
Organiza: Academia, Debate & Sociedad
Ponente: Abg. Luis Alejandro Vázquez (Magíster en Derechos Constitucionales, Humanos y Ambientales; Director de la academia y especialista en derechos digitales) Moderadora: Katherine López
Palabras de bienvenida: Abg. Andrés Ponce
📌 Resumen del Evento
La Academia, Debate & Sociedad llevó a cabo con éxito la conferencia magistral titulada «Ley de Fortalecimiento a la Ciberseguridad». Este espacio académico se centró en analizar los retos actuales frente a la rápida evolución tecnológica, los principales riesgos en el ciberespacio y las implicaciones legales y prácticas de la nueva normativa en el Ecuador.
🔑 Puntos Clave de la Ponencia
Evolución Tecnológica y Ciberriesgos: El Dr. Luis Alejandro Vázquez explicó cómo la transición del entorno físico al digital exige medidas robustas de protección tanto para empresas como para instituciones públicas. Se advirtió sobre amenazas comunes como:
Ransomware: Secuestro de datos y sistemas con exigencias de extorsión económica.
Phishing: Estafas dirigidas y suplantación de identidad mediante enlaces falsos.
Malware y ataques de IA: Software malicioso e iniciativas ofensivas automatizadas impulsadas por herramientas tecnológicas avanzadas.
Estrategias de Ciberseguridad Empresarial: Se destacó la urgencia de implementar capas de defensa integrales: seguridad en redes, protección de la información (garantizando confidencialidad, integridad y disponibilidad), seguridad en la nube, protección de dispositivos móviles (endpoints) y modelos de confianza cero (zero trust).
Cooperación Internacional: Se revisó la evolución regulatoria desde el Convenio de Budapest (2001) hasta la reciente Convención de la ONU (2024), subrayando la importancia de la cooperación internacional para cerrar espacios de impunidad a la ciberdelincuencia transnacional.
Análisis de la Nueva Ley en Ecuador: Se detallaron los ejes centrales de la normativa vigente publicada en el Registro Oficial:
Gobernanza: Liderada por el Ministerio de Telecomunicaciones (MINTEL), el Centro Nacional de Respuesta de Incidentes y el Comité Nacional de Ciberseguridad.
Infraestructura Crítica: Protección obligatoria de sectores estratégicos (energía, salud, finanzas, telecomunicaciones e internet satelital).
Gestión de Incidentes: Obligación de notificar cualquier incidente de seguridad en un plazo máximo de 72 horas.
Hacking Ético Regulado: Permisos de pruebas de penetración y vulnerabilidad bajo protocolos legales estrictos y con consentimiento expreso.
Régimen Sancionatorio: Establecimiento de multas proporcionales (calculadas sobre el porcentaje de facturación o salarios básicos unificados) aplicables tanto al sector público como al privado.
💡 Conclusión
La jornada concluyó enfatizando que el pilar educativo y la prevención son herramientas indispensables para blindar a la ciudadanía y a los sectores productivos frente a la delincuencia informática.
🔗 Revive la conferencia completa aquí: Ver transmisión en YouTube