República de Cuba
Consejo de Ministros
Secretaría
Artículo 5. La Ciberseguridad es el estado que se alcanza mediante la
aplicación de un sistema de medidas (organizativas, normativas,
técnicas, educativas, políticas y diplomáticas), destinado a garantizar la
protección y el uso legal del ciberespacio.
En la protección del ciberespacio se incluye la reducción de riesgos y
vulnerabilidades, la creación de capacidades para detectar y gestionar
eventos e incidentes y el fortalecimiento de la resiliencia.
Artículo 6. La situación o acontecimiento que puede causar daños a los
bienes informáticos, sea una persona, un programa maligno o un suceso
natural o de otra índole y representan los posibles atacantes o factores
que inciden negativamente sobre las debilidades del sistema se
denomina amenaza.
Artículo 7. Se denomina ataque al intento de acceso o acceso a un
sistema o una red informática o terminal mediante la explotación de
vulnerabilidades existentes en su seguridad.
Artículo 8. Se identifica como riesgo a la probabilidad de que una
amenaza se materialice sobre una vulnerabilidad del sistema informático
y cause un impacto negativo en la organización.
Artículo 9. La vulnerabilidad se identifica como el punto o aspecto del
sistema que muestra debilidad al ser atacado o que puede ser dañada su
seguridad; representa los aspectos falibles o atacables en el sistema
informático y califica el nivel de riesgo de un sistema.
Artículo 10. El presente Decreto es de aplicación a los órganos,
organismos de la Administración Central del Estado, el Banco Central de
Cuba, las entidades nacionales, los órganos del Poder Popular, el
sistema empresarial y las unidades presupuestadas, las cooperativas,
las empresas mixtas, las formas asociativas sin ánimos de lucro, las
organizaciones políticas, sociales y de masas y las personas naturales.
Artículo 11. Constituyen premisas de la seguridad de las TIC para la
informatización de la sociedad y la defensa del Ciberespacio Nacional las
siguientes:
a) Elevar la Ciberseguridad frente a las amenazas, los ataques y riesgos
a los que se exponen las TIC;
3