Repositorio Universidad Estatal Península de Santa Elena

 



Encuéntranos en:

Recent Submissions

Item
Plan de seguridad de datos para cooperativas segmento 1 en Ecuador basado en la ley orgánica de protección de datos personales
(La Libertad: Universidad Estatal Península de Santa Elena, 2026, 2026-09-02) Caillamara Encalada, David Antonio; Cruz Carrillo, Henry Omar
La investigación tiene como objetivo plantear un plan de seguridad de datos para cooperativas del segmento 1 en Ecuador basado en la ley orgánica de protección de datos personales, la investigación es cuantitativa de tipo exploratorio, diagnóstico y propositivo, como primer punto se ejecutó el análisis de las normativas vigentes y el estándar internacional ISO 27001, permitiendo identificar procesos críticos de las cooperativas en base al tratamiento de datos que se realiza en cada proceso, los cuales son: crédito, cobranza, recursos humanos y tecnologías de la información se identificaron riesgos de protección de datos, dando como resultado la elaboración de una matriz de riesgos en conjunto de controles de mitigación, los cuales sirven de base para el diseño del plan de seguridad, finalmente, se obtiene el plan de seguridad de datos que se estructura en cuatro puntos documentales clave administrativos, organizativos, tecnológicos y jurídicos, donde se integran políticas, procedimientos para el cumplimiento normativo.
Item
Desarrollo e implementación de un sistema SCADA con Interfaz HMI para el llenado de agua potable en camionestanqueros que abastecen al sector industrial
(La Libertad: Universidad Estatal Península de Santa Elena, 2026, 2026-09-02) Villón José, Fabián Danilo; Castellanos Ballesteros, Omar Fernando
El abastecimiento de agua potable a sectores industriales mediante tanqueros representa un eslabón crítico en la cadena de distribución del recurso. Proceso todavía se lleva a cabo de forma manual, lo cual implica fallos rápidos en bombas de caudal, riesgo de sobrellenado, imprecisión en los volúmenes. La automatización industrial y los sistemas SCADA Supervisory Control and Data Acquisition han surgido como soluciones efectivas para mejorar la supervisión, el control y la gestión operativa. Estos sistemas permiten la recolección de datos en tiempo real. La implementación de un sistema SCADA en el proceso de llenado de agua potable permite controlar automáticamente válvulas, bombas y sensor de nivel, asegurando un despacho preciso y eficiente. Además, garantiza la integridad del recurso y reduce los errores humanos, fortaleciendo la confiabilidad del servicio prestado a industrias que requieren altos estándares de calidad. La transición al sistema automatizado no solo optimiza el uso del recurso hídrico al reducir drásticamente el desperdicio de 400L a 40L por tanquero, sino que incrementa la capacidad instalada de la planta al estabilizar los tiempos de despacho en su punto óptimo de 10 minutos. El sistema SCADA se valida no solo como una mejora técnica, sino como una necesidad financiera para la sostenibilidad de la red de distribución.
Item
Modelo de mitigación OWASP Top 10 mediante Web Application Firewall optimizado, aplicado a los servicios productivos de DISPROVEF
(La Libertad: Universidad Estatal Península de Santa Elena, 2026, 2026-09-02) Apunte Caspi, John Jairo; Oviedo Bayas, Byron Wladimir
El objetivo del estudio fue implementar un modelo de mitigación de vulnerabilidades OWASP Top 10 mediante un Web Application Firewall (WAF) optimizado en los servicios productivos de DISPROVEF. La investigación se apoyó en datos cuantitativos extraídos directamente del tráfico real de los servicios expuestos a internet donde cada solicitud fue inspeccionada por el WAF y genero un evento medible, clasificable y comparable, se aplicó un diseño cuasi-experimental pretest–postest para evaluar los resultados de las fases: aprendizaje, ajuste y protección. Uno de los principales logros fue la reducción del 78,40% en la clasificación de eventos del OWASP Top 10 descartando falsos positivos entre las fases de aprendizaje y ajuste del modelo. En la fase de protección contuvo el 15,97% del tráfico por presentar comportamiento anómalo y permitió el 84,03 % restante sin generar ningún tipo de degradación de los servicios. Se concluyó que el modelo constituyo una solución eficaz para fortalecer la seguridad de la capa de aplicación en entornos productivos.
Item
Implementación de modelos de Machine Learning para da detección de malware y botnets en la red de una sucursal de Saitel
(La Libertad: Universidad Estatal Península de Santa Elena, 2026, 2026-09-02) Tenorio Cando, Darwin Paul; Andrade Vera, Alicia Germania
Esta investigación implementa un sistema de ciberseguridad para el ISP SAITEL basado en Machine Learning para detectar anomalías de red. Debido a que los mecanismos tradicionales de firmas son insuficientes ante amenazas avanzadas y comportamientos compatibles con ataques emergentes, frente a los cuales los mecanismos tradicionales basados en firmas presentan limitaciones (Pai et al., 2025) (Salcedo Suarez, 2024), se propone una arquitectura inteligente con modelos Random Forest y XGBoost. Esta solución permite una transición hacia un monitoreo preventivo y predictivo que garantiza la integridad de la red troncal y optimiza la capacidad de respuesta técnica ante incidentes de tráfico inusual sin afectar la calidad del servicio para los usuarios finales. La metodología se fundamentó en un diseño cuantitativo de alcance explicativo, donde se recolectó una muestra de metadatos NetFlow durante un periodo de observación de 30 días en la sucursal Latacunga. Para garantizar la solidez de la evidencia, se aplicó un criterio de partición de datos del 80% para entrenamiento y 20% para pruebas, sometiendo a evaluación los modelos Random Forest y XGBoost mediante validación cruzada. Los resultados demostraron que el modelo Random Forest presentó el mejor desempeño global, alcanzando un accuracy de 99.83%, una precisión de 90%, un recall de 98% y un F1-Score de 94% en la detección de patrones de tráfico potencialmente asociados a malware. Este rendimiento evidencia la capacidad del modelo para identificar comportamientos anómalos con alta sensibilidad y una baja tasa de falsos positivos, permitiendo fortalecer el monitoreo preventivo de la infraestructura de red de SAITEL. Este desempeño se explica por la capacidad del algoritmo para manejar datos no lineales y variables correlacionadas lo cual resulta característico y esencial al analizar el tráfico de red. Dicha robustez técnica permitió equilibrar la identificación de ataques con una reducción drástica de falsos positivos garantizando una navegación fluida para el usuario final mediante una herramienta escalable que transforma el monitoreo reactivo en un mecanismo de detección temprana de anomalías, fortaleciendo integralmente la seguridad del ISP frente a potenciales vectores de ataque modernos.
Item
Plan de fortalecimiento de la ciberseguridad para los sistemas tributarios del GAD Municipal del cantón Salcedo, basado en estándares de seguridad
(La Libertad: Universidad Estatal Península de Santa Elena, 2026, 2026-09-02) Villalba Solís, Mónica Paulina; Oviedo Bayas, Byron Wladimir
La elevada dependencia de los sistemas de información para gestionar los ingresos públicos en el GAD municipal del cantón Salcedo ha generado vulnerabilidades de ciberseguridad que perjudican la continuidad operativa. El objetivo de este estudio consistió en describir el estado actual de la ciberseguridad en los sistemas de recaudación tributaria, específicamente en aquellos desarrollados internamente, y se excluyó el sistema de AME utilizado para recaudación de impuestos prediales, ya que es una plataforma externa sobre la cual el GAD no posee control directo. Del análisis realizado se encontraron brechas técnicas, organizativas y normativas que sirvieron para la elaboración de un plan de mejora. Para tal efecto, se optó por un alcance Descriptivo–Aplicativo, un diseño no experimental y un enfoque mixto, con un muestreo no probabilístico por conveniencia donde participarán los 7 profesionales del área de TIC. Para la recogida de los datos se recurrió a encuestas, entrevista y análisis normativo. El estudio no evaluó la efectividad real de los controles cumplidos sino la percepción del personal y la evidencia documental existente. Con base en este diagnóstico, la integración de estándares como ISO/IEC 27001:2022, NIST CSF y la LOPDP favorece el fortalecimiento de los sistemas tributarios. Como resultado, se propone un plan estructurado para mejorar la situación, pero sin que ello suponga una implementación o validación del mismo.