DESTACADOS
 

La Seguridad de la Información en el Sector de la Economía Popular y Solidaria

Visión General del Observatorio

La Superintendencia de Economía Popular y Solidaria (SEPS) protege la información institucional, los datos de la ciudadanía y la continuidad de sus servicios digitales mediante un modelo de gestión integral. La información es uno de nuestros activos más valiosos; por ello, garantizar su protección es un compromiso compartido entre directivos, colaboradores, entidades supervisadas y la ciudadanía.

Seguridad de la Información (SI) y su relación con la Ciberseguridad

La Seguridad de la Información es el principio rector que preserva la confidencialidad, la integridad y la disponibilidad de los datos, sin importar si se encuentran en medios digitales, físicos o verbales.

Por su parte, la Ciberseguridad forma parte de la Seguridad de la Información y se especializa en proteger específicamente la infraestructura tecnológica —sistemas, redes, aplicaciones y servicios digitales— frente a amenazas complejas como el ransomware, el phishing y los ciberataques. La tecnología es una herramienta, pero la seguridad es una cultura institucional.

Base Legal y Normativa

La estrategia de seguridad de la SEPS cumple estrictamente con el marco legal del Estado ecuatoriano, garantizando la legalidad, proporcionalidad y transparencia:

        • Ley Orgánica de Protección de Datos Personales (LOPDP): Protege el derecho fundamental a la privacidad y el tratamiento legítimo de los datos personales de los ciudadanos y entidades controladas.
        • Esquema Gubernamental de Seguridad de la Información (EGSI v3 – Acuerdo Ministerial No. 2024-003): Establece los estándares y controles obligatorios para la administración pública en la gestión segura de activos físicos y electrónicos.
        • Ley Orgánica para el Fortalecimiento de la Ciberseguridad: Consolida los estándares nacionales de seguridad digital, gestión de incidentes y coordinación interinstitucional.

Estándares Internacionales y Mejores Prácticas

Para asegurar la excelencia operativa y la mejora continua, la SEPS alinea su gobernanza con los marcos de referencia internacional más exigentes:

        • ISO/IEC 27001:2022: Estándar internacional para la implementación de Sistemas de Gestión de la Seguridad de la Información (SGSI) basado en la gestión de riesgos.
        • NIST (Cybersecurity Framework): Metodología para identificar, proteger, detectar, responder y recuperar ante incidentes de ciberseguridad.
        • COBIT & ITIL v4: Marcos para la gobernanza empresarial de la tecnología y la gestión eficiente de servicios seguros con enfoque en la continuidad del negocio.

Compromiso con la ciudadanía

        • Uso de Formularios Oficiales: Toda recopilación de información externa de las entidades controladas se realiza exclusivamente a través de plataformas institucionales autorizadas (MS Forms y Lime Survey por ejemplo), evitando herramientas externas no administradas que generan brechas de seguridad o pérdida de trazabilidad.
        • Prevención del Fraude: La SEPS nunca solicita credenciales de acceso, contraseñas o datos bancarios confidenciales a través de llamadas, correos electrónicos informales o redes sociales. Verifique siempre los canales oficiales del dominio @seps.gob.ec.