CNO ACU 2188AlcanceEl CNO aprueba la versión actualizada del procedimiento y formato de reporte de incidentes cibernéticos, la guía de suscripción al MISP, la guía de reporte mediante correo electrónico seguro y el acuerdo de confidencialidad, en desarrollo del Acuerdo CNO 1960 de 2025 (Guía de Ciberseguridad). La aprobación elimina del Anexo la mención a la llave pública de XM para envío cifrado y encomienda al CNO sustituirla por un medio más flexible de publicación. Sustituye el Acuerdo CNO 2088 de 2026 y rige desde el 2 de julio de 2026.Síntesis ejecutivaLa aprobación renueva el marco de reporte y respuesta coordinado por el CSIRT-CNO, manteniendo la continuidad con la Guía de Ciberseguridad (Acuerdo CNO 1960 de 2025) y con la política nacional de seguridad digital (CONPES 3701 de 2011, CONPES 3854 de 2016, CONPES 3995 de 2020). El Comité de Ciberseguridad del CNO (reunión 53 del 11 de noviembre de 2025) conceptuó favorablemente el marco general y en su reunión 60 (9 de junio de 2026) recomendó la eliminación de la llave pública de XM. Conviene revisar también el Acuerdo CNO 1960 de 2025, el Acuerdo CNO 788 de 2015 y el Acuerdo CNO 2088 de 2026 (sustituido).Obligaciones, facultades y recomendacionesAgentes del SIN: aplicar el procedimiento aprobado para reportar incidentes cibernéticos y mantener disponible la información para el CSIRT-CNO; los agentes con ciberactivos críticos deben suscribirse al MISP y atender los protocolos de intercambio de información.CSIRT-CNO: coordinar la respuesta sectorial y canalizar la información con MINTIC, Ministerio de Defensa y otras autoridades competentes.CNO: custodiar los cinco instrumentos aprobados, asegurar su actualización periódica, publicar el nuevo mecanismo de envío cifrado y articular el marco con la Guía de Ciberseguridad (Acuerdo 1960 de 2025).Agentes y CNO: mantener reserva sobre la información compartida conforme al acuerdo de confidencialidad (Anexo 5).Plazos e hitos2011-07-14: CONPES 3701 (lineamientos de política para ciberseguridad y ciberdefensa).2015-09-03: Acuerdo CNO 788 (Guía de Ciberseguridad inicial).2016-04-11: CONPES 3854 (Política Nacional de Seguridad Digital).2025-11-11: Comité de Ciberseguridad (reunión 53) emite concepto favorable al marco.2026-01-15: Acuerdo CNO 2088 (versión que se sustituye).2026-06-09: Comité de Ciberseguridad (reunión 60) recomienda la eliminación de la llave pública de XM.2026-07-02: expedición y entrada en vigencia del Acuerdo 2188; sustituye el Acuerdo 2088 de 2026.