Superintendencia de Servicios Publicos Domiciliarios

Rama Ejecutiva · Sector vivienda · superintendencia

Cobertura

90

Postura de seguridad

30

Divulgacion responsable

0

Consistencia operativa

50

Activos publicos (1)

superservicios.gov.co

portal principal

HTTPS
Certificado
HSTS
CSP
X-Frame-Options
X-Content-Type
Referrer-Policy
security.txt

Dominio raiz SSL falla. Solo pagina de reto WAF Imperva.

Observado: 2026-04-03

Hallazgos (2)

30 portales del Estado sin ningun header de seguridad (0/8)

alta

El 27% de los portales observados no implementa ninguno de los 8 headers de seguridad estandar. Incluye Cancilleria, DIAN, Fiscalia, Corte Constitucional, Consejo de Estado, JEP, FAC, ICBF, INVIMA, Ecopetrol, Banco de la Republica, entre otros.

Los headers de seguridad son configurables en minutos. Su ausencia masiva indica deficiencia sistemica en la gobernanza de seguridad digital del Estado.

33 portales no funcionan en su dominio raiz

media

El 30% de los portales no responde sin www. Los ciudadanos que escriben dian.gov.co o fiscalia.gov.co obtienen errores.

Problema basico de configuracion DNS solucionable en minutos que afecta la accesibilidad de los servicios del Estado.