capacitación y perfeccionamiento en materia de
inteligencia que se brinden a través de la Escuela Nacional de Inteligencia - ENI, con la fi nalidad de asegurar una
formación integral y de calidad del personal del Sistema de Inteligencia Nacional - SINA, sustentada en principios y
valores democráticos. Asimismo, brindar capacitación y formación laboral y profesional al personal del Sistema de
Inteligencia Nacional- SINA, a través de la Escuela Nacional de Inteligencia - ENI o mediante suscripción de
convenios de cooperación interinstitucional con universidades, institutos tecnológicos y centros de formación de
las Fuerzas Armadas y Policía Nacional del Perú y de otros países.
(Ley No 30618 LEY QUE MODIFICA EL DECRETO LEGISLATIVO 1141 DEL 26JUL2017, DECRETO LEGISLATIVO DE FORTALECIMIENTO Y
MODERNIZACIÓN DEL SISTEMA DE INTELIGENCIA NACIONAL - SINA Y DE LA DIRECCIÓN NACIONAL DE INTELIGENCIA - DINI, A FIN DE REGULAR LA
SEGURIDAD DIGITAL)
FUNCIONES:
17.17 Realizar actividades y establecer los procedimientos destinados a alcanzar la seguridad digital en el ámbito
de su competencia, en concordancia con los principios y objetivos de la actividad de inteligencia establecidos en el
presente decreto legislativo. En el caso de amenazas que afectan o que potencialmente afecten las capacidades
nacionales, las entidades públicas y privadas se sujetan a dichos procedimientos.
17.18 Establecer los procedimientos especiales para la obtención de información en entornos digitales a que se
refiere el artículo 32 del presente decreto legislativo y para peritajes informáticos. El Poder Judicial, a través de
convenios interinstitucionales brinda asesoramiento técnico para la elaboración de estos procedimientos.
17.19 Suscribir convenios interinstitucionales, en el ámbito de su competencia, a nivel nacional o internacional, así
como disponer su modificación, ampliación o resolución en materia de inteligencia, contrainteligencia y seguridad
digital.
17.20 Las demás establecidas por ley.
(Ley No 30618 LEY QUE MODIFICA EL DECRETO LEGISLATIVO 1141 DEL 26JUL2017, DECRETO LEGISLATIVO DE FORTALECIMIENTO Y
MODERNIZACIÓN DEL SISTEMA DE INTELIGENCIA NACIONAL - SINA Y DE LA DIRECCIÓN NACIONAL DE INTELIGENCIA - DINI, A FIN DE REGULAR LA
SEGURIDAD DIGITAL)
PROTECCIÓN DE LA IDENTIDAD
Los procedimientos de protección de identidad del personal y de la actividad de inteligencia, incluyendo los
que se encuentran en entornos digitales, tienen carácter secreto.
(Ley No 30618 LEY QUE MODIFICA EL DECRETO LEGISLATIVO 1141 DEL 26JUL2017, DECRETO LEGISLATIVO DE FORTALECIMIENTO Y
MODERNIZACIÓN DEL SISTEMA DE INTELIGENCIA NACIONAL - SINA Y DE LA DIRECCIÓN NACIONAL DE INTELIGENCIA - DINI, A FIN DE
REGULAR LA SEGURIDAD DIGITAL)
ACTIVO CRÍTICO NACIONAL - ACN
Son aquellos recursos, infraestructuras y sistemas que son esenciales e imprescindibles para
mantener y desarrollar las capacidades nacionales, o que están destinados a cumplir dicho fin. La
afectación, perturbación o destrucción de dichos activos no permite soluciones alternativas
inmediatas, generando grave perjuicio a la Nación.
(DECRETO SUPREMO No. 106-2017-PCM DEL 09NOV2017, QUE APRUEBA EL REGLAMENTO PARA LA IDENTIFICACIÓN,
EVALUACIÓN Y GESTIÓN DE RIESGOS DE LOS ACTIVOS CRÍTICOS NACIONALES - ACN.)
CUADRO INTEGRADO DE LOS OBJETIVOS NACIONALES, CAPACIDADES
NACIONALES Y SU SUBCLASIFICACIÓN, CLASIFICACIÓN DE LOS ACTIVOS
CRÍTICOS NACIONALES – ACN Y EL SECTOR RESPONSABLE CON SU
RESPECTIVA CORRESPONDENCIA.
OBJETIVO NACIONAL : IGUALDAD DE OPORTUNIDADES Y ACCESO UNIVERSAL A LOS SERVICIOS
BÁSICOS
CAPACIDADES NACIONALES CLASIFICACIÓN DE LOS ACTIVOS CRÍTICOS – ACN SECTOR RESPONSABLE
AGUA Y SANEAMIENTO AGUA POTABLE ALMACENAMIENTO DE AGUA MINISTERIO D VIVIENDA,
DISTRIBUCIÓN DE AGUA CONSTRUCCIÓN Y SANEAMIENTO
GARANTÍA Y CALIDAD DE AGUA
AGUAS RESIDUALES RECOLECCIÓN DE AGUAS RESIDUALES
TRATAMIENTO DE AGUAS RESIDUALES
ALIMENTACIÓN AGRICULTURA / PRODUCCIÓN DE ALIMENTOS MINISTERIO DE AGRICULTURA
SUMINISTRO DE ALIMENTOS
DISTRIBUCIÓN DE ALIMENTACIÓN
CALIDAD Y SEGURIDAD DE ALIMENTOS
CONTROL DE PLAGAS
JUSTICIA BASE DE DATOS DEL SISTEMA PENITENCIARIO Y DEL SISTEMA REGISTRAL MINISTERIO DE JUSTICIA Y
ADMINISTRACIÓN DE CENTROS PENITENCIARIOS DERECHOS HUMANOS
SALUD ATENCIÓN POR EMERGENCIA
CUIDADO HOSPITALARIO (PACIENTES INTERNADOS Y ATENCIÓN EXTERNA)
MINISTERIO DE SALUD
SUMINISTRO DE PRODUCTOS FARMACÉUTICOS, VACUNAS, SANGRE, SUMINISTROS MÉDICOS
CONTROL DE EPIDEMIAS E INFECCIONES
SEGURIDAD Y DEFENSA SEGURIDAD Y DEFENSA NACIONAL
MINISTERIO DE DEFENSA
NACIONAL
SERVICIOS DE NAVEGACIÓN AÉREA
TRANSPORTE AÉREO
AEROPUERTOS (OPERACIÓN AEROPORTUARIA)
SERVICIOS DE TRANSPORTE TERRESTRE
TRANSPORTE TERRESTRE
MANTENIMIENTO DE LA RED VIAL
ADMINISTRACIÓN DE LOS FERROCARRILES PÚBLICOS MINISTERIO DE TRANSPORTES Y
TRANSPORTES TRANSPORTE DE TREN
SERVICIO DE TRANSPORTE FERROVIARIO COMUNICACIONES
EMBARQUE
OBJETIVO NACIONAL : CONSERVACIÓN Y APROVECHAMIENTO SOSTENIBLE DE LOS RECURSOS
NATURALES Y LA BIODIVERSIDAD CON UN ENFOQUE INTEGRADO Y ECOSISTÉMICO Y UN AMBIENTE
QUE PERMITA UNA BUENA CALIDAD DE VIDAD PARA LAS PERSONAS Y LA EXISTENCIA DE
ECOSISTEMAS SALUDABLES, VIABLES Y FUNCIONALES EN EL LARGO PLAZO.
CAPACIDADES NACIONALES CLASIFICACIÓN DE LOS ACTIVOS CRÍTICOS – ACN SECTOR RESPONSABLE
CONTAMINACIÓN
METEOROLOGÍA
MINSTERIO DEL
AMBIENTE AGUAS SUBTERRÁNEAS (NEVADOS / LAGOS / RÍOS) CAMBIO
AMBIENTE
CLIMÁTICO
RECURSOS NATURALES
GENERACIÓN (TODAS LAS FORMAS)
TRANSMISIÓN / DISTRIBUCIÓN
ENERGÍA
OPERACIÓN DEL SISTEMA ELÉCTRICO INTERCONECTADO NACIONAL –
SEIN
EXTRACCIÓN
REFINAMIENTO
ENERGÍA Y PETRÓLEO MINISTERIO DE
TRANSPORTE
MINERÍA ENERGÍA Y MINAS
ALMACENAMIENTO
EXTRACCIÓN
GAS NATURAL TRANSPORTE / DISTRIBUCIÓN
ALMACENAMIENTO
EVALUACIÓN DEL RIESGO DE AFECTACIÓN A LA SEGURIDAD DIGITAL OPERADOR Y DIRECCIÓN NACIONAL DE INTELIGENCIA . DINI
(DECRETO SUPREMO No. 050-2018-PCM DEL 14MAY2018, DONDE SE APRUEBA LA DEFINICIÓN DE SEGURIDAD DIGITAL EN EL AMBITO NACIONAL.)
LINEAMIENTOS DE SEGURIDAD DIGITAL
La Secretaría de Gobierno Digital (SEGDI) de la Presidencia del Consejo de Ministros como órgano
rector del Sistema Nacional de Informática, y en coordinación con los actores competentes, dicta las
políticas o lineamientos de Seguridad Digital de los sistemas informáticos de las entidades de
administración publica.
(DECRETO SUPREMO No. 050-2018-PCM DEL 14MAY2018, DONDE SE APRUEBA LA DEFINICIÓN DE SEGURIDAD DIGITAL EN EL
AMBITO NACIONAL.)
El Equipo de Respuesta ante Incidentes de Seguridad Digital del Perú es una oficina de la Secretaría de
Gobierno Digital de la Presidencia del Consejo de Ministros encargada de liderar los esfuerzos para
resolver, anticipar y enfrentar los ciberdesafíos, y coordinar la respuesta ante los ciberataques.
También es conocido con el nombre de PECERT y su objetivo principal es proveer al país de seguridad
en el entorno digital. Fue creado con la Resolución Ministerial 360-2009-PCM.
El presente Decreto de Urgencia tiene por objeto establecer las medidas que resultan
necesarias para garantizar la confianza de las personas en su interacción con los servicios
digitales prestados por entidades públicas y organizaciones del sector privado en el territorio
nacional.
Confianza Digital.
Es la actividad económica y/o social cuya interrupción tiene graves consecuencias en la salud y
seguridad de los ciudadanos, en el funcionamiento efectivo de los servicios esenciales que mantienen la
economía, sociedad y el gobierno, o afectan la prosperidad económica y social en general.
Incidente de seguridad digital.
Evento o serie de eventos que pueden comprometer la confianza, la prosperidad económica, la protección
de las personas y sus datos personales, la información, entre otros activos de la organización, a través de
tecnologías digitales.
Gestión de incidentes de seguridad digital.
Efecto de la incertidumbre relacionada con el uso, desarrollo y gestión de las tecnologías digitales y datos, en el
curso de cualquier actividad. Resulta de la combinación de amenazas y vulnerabilidades en el entorno digital y es
de naturaleza dinámica. Puede socavar el logro de los objetivos económicos y sociales al alterar la confidencialidad,
integridad y disponibilidad de las actividades o el entorno, así como poner en riesgo la protección de la vida
privada de las personas. Incluye aspectos relacionados con los entornos físicos y digitales, las actividades críticas,
las personas y organizaciones involucradas en la actividad y los procesos organizacionales que la respaldan.
Ciberseguridad.
PROTECCIÓN DE MINISTERIO DE
DATOS PERSONALES Y JUSTICIA Y DERECHOS
TRANSPARENCIA HUMANOS
SECRETARÍA DE
SEGURIDAD DIGITAL
GOBIERNO DIGITAL
ENTE RECTOR
PCM - SEGDI
• Las entidades públicas y las organizaciones del sector privado administran los datos, en especial los datos
personales, biométricos y espaciales, como activos estratégicos, garantizando que estos se generen,
compartan, procesen, accesen, publiquen, almacenen, conserven y pongan a disposición durante el tiempo
que sea necesario y cuando sea apropiado, considerando las necesidades de información, uso ético,
transparencia, riesgos y el estricto cumplimiento de la normatividad en materia de protección de datos
personales, gobierno digital y seguridad digital.
• Las entidades públicas y las organizaciones del
sector privado promueven y aseguran el uso
ético de tecnologías digitales, el uso intensivo
de datos, como internet de las cosas,
inteligencia artificial, ciencia de datos, analítica y
procesamiento de grandes volúmenes de datos.
• El tratamiento de datos personales debe cumplir
la legislación de la materia emitida por la
Autoridad Nacional de Protección de Datos
Personales.
POLICÍA NACIONAL DEL PERÚ
DIRECCIÓN DE INTELIGENCIA
ESCUELA DE INTELIGENCIA
Gracias