Ciberseguridad: Se aprobó un nuevo sistema de defensa estatal
La Ley de Ciberseguridad de Mendoza quedó aprobada este miércoles con la sanción definitiva de la Cámara de Diputados. La iniciativa establece un marco integral para prevenir, detectar y responder a ciberataques contra los sistemas digitales del Estado.
El proyecto había obtenido media sanción en el Senado semanas atrás y ahora fue ratificado por la Cámara baja.
La norma apunta a fortalecer la capacidad del Estado para mantener operativos los servicios esenciales frente a amenazas digitales cada vez más frecuentes.
Qué cambia con la nueva Ley de Ciberseguridad
La legislación establece como política de Estado la protección de los sistemas e infraestructuras digitales críticas de Mendoza.
El alcance incluye áreas estratégicas como:
- Transporte.
- Sistema eléctrico y energético.
- Salud y educación.
- Seguridad.
- Servicio de emergencias 911.
- Sistemas digitales utilizados por los poderes Ejecutivo, Legislativo y Judicial.
La normativa también contempla a proveedores tecnológicos y prestadores privados de servicios críticos que trabajen con el Estado provincial.
Además, se prevé invitar a los municipios mendocinos a adherir al nuevo sistema.
Los organismos que se crearán para responder a los ataques
Uno de los principales puntos de la ley es la creación de una estructura específica para coordinar la seguridad informática provincial.
El Comité de Conducción Estratégica de Ciberseguridad tendrá entre sus funciones la elaboración del Plan Provincial de Ciberseguridad, además de establecer estándares técnicos y supervisar su cumplimiento.
La normativa también incorpora herramientas operativas para responder ante incidentes:
- Centro de Operaciones de Seguridad (SOC).
- Equipo de Respuesta ante Incidentes (CSIRT).
- Registro Provincial de Incidentes de Ciberseguridad.
- Identificación de la infraestructura digital crítica del Estado.
El registro permitirá comenzar a sistematizar los ataques informáticos que afectan a la administración provincial, una información que actualmente no se encuentra contabilizada de manera integral.
Qué son los hackers éticos y qué establece la norma
La ley también regula la participación de los denominados White Hat, especialistas que utilizan técnicas de vulneración informática para detectar fallas de seguridad y comunicarlas a las autoridades.
A diferencia de quienes acceden a sistemas con fines delictivos, estos profesionales trabajan para identificar vulnerabilidades antes de que puedan ser aprovechadas.
La normativa establece canales seguros para recibir reportes y contempla garantías jurídicas para quienes colaboren de manera responsable con el Estado.
La inteligencia artificial suma nuevos desafíos
El crecimiento de los ciberataques representa uno de los principales desafíos para la administración pública, especialmente por la incorporación de herramientas de inteligencia artificial.
La tecnología permite tanto facilitar ataques como desarrollar nuevas herramientas destinadas a detectarlos y bloquearlos.
En Mendoza, los equipos especializados trabajan diariamente para evitar que estas amenazas logren afectar los sistemas provinciales.
Un episodio ocurrido recientemente expuso la magnitud del problema: poco después de que el proyecto fuera presentado en el Senado, la página web de la Legislatura fue hackeada.
Con la nueva ley, Mendoza busca establecer una estructura permanente para mejorar la prevención y garantizar la continuidad de los servicios públicos esenciales ante eventuales ataques digitales.