La Ley Orgánica para el Fortalecimiento de la Ciberseguridad del Ecuador establece un nuevo marco para que las organizaciones implementen medidas de prevención, detección, respuesta y recuperación frente a ciberamenazas. Si bien la ley no obliga al uso de tecnologías específicas, sí exige la adopción de controles técnicos y organizacionales que permitan gestionar el riesgo, proteger los activos críticos, detectar incidentes oportunamente y generar evidencia para auditorías y organismos de control.
En este contexto, la BOX de Oxydian y la Maleta de Oxydian constituyen dos soluciones complementarias que permiten acelerar el cumplimiento de estos requerimientos, reducir el riesgo operacional y fortalecer la ciberresiliencia de organizaciones públicas y privadas.
Box de Oxydian: protección continua y cumplimiento permanente
La BOX de Oxydian proporciona capacidades de supervisión continua de la infraestructura tecnológica y permite implementar controles alineados con las mejores prácticas internacionales (ISO 27001, NIST CSF y CIS Controls).
Entre sus principales funcionalidades destacan:
- Escaneo continuo de vulnerabilidades.
- Detección de vulnerabilidades avanzadas y priorización por nivel de riesgo.
- Cartografía automática de la red y descubrimiento de activos.
- Inventario permanente de dispositivos conectados.
- Monitorización de configuraciones inseguras.
- Detección 24/7 de ataques y comportamientos anómalos.
- Implementación de honeypots para detectar movimientos laterales y accesos no autorizados.
- Análisis de fortaleza y exposición de contraseñas (Active Directory).
- Generación de alertas y reportes ejecutivos.
- Evidencias para auditorías y cumplimiento regulatorio.

Maleta de Oxydian: auditoria, diagnóstico y ciberevaluación
La Maleta de Oxydian es una plataforma portátil diseñada para realizar evaluaciones rápidas (menos de 2 horas) y profundas de la postura de seguridad de una organización sin necesidad de desplegar una infraestructura permanente, integrando la IA.
Permite efectuar, entre otros:
- Auditorías técnicas de ciberseguridad (interna/Externa).
- Escaneo integral de vulnerabilidades internas.
- Detección de vulnerabilidad WEB.
- Descubrimiento automático de activos.
- Analisis de la red Wifi
- Cartografía completa de la red.
- Identificación de configuraciones inseguras.
- Evaluación del ActiveDirectory y de contraseñas débiles o comprometidas.
- Identificación de equipos obsoletos o sin parches.
- Verificación de exposición de servicios.
- Evaluación previa a auditorías regulatorias.
- Elaboración de informes técnicos y ejecutivos de más de 100 paginas.

Casos de uso según el tipo de organización
Esta soluciones aplican para clientes finales como bancos, cooperativas de ahorro y crédito, industrias, retail, energía, salud y gobierno. En el caso de integradores y consultoras, les permite ampliar su portafolio de soluciones de seguridad para ofrecer auditoriass técnicas, consultorías de cumplimiento normativos, servicios administrados, programas de mejora continua, preparación para certificaciones y proyectos de trasnofrmación digital segura.
Posicionamiento frente a la Ley Orgánica para el Fortalecimiento de la Ciberseguridad
| Requisito de la Ley | BOX | Maleta |
| Gestión del riesgo | ✔ | ✔ |
| Inventario y protección de activos | ✔ | ✔ |
| Gestión de vulnerabilidades | ✔ | ✔ |
| Monitoreo continuo | ✔ | — |
| Detección de incidentes | ✔ | — |
| Auditorías técnicas | ✔ | ✔ |
| Evidencias para cumplimiento | ✔ | ✔ |
| Evaluación de postura de seguridad | ✔ | ✔ |
| Continuidad operacional | ✔ | — |
| Diagnóstico previo de madurez | — | ✔ |















