Please ensure Javascript is enabled for purposes of website accessibility
__wf_reserved_heredar
Portal oficial del Gobierno de Puerto Rico. 
A official website .pr.gov pertenece a una organización oficial del Gobierno de Puerto Rico.
Los sitios web seguros .pr.gov usan HTTPS, lo que significa que usted se conectó de forma segura a un sitio web.
La TI es una visión de futuro

Programa de Subvenciones Estatal y Local de Ciberseguridad

SLCGP

El SLCGP proporcionará más de 12,6 millones de dólares durante cuatro años en subvenciones federales para ayudar a impulsar la postura de ciberseguridad y reducir el riesgo cibernético sistémico para las agencias, los municipios y las entidades del sector de infraestructura crítica del Gobierno de Puerto Rico (GPR) en toda la Isla de Puerto Rico (GPR).
El Plan de Ciberseguridad de Puerto Rico se creó gracias a la  subvención del Departamento de Seguridad Nacional de Estados Unidos, Núm. EMW-2022-CY-00035
__wf_reserved_heredar

¿Por qué Puerto Rico desarrolló un plan de ciberseguridad holístico para todo Puerto Rico?

El Plan de Ciberseguridad de Puerto Rico, un documento de planificación estratégica de 2 años, es un requisito inicial y principal para participar en el SLCGP. El Plan de Ciberseguridad fue desarrollado y aprobado primero por el Comité de Planificación de Ciberseguridad de Puerto Rico y luego presentado a los EE. UU. La Agencia de Ciberseguridad y Seguridad de la Infraestructura (CISA) se revisará en septiembre de 2023, y la CISA aprobará el plan en el plazo de un día a partir de su recepción.

¿Qué es el Comité de Planificación de Ciberseguridad de Puerto Rico y qué hace?

El Comité de Planificación de Ciberseguridad, presidido por Antonio Ramos Guardiola, director de tecnología de la GPR, es requerido por
el SLCGP para desarrollar, revisar e implementar el Plan de Ciberseguridad de Puerto Rico, así como para identificar y priorizar los proyectos de ciberseguridad para la financiación de subvenciones.

¿Por qué el SLCGP y el Plan de Ciberseguridad de Puerto Rico son importantes para la
ciudadanos de Puerto Rico?

Las agencias y municipios de GPR almacenan, procesan y transmiten una variedad de información de identificación personal (PII) y otros datos confidenciales de los ciudadanos de todo Puerto Rico, y los proyectos priorizados para recibir subvenciones identificarán, evaluarán y mitigarán los riesgos cibernéticos para los datos confidenciales de los ciudadanos, así como para los servicios gubernamentales esenciales de los que depende el pueblo de Puerto Rico todos los días.

Descripción general del plan de ciberseguridad

__wf_reserved_heredar

Visión

Establezca un entorno de ciberseguridad sólido, dinámico y resiliente, salvaguardando tanto la infraestructura y los sistemas del Estado Libre Asociado de Puerto Rico como los datos personales de sus ciudadanos, al tiempo que promueven el crecimiento económico y el progreso social.
__wf_reserved_heredar

Misión

Diseñar, implementar y mantener de manera proactiva medidas de ciberseguridad de vanguardia que prioricen la protección de la infraestructura del Estado Libre Asociado de Puerto Rico y los datos de sus ciudadanos. A través de la colaboración, el aprendizaje continuo y la innovación, nuestro objetivo es fomentar un panorama digital seguro que impulse la prosperidad económica y social, capitalizando al máximo las tecnologías emergentes como motor del progreso.

Metas

#1 Establecer la gobernanza

Establezca una gobernanza, políticas y estándares de ciberseguridad centralizados y bases de referencia recomendadas para la ciberseguridad y la resiliencia en todo Puerto Rico.

__wf_reserved_heredar

Objetivos

1.1 Continuar, mejorar y ampliar el Comité de Planificación de Ciberseguridad para involucrar y satisfacer las necesidades de ciberseguridad de un número cada vez mayor de partes interesadas.

1.2 Desarrolle y promulgue un marco de ciberseguridad basado en las prácticas líderes de la industria, como el CSF del NIST.

1.3 Desarrolle, pruebe y optimice los planes, procesos y procedimientos de respuesta a ciberincidentes y continuidad empresarial.

__wf_reserved_heredar
#2 Evalúe el riesgo

Comprenda la postura de ciberseguridad y evalúe continuamente el riesgo para las entidades de Puerto Rico.

__wf_reserved_heredar

Objetivos

2.1 Realice evaluaciones de riesgo cibernético continuas, exhaustivas y periódicas (por ejemplo, anuales).

2.2 Mantenga inventarios completos del hardware y el software de TI y tecnología operativa (OT) que pertenezcan a entidades gubernamentales o estén operados por ellas o en nombre de ellas.

2.3 Evalúe continuamente la madurez de ciberseguridad de las entidades gubernamentales e identifique las áreas de mejora.

2.4 Obtenga evaluaciones de ciberhigiene de la CISA en redes gubernamentales externas y aplicaciones web.

2,5 Realice escaneos de vulnerabilidad periódicos de redes, sistemas y aplicaciones internos y externos.

__wf_reserved_heredar
#3 Mejore la resiliencia

Proteja los datos de los ciudadanos, asegure los servicios públicos digitales y mejore la resiliencia de la infraestructura crítica en todo Puerto Rico.

__wf_reserved_heredar

Objetivos

3.1 Migre todos los dominios gubernamentales restantes y apropiados al dominio de Internet .gov.

3.2 Actualice o reemplace el software obsoleto, que ha llegado al final de su vida útil y que no es compatible.

3.3 Establezca procesos eficaces de administración de parches de software.

3.4 Implemente medidas y controles arquitectónicos para proteger los datos en reposo y en tránsito contra el acceso y el uso no autorizados.

3.5 Mejore la administración de identidades y accesos, especialmente para las cuentas administrativas y otras cuentas privilegiadas.

  • 3,5,1 Implemente políticas y controles de contraseñas seguros.
  • 3,52 Exija la autenticación multifactor (MFA) para los servicios públicos y las cuentas gubernamentales.

3,6 Implemente y mejore las capacidades de registro y monitoreo del sistema y la red.

__wf_reserved_heredar
#4 Desarrollar la fuerza laboral de ciberseguridad

Cultive la fuerza laboral de ciberseguridad del gobierno de Puerto Rico a través de la educación, la capacitación y las asociaciones.

__wf_reserved_heredar

Objetivos

4.1 Adopte y aproveche el Marco NICE (es decir, el Marco de la Fuerza Laboral para la Ciberseguridad) para crear y mejorar los programas de desarrollo, capacitación y retención de la fuerza laboral cibernética.

4,2 Imparta continuamente formación sobre ciberseguridad a todo el personal gubernamental, incluidas campañas de suplantación de identidad simuladas dirigidas a usuarios específicos.

4.3 Desarrolle y brinde capacitación en ciberseguridad especializada, basada en roles y habilidades para los equipos cibernéticos, de TI y de TO.

4.4 Establezca un programa de tutoría de ciberseguridad entre estudiantes y profesionales cibernéticos y de TI.

__wf_reserved_heredar
#5 Promover una cibercultura segura

Promover una cibercultura segura en todo Puerto Rico.

__wf_reserved_heredar

Objetivos

5.1 Desarrolle y lance iniciativas de educación y concientización cibernética para empresas, instituciones educativas y ciudadanos.

5.2 Establecer y mejorar las asociaciones público-privadas destinadas a mejorar la ciberseguridad en todo Puerto Rico.

__wf_reserved_heredar

Comité de Planificación de Ciberseguridad

Para ayudar a identificar las prioridades cibernéticas de Puerto Rico, la GPR estableció el primer Comité de Planificación de Ciberseguridad (CPC) de Puerto Rico, dirigido por el Director de Tecnología del Servicio de Innovación y Tecnología (PRITS) de Puerto Rico, Antonio J. Ramos Guardiola. El CPC está formado por miembros del Gobierno de Puerto Rico (GPR), organizaciones gubernamentales locales (municipios), educación superior y organizaciones de salud pública. Su propósito es liderar los esfuerzos para desarrollar capacidades de ciberseguridad en los sectores del ciberespacio y la infraestructura crítica de PR.

Antonio J. Ramos Guardiola

Director de Innovación e Información Director ejecutivo de PRITS
Presidente del Comité de Planificación de Ciberseguridad

Alexis Torres

Agente administrativo estatal Asesor de Seguridad Nacional
Secretaria del Departamento de Seguridad Pública de Relaciones Públicas

Poincaré Diaz-Peña

Director de seguridad de la información (CISO)
PRITS

Juan C. Blanco

Directora ejecutiva
Oficina de Administración y Presupuesto de Relaciones Públicas (PROMB)

Hiram Rivera

Director de Tecnología de la Información
Departamento de Salud

Juan C. Rivera-Vazquez

Director de Tecnología de la Información
Departamento de Seguridad Pública

Taviana Nevares

Planificador — Oficina de Asuntos Federales
Departamento de Seguridad Pública de Relaciones Públicas

Raúl Falcón

Director de Tecnología
Municipio de Bayamon

Pablo Rebollo-Sosa

Director de seguridad
Universidad de Puerto Rico

Victor J. Leon-Soto

Especialista en tecnología cibernética
PRITS

Francisco Rivera-Muñiz

Director de información (CIO)
Municipio de Camuy

Angel Morales-Vazquez

Subsecretario interino de Asuntos Municipales
La Fortaleza