
Ecuador incorpora los ciberataques al Plan Nacional de Seguridad Integral 2025-2029
Ecuador incorpora los ciberataques al Plan Nacional de Seguridad Integral 2025-2029
El Decreto Ejecutivo 448 convirtió el plan en política pública nacional. El diagnóstico identifica la filtración de datos como la incidencia cibernética dominante y plantea fortalecer ciberseguridad, ciberdefensa e infraestructura crítica.
El riesgo digital entra en la planificación nacional
El Plan Nacional de Seguridad Integral 2025-2029 reconoce los ciberataques como una amenaza para la soberanía, la gobernabilidad y la infraestructura estratégica de Ecuador. El documento fue declarado política pública mediante el Decreto Ejecutivo 448.
El diagnóstico citado por Expreso registra 174 casos de filtración de datos en 2025 frente a 136 en 2024. También reporta cuatro incidentes de ransomware, 24 redirecciones de sitios web, 16 defacements y un ataque DDoS. Las cifras describen registros institucionales, no la totalidad de incidentes que pudieron ocurrir en el país.
Líneas de acción
El plan propone fortalecer las capacidades nacionales de ciberseguridad y ciberdefensa, proteger información estratégica e infraestructura crítica y mejorar la coordinación entre Estado, academia, empresa privada y sociedad civil.
Para las organizaciones ecuatorianas, el mensaje práctico es elevar la gestión de identidades, la protección de datos, la respuesta a incidentes y la continuidad operativa al nivel de riesgo estratégico.
- Inventariar activos y datos críticos.
- Mantener planes de respuesta y comunicación probados.
- Separar respaldos y conservar registros útiles para investigación.
- Notificar incidentes conforme a las obligaciones aplicables.
Fuentes y referencias
Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.
- 1Expreso — Plan Nacional de Seguridad y filtraciones de datos ↗prensa especializada
¿Esta amenaza puede afectar a su empresa?
ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.
Hablar con un especialista