Así gestionamos este tema

En XM estamos comprometidos con la gestión de riesgos de seguridad de la información, por eso implementamos el programa integral de ciberseguridad, en el cual se han desarrollado las capacidades organizacionales a partir del monitoreo, detección, respuesta y recuperación de datos ante eventos de seguridad. La meta es fortalecer el ciclo de gestión del riesgo cibernético, la cultura de seguridad en la organización y la gestión de información para la operación del Sistema Interconectado Nacional y la administración del Mercado de Energía en Colombia.

El programa integra la implementación de tecnologías a los procesos de negocio, hace énfasis en fortalecer una cultura de seguridad de la información e incorpora buenas prácticas para la protección de la información corporativa, operativa y del mercado de energía. Su despliegue se realiza a través del desarrollo de las capacidades organizacionales, a partir del monitoreo, detección, respuesta y recuperación de datos cuando se presenten vulneraciones y el fortalecimiento del ciclo de gestión del riesgo cibernético, entre otros.

Adicionalmente, le damos tratamiento a los riesgos asociados a la seguridad de la información mediante acciones constantes en la triada PTP: Personas, Tecnologías y Procesos, para contar con procesos resilientes y comportamientos seguros en la gestión de la información administrada por la compañía. En 2022, se fortaleció nuestro compromiso con la seguridad de la información para mantener operaciones confiables. 

La ciberseguridad es un soporte estructural de la transformación digital y le permite a XM avanzar en la protección de su infraestructura crítica, la protección de su información estratégica y la continuidad de sus operaciones como administrador del Sistema Interconectado Nacional y la administración del Mercado de energía en Colombia. 

En 2022 continuamos con la automatización y mejoramiento de herramientas, con el observatorio tecnológico. Tuvimos la consolidación del modelo operativo y la implementación de la plataforma de intercambio de información de amenazas para el sector (MISP).