Unión Internacional de Telecomunicaciones. ASAMBLEA MUNDIAL DE NORMALIZACIÓN DE LAS TELECOMUNICACIONES Johannesburgo, de octubre de 2008

Documentos relacionados
UNIÓN INTERNACIONAL DE TELECOMUNICACIONES SERIE B: MEDIOS DE EXPRESIÓN: DEFINICIONES, SÍMBOLOS, CLASIFICACIÓN

V.120 Corrigendum 1 (05/99)

UNIÓN INTERNACIONAL DE TELECOMUNICACIONES SERIE L: CONSTRUCCIÓN, INSTALACIÓN Y PROTECCIÓN DE LOS CABLES Y OTROS ELEMENTOS DE PLANTA EXTERIOR

EXAMEN DEL CUMPLIMIENTO DE LOS COMPROMISOS Y DE OTRAS DISPOSICIONES DE LA CONVENCIÓN FOMENTO DE LA CAPACIDAD

CUESTIÓN 6/1. Información, protección y derechos del consumidor: leyes, reglamentación, bases económicas, redes de consumidores

ACUERDO MINISTERIAL No Guatemala, 18 de marzo de EL MINISTRO DE SALUD PÚBLICA Y ASISTENCIA SOCIAL CONSIDERANDO: CONSIDERANDO:

UNIÓN INTERNACIONAL DE TELECOMUNICACIONES. SERIE X: REDES DE DATOS Y COMUNICACIÓN ENTRE SISTEMAS ABIERTOS Seguridad

RESOLUCIÓN AG 1/2005

UNIÓN INTERNACIONAL DE TELECOMUNICACIONES

MANTENIMIENTO: DESIGNACIONES E INTERCAMBIO DE INFORMACIÓN PROCEDIMIENTO DE TRANSFERENCIA ASCENDENTE

REPUBLICA DE COLOMBIA RESOLUCIÓN N. Por la cual se actualiza el Cuadro Nacional de Atribución de Bandas de Frecuencias - CNABF

Contribución y papel de las aduanas respecto a la seguridad de la carga aérea

MEMORANDO DE ENTENDIMIENTO ENTRE EL MINISTERIO DE MEDIO AMBIENTE DEL REINO DE ESPAÑA Y LA SECRETARÍA DE AMBIENTE Y DESARROLLO SUSTENTABLE

Resolución aprobada por la Asamblea General. [sin remisión previa a una Comisión Principal (A/60/L.39 y Add.1)]

Resolución aprobada por la Asamblea General. [sobre la base del informe de la Segunda Comisión (A/67/439/Add.2)]

Retos y oportunidades en el uso de los estándares estadísticos internacionales

Qué es la normalización?

INFORME DEL GRUPO DE TRABAJO SOBRE CLASIFICACIONES INTERNACIONALES

La Asociación Iberoamericana de Organismos Gubernamentales de Defensa y Protección Civil: Proyectos de actuación

UNIÓN INTERNACIONAL DE TELECOMUNICACIONES MODELO DE SERVIBILIDAD PARA UNA COMUNICACIÓN BÁSICA POR LA RED TELEFÓNICA

CONVENCIÓN SOBRE EL COMERCIO INTERNACIONAL DE ESPECIES AMENAZADAS DE FAUNA Y FLORA SILVESTRES

NTE INEN-ISO/IEC Segunda edición

DECIDE: CAPITULO I PROGRAMA DE DIFUSION ESTADISTICA DE LA COMUNIDAD ANDINA

Los Observatorios de Igualdad en la cooperación española

Facilitación del Comercio. Julio 2013

Resolución aprobada por la Asamblea General. [sobre la base del informe de la Tercera Comisión (A/61/444)]

CYBERGYM #CG002 SPA SERVICIOS INTEGRALES DE DEFENSA CIBERNÉTICA

DIPLOMADO SISTEMAS INTEGRADOS DE GESTIÓN HSEQ ISO 9001: ISO 14001: OHSAS 18001:2007

MATRIZ GENERAL DE PLAN INTERAMERICANO PARA LA PREVENCIÓN, LA ATENCIÓN DE LOS DESASTRES Y LA COORDINACIÓN DE LA ASISTENCIA HUMANITARIA

OBJETIVOS ESTRATÉGICOS DE LA OEA

CONSEJO DE LA UNIÓN EUROPEA. Bruselas, 29 de abril de 2004 (04.05) 8972/04 DEVGEN 103 ACP 89 PROBA 27 WTO 58

Resultados de la Encuesta realizada al Sector Privado sobre Seguridad Alimentaria

MANUAL DE POLÍTICAS Y PROCEDIMIENTOS DE LA OFICINA DE PLANIFICACIÓN UNIVERSITARIA

Consejo de Derechos Humanos

Resultados Reunión de Autoridades y Expertos en Seguridad Informática y de las Telecomunicaciones del MERCOSUR, 17 de septiembre de 2013, Caracas.

Estrategia Nacional entorno al desarrollo y acceso a las Tecnologías de la Información y la Comunicación en Cuba.

Los Objetivos Mundiales en Materia de Bosques y la Aplicación del Instrumento Jurídicamente No Vinculante Sobre Todos los Tipos de Bosques:

64. Recomendación No. 183 sobre Seguridad y Salud en las Minas

Capítulo XIII. Cooperación

UNIÓN INTERNACIONAL DE TELECOMUNICACIONES

BC.Ex-1/1: Decisión conjunta adoptada por la Conferencia de las Partes en el Convenio de Basilea

DECLARACIÓN DE SANTIAGO SOBRE DEMOCRACIA Y CONFIANZA CIUDADANA: UN NUEVO COMPROMISO DE GOBERNABILIDAD PARA LAS AMÉRICAS

ORGANIZACIÓN, IMPLEMENTACIÓN Y CONTROL DE MARKETING. Omar Maguiña Rivero

Gestión de la Calidad y Sistemas Integrados

Sistema de gestión de la SST: Un instrumento para la mejora continua. Día Mundial de la Seguridad y la Salud en el Trabajo 28 de Abril de 2011

Interpretación Resultados Evaluación MECI Vigencia 2014

MANUAL DEL SISTEMA INTEGRADO DE GESTION ISO 9001:2008 Y OHSAS 18001:2007 CAPITULO V

UNIÓN INTERNACIONAL DE TELECOMUNICACIONES CONSTRUCCIÓN, INSTALACIÓN Y PROTECCIÓN DE LOS CABLES Y OTROS ELEMENTOS DE PLANTA EXTERIOR

El papel de las Alianzas aportando soluciones a la calidad del Agua en terceros países. La Alianza por el Agua. Cristina Monge Ecología y Desarrollo

INSTRUMENTO PILOTO VISITA DE OBSERVACIÓN AL DIRECTOR DE ESCUELA AÑO ESCOLAR Categoría III: Desempeño organizacional y ético

NTE INEN-ISO Primera edición

REPÚBLICA DOMINICANA EDUCACIÓN Y FORMACIÓN EN LA LEGISLACIÓN SOBRE CAMBIO CLIMÁTICO

BÚSQUEDA DE ESTRATEGIAS PARA LA MITIGACIÓN DE LOS DESASTRES NATURALES. (XXXIV-0/02), AG/RES 1955 (XXXIII-0/03), AG/RES 1885 (XXXII-0-02) y los

Presentación Oficina País Reunión Sub/regional violencia, comunicación y abogacía COSTA RICA

ANALISIS DE RIESGOS EN SISTEMAS

OBSERVATORIO DE LAS MUJERES EN EL DEPARTAMENTO DE ANTIOQUIA

REUTILIZACIÓN DE APLICACIONES CENTRO DE TRANSFERENCIA DE TECNOLOGÍA CTT EL CASO DE ACCEDA

Reporte de los Procedimientos del Foro Binacional sobre Investigación de Salud en la Frontera México-Estados Unidos Monterrey, Nuevo León

JULIO ALBERTO PARRA ACOTA SUBDIRECTOR DEL SISTEMA DISTRITAL DE ARCHIVOS DIRECCION ARCHIVO DE BOGOTÁ QUITO ECUADOR NOVIEMBRE DE 2012

UNASUR. Temas centrales en la creación del Organismo ha sido los de energía e infraestructura Art. 3 Tratado Constitutivo literal d) y e)

Conferencia sobre las TIC y el Gobierno Electrónico para el Desarrollo Regional y la Integración en América Central

OHSAS CURSO ONLINE 1 INFORMACIÓN GENERAL 2 PRESENTACIÓN 3 OBJETIVOS 4 DIRIGIDO A:

el Manifiesto de los Catalizadores del Conocimiento sobre el Clima Toma de decisiones informadas para lograr un futuro adaptable al cambio climático

DECLARACIÓN UNIVERSAL SOBRE EL GENOMA HUMANO Y LOS DERECHOS HUMANOS

UIT-T G.702 SECTOR DE NORMALIZACIÓN DE LAS TELECOMUNICACIONES DE LA UIT

CENTROS DE APOYO A LA TECNOLOGÍA Y LA INNOVACIÓN CATI

INFORME DE LAS ACTIVIDADES DE COOPERACIÓN DE LA SUBREGIÓN DE LA COMUNIDAD ANDINA CONTENIDO

Recomendaciones sobre la política. Prevención de la delincuencia informática moderna

GRUPO DE TRABAJO SOBRE CLASIFICACIONES INTERNACIONALES (GTCI)

INTEROPERABILIDAD Un gran proyecto

Programa de las Naciones Unidas para El Medio Ambiente

Procedimiento de Revisión por la Dirección del Sistema de Gestión Integral

UNIDAD TÉCNICA DE DESCENTRALIZACIÓN (UTD) DEL MINISTERIO DE HACIENDA (MH) PAPEL DEL MH & UTD EN EL PROCESO DE DESCENTRALIZACIÓN

37 C/COM.CI/DR.2 9 de noviembre de 2013 Original: Inglés. Comisión CI. Punto 5.18 del orden del día PROYECTO DE RESOLUCIÓN

Sistema de Información de Cuidados Paliativos infopal como sustento el Modelo Integrador para la Atención Paliativa de la Comunidad de Madrid

PREVENCIÓN, PREPARACIÓN Y RESPUESTA A EMERGENCIAS Y DESASTRES QUÍMICOS

Marco de Referencia por punto de vista del IICD

PREVENCION DE RIESGOS LABORALES Y MEDIO AMBIENTE Experiencias empresariales

DESCRIPCIÓN DE PUESTO VACANTE COORDINADOR DE CAMPAÑAS: ALIANZAS E INCIDENCIA

Propuesta de DECISIÓN DEL CONSEJO

LA RESPONSABILIDAD SOCIAL CORPORATIVA EN Aena

INVENTARIO Y DESIGNACIÓN DE LA RED NATURA 2000 EN ÁREAS MARINAS DEL ESTADO ESPAÑOL

POLICÍA FEDERAL DIVISIÓN CIENTÍFICA ROBO DE IDENTIDAD EN INTERNET: USO INDEBIDO DE DATOS PERSONALES

ESTATUTO DE LAS COOPERATIVAS DEL MERCOSUR (Anteproyecto )

Las Compras Publicas Sostenibles

4.7. OFICINA DE METODOLOGÍAS DE SUPERVISIÓN Y ANÁLISIS DE RIESGO I. IDENTIFICACIÓN. Oficina de Metodologías de Supervisión y Análisis de Riesgo

UNIÓN INTERNACIONAL DE TELECOMUNICACIONES

CAPÍTULO 14 COMERCIO ELECTRÓNICO

confiere a la Escuela su más específica identidad, no sólo porque ayuda a mantener determinadas señas culturales, sino porque se encuentra también

PREGUNTAS ESTRATÉGICAS GOBIERNO EN LÍNEA-GEL Y MANEJO DE HERRAMIENTAS TECNOLÓGICAS

Medellín, Abril 13 de 2016 CIRCULAR 01 DE: GERENCIA DE SISTEMAS DE GESTIÓN CIDET.

Universidad Interamericana de Puerto Rico Oficina Central del Sistema Consejo Universitario. Procedimiento para la Articulación Curricular

TECNOLOGÍAS para Ciudades Inteligentes y la CIBERSEGURIDAD

EJE ESTRATÉGICO 2. Estrategias y líneas de acción FORMACIÓN A LO LARGO DE TODA LA VIDA PRODUCTIVA

TRANSITION WITH CONFIDENCE ESTRUCTURA GLOBAL COMPARATIVA ENTRE OHSAS ISO 45001

PORTAFOLIO DE COOPERACIÓN INTERNACIONAL Y ASISTENCIA TÉCNICA

LEY No. 9. De 12 de enero de Por la cual se aprueba el Acuerdo de Cooperación Ambiental entre. la República de Panamá y la República de Chile

Estrategias: Coordinar pasantías en otros países. Cursos virtuales de Capacitación Plan básico de capacitación basada en competencias.

CISDP. Plan de Acción

FICHA DE IDENTIFICACIÓN AÑO 2007 DEFINICIONES ESTRATÉGICAS

Transcripción:

Unión Internacional de Telecomunicaciones UIT-T SECTOR DE NORMALIZACIÓN DE LAS TELECOMUNICACIONES DE LA UIT ASAMBLEA MUNDIAL DE NORMALIZACIÓN DE LAS TELECOMUNICACIONES Johannesburgo, 21-30 de octubre de 2008 Resolución 50 Ciberseguridad

PREFACIO La UIT (Unión Internacional de Telecomunicaciones) es el organismo especializado de las Naciones Unidas en el campo de las telecomunicaciones. El UIT-T (Sector de Normalización de las Telecomunicaciones de la UIT) es un órgano permanente de la UIT. Este órgano estudia los aspectos técnicos, de explotación y tarifarios y publica Recomendaciones sobre los mismos, con miras a la normalización de las telecomunicaciones en el plano mundial. La Asamblea Mundial de Normalización de las Telecomunicaciones (AMNT), que se celebra cada cuatro años, establece los temas que han de estudiar las Comisiones de Estudio del UIT-T, que a su vez producen Recomendaciones sobre dichos temas. UIT 2009 Reservados todos los derechos. Ninguna parte de esta publicación puede reproducirse por ningún procedimiento sin previa autorización escrita por parte de la UIT.

RESOLUCIÓN 50 Ciberseguridad (Florianópolis, 2004; Johannesburgo, 2008) La Asamblea Mundial de Normalización de las Telecomunicaciones (Johannesburgo, 2008), considerando a) la importancia vital de la infraestructura de las tecnologías de la información y la comunicación para prácticamente todas los tipos de actividades sociales y económicas; b) que la red telefónica pública conmutada (RTPC) heredada tiene un determinado nivel intrínseco de propiedades de seguridad debido a su estructura jerárquica y a los sistemas de gestión incorporados; c) que si no se tiene el debido cuidado en el diseño y la gestión de la seguridad, las redes IP ofrecen una separación limitada entre los componentes de usuario y los componentes de red; d) que si no se tiene especial cuidado en el diseño y la gestión de la seguridad, las redes heredadas y las redes IP convergentes son potencialmente más vulnerables a la intrusión; e) que está en aumento el tipo y número de incidentes cibernéticos, incluyendo ataques en forma de gusanos, virus, intrusiones malintencionadas e intrusiones en busca de emociones, considerando además a) que la Recomendación UIT-T X.1205, "Aspectos generales de la ciberseguridad", ofrece una definición y descripción de las tecnologías, además de los principios de protección de las redes; b) que la Recomendación UIT-T X.805 establece un marco sistemático para la identificación de fallos de seguridad que, junto con los numerosos nuevos productos relacionados con la seguridad de la UIT y de otras organizaciones, puede ser de ayuda para la evaluación de riesgos y la creación de mecanismos para reducirlos; y c) que el Sector de Normalización de las Telecomunicaciones (UIT-T) y el Comité Técnico Mixto sobre tecnologías de la información y la comunicación (JTC 1) de la Organización Internacional de Normalización (ISO) y la Comisión Electrotécnica Internacional (CEI) ya cuentan con un volumen importante de publicaciones, y que están realizando estudios directamente relacionados con este tema, que han de tenerse en cuenta, reconociendo a) los resultados de la Cumbre Mundial sobre la Sociedad de la Información que identifican a la UIT como facilitador y moderador para la Línea de Acción C5 (Creación de confianza y seguridad en la utilización de las TIC); b) el resuelve de la Resolución 130 (Rev. Antalya, 2006) de la Conferencia de Plenipotenciarios sobre el fortalecimiento del papel de la UIT en la creación de confianza y seguridad en la utilización de las tecnologías de la información y la comunicación, y el encargo de intensificar el trabajo de las Comisiones de Estudio de la UIT; AMNT-08 Resolución 50 1

c) que el Programa 3 adoptado por la Conferencia Mundial de Desarrollo de las Telecomunicaciones (CMDT) (Doha, 2006) incluye la ciberseguridad como una de sus actividades prioritarias, y que la Cuestión 22/1 del Sector de Desarrollo de las Telecomunicaciones (UIT-D) trata de la garantía de seguridad en las redes de información y comunicación mediante la identificación de prácticas óptimas para el desarrollo de una cultura de ciberseguridad; y d) que la Agenda sobre Ciberseguridad Global (ACG) fomenta la cooperación internacional dirigida a la formulación de propuestas estratégicas para la mejora de la confianza y la seguridad en la utilización de las TIC, reconociendo además a) que están apareciendo nuevos ciberataques, como la pesca (phishing), la cosecha (pharming), las redes robot (botnet), los ataques de denegación de servicio distribuidos, etc., que se expanden rápidamente; y b) que es necesario poder identificar las direcciones IP falsificadas desde las que se originan los ataques, observando a) la pujante actividad y el interés de la Comisión de Estudio 17 del UIT-T y de otros órganos de normalización, incluido el Grupo de Cooperación en materia de Normas Mundiales (GSC, Global Standards Collaboration Group) en el desarrollo de normas y Recomendaciones sobre seguridad; b) la necesidad de armonizar en la medida de lo posible las estrategias e iniciativas nacionales, regionales e internacionales a fin de evitar la duplicación y optimizar la utilización de los recursos; y c) que la cooperación y la colaboración entre organizaciones en materia de seguridad puede propiciar adelantos en esta esfera y contribuir a crear y mantener una cultura de la ciberseguridad, resuelve 1 que el UIT-T siga evaluando las Recomendaciones existentes y en curso de elaboración, y especialmente las Recomendaciones sobre señalización y protocolos de telecomunicaciones, en lo que se refiere a la robustez de su diseño y a su posible explotación por grupos malintencionados con el fin de interferir destructivamente en su implantación en la infraestructura mundial de información y las telecomunicaciones; 2 que el UIT-T siga, en su esfera de operación e influencia, con su labor de sensibilización respecto de la necesidad de defender los sistemas de información y telecomunicaciones contra la amenaza de ciberataques, y siga fomentando la cooperación entre las organizaciones internacionales y regionales correspondientes a efectos de aumentar el intercambio de información técnica en el campo de la seguridad de las redes de información y telecomunicaciones; 3 que el UIT-T colabore estrechamente con el UIT-D, en especial en lo tocante a la Cuestión 22/1; 4 que las Recomendaciones UIT-T, incluidas la X.805 y la X.1205, los productos/normas de la ISO/CEI y cualquier otro producto pertinente de otras organizaciones, se utilicen como marco para la evaluación de las vulnerabilidades de seguridad de las redes y los protocolos, además de para intercambiar experiencias; 5 que se invite a las partes concernidas a trabajar de consuno en la elaboración de normas y directrices sobre la protección contra ciberataques, como las botnet, etc., y para facilitar el rastreo del origen de un ataque; 2 AMNT-08 Resolución 50

6 que se fomente la adopción de procesos compatibles y coherentes a escala mundial para el intercambio de información sobre respuesta a incidentes; 7 que las Comisiones de Estudio del UIT-T sigan informando periódicamente al Grupo Asesor de Normalización de las Telecomunicaciones (GANT) sobre la evolución de la evaluación de las Recomendaciones nuevas, existentes y en curso de elaboración; y 8 que las Comisiones de Estudio del UIT-T sigan estableciendo relaciones de coordinación con otros organismos activos en este campo, como el JTC 1 de la ISO/CEI, la Organización de Cooperación y Desarrollo Económicos (OCDE), la Cooperación Económica Asia-Pacífico sobre Telecomunicaciones e Información (APEC-TEL) y el Grupo Especial sobre Ingeniería de Internet (IETF), encarga al Director de la Oficina de Normalización de las Telecomunicaciones 1 que prepare, a partir de la información asociada con el Plan de Normalización de Seguridad de las TIC y los trabajos del UIT-D en materia de ciberseguridad, y con la asistencia de otras organizaciones pertinentes, un inventario de iniciativas y actividades nacionales, regionales e internacionales dirigidas a fomentar, en la medida de lo posible, la armonización a escala mundial de las estrategias y enfoques adoptados en esta esfera fundamental; y 2 que informe cada año al Consejo de la UIT, según lo dispuesto en la Resolución 130 (Rev. Antalya, 2006) de la Conferencia de Plenipotenciarios, sobre los progresos en la aplicación de las medidas señaladas, encarga también al Director de la TSB 1 que prosiga el seguimiento de las actividades de ciberseguridad de la CMSI, en cooperación con las partes interesadas correspondientes como manera de compartir a escala mundial la información sobre iniciativas de ciberseguridad nacionales, regionales, internacionales y no discriminatorias; y 2 que siga cooperando con el Secretario General en el marco de la iniciativa sobre ciberseguridad, y con el Director de la Oficina de Desarrollo de las Telecomunicaciones en relación con cualquier tema que afecte a la ciberseguridad, de conformidad con lo dispuesto en la Resolución 45 (Doha, 2006) de la CMDT, y que garantice la coordinación entre estas distintas actividades, invita a los Estados Miembros, los Miembros del Sector y los Asociados, según corresponda a participar activamente en la aplicación de la presente Resolución y de las medidas asociadas. AMNT-08 Resolución 50 3