SOCIEDAD

Comenzó el análisis de la Ley de Ciberseguridad para la infraestructura digital de la provincia

El proyecto del Ejecutivo, que cuenta con media sanción del Senado, fue abordado por la comisión de Legislación y Asuntos Constitucionales con la presencia de la ministra Mercedes Rus.

La comisión de Legislación y Asuntos Constitucionales, que preside Beatriz Martínez (UCR), recibió a la ministra de Seguridad y Justicia, Mercedes Rus, para comenzar el estudio del proyecto del Poder Ejecutivo denominado “Ley de Ciberseguridad”. La iniciativa, que cuenta con media sanción del Senado, prevé la creación de un Centro de Operaciones de Seguridad, un equipo de respuesta ante incidentes y un registro provincial de ataques informáticos.

El objetivo, es consolidar una política de Estado orientada a la protección de la infraestructura digital, los servicios esenciales y los datos de los ciudadanos frente al crecimiento de los delitos informáticos y los ataques contra sistemas críticos.

Del encuentro también participaron Juan Carlos Jaliff, subsecretario de Justicia; Leandro Biskupovich, subsecretario de Tecnología Aplicada a la Seguridad; y Rafael García Borda, coordinador y representante del Centro de Cibercrimen, Investigación y Ciberseguridad de la Universidad de Boston, Estados Unidos, y director del Laboratorio de Lucha contra el Ciberdelito y Fortalecimiento de Nuevas Tecnologías.

Entre los principales aspectos del proyecto se destaca la creación del Comité de Conducción Estratégica de Ciberseguridad, organismo que actuará como autoridad de aplicación y tendrá a su cargo la elaboración y supervisión del Plan Provincial de Ciberseguridad. Asimismo, se prevé la designación de una autoridad de ejecución operativa especializada encargada de implementar las acciones cotidianas de prevención, monitoreo y respuesta, manteniendo separadas las funciones de control y fiscalización.

La iniciativa tendrá alcance sobre los tres poderes del Estado provincial y también alcanzará a empresas y proveedores que brinden servicios digitales, infraestructura tecnológica, conectividad, software o almacenamiento al Estado, quienes deberán informar de manera inmediata cualquier vulnerabilidad o incidente que pudiera afectar los sistemas provinciales.

Otro de los ejes centrales es la protección de la infraestructura crítica esencial, incorporando medidas específicas para los sistemas vinculados a salud, educación, seguridad pública, justicia, hacienda, identidad digital e interoperabilidad administrativa.

El proyecto también establece la obligatoriedad de implementar un régimen integral de gobernanza de datos para garantizar la protección de la información pública y ciudadana durante todo su ciclo de vida, desde la creación y almacenamiento hasta el intercambio seguro, archivo y eliminación definitiva.

En materia operativa, la propuesta formaliza la creación de un Centro de Operaciones de Seguridad y de un Equipo de Respuesta ante Incidentes, estructuras destinadas al monitoreo permanente, la detección temprana de amenazas y la mitigación de ataques informáticos. Además, se creará un Registro Provincial de Incidentes de Ciberseguridad para centralizar información, medir tiempos de respuesta y elaborar estadísticas que permitan fortalecer el sistema.

Al abrir el tema, la ministra Mercedes Rus sostuvo que “el Estado ha ido digitalizándose, digitalizando su comunicación con el ciudadano, digitalizando sus servicios públicos. Por lo tanto, la salud, la educación, el transporte público, están atravesados por infraestructuras críticas, por sistemas que sostienen, en definitiva, gran parte de esos servicios; por esta razón, entendimos que teníamos que dar un paso en materia de ciberseguridad”. Dicho de otro modo, es “justamente sumar protección a estos sistemas tecnológicos, que muchos de esos sistemas estén protegidos de ciberataques”, señaló.

A su vez, agregó que si bien no se pueden evitar completamente los ciberataques, “lo importante es que se crea un sistema de protección con reglas claras y con equipos que se encarguen de la ejecución de esa protección y sobre todo asegurando que pese a recibir un ataque, ese servicio público pueda seguir funcionando”. Aclaró que se trabaja sobre el concepto de “resiliencia” que “atraviesa toda la propuesta normativa” para que a pesar de estos ataques “el servicio público pueda seguir funcionando, pueda tener continuidad”.

Manifestó asimismo, que desde su cartera han compartido mesa con otros referentes en materia de análisis tecnológico de todo el gobierno, de distintas áreas, con los que se está trabajando de manera coordinada. “Hay un trabajo en ciberseguridad que cada organismo hace, pero necesitamos que sea una política de Estado, que tenga reglas claras, que esas reglas sean de aplicación independientemente el gobierno que esté a cargo, y que estén por Ley”, subrayó.

Uno de los puntos más novedosos del proyecto es la incorporación de un Programa de Divulgación Responsable que habilitará la participación de especialistas e investigadores en seguridad informática y hackers éticos para reportar vulnerabilidades detectadas en sistemas públicos, bajo reglas de confidencialidad y protección legal para quienes actúen de buena fe.

Además, contempla campañas de alfabetización y concientización digital dirigidas tanto al sector privado como a la ciudadanía, promoviendo prácticas seguras para la protección de datos personales, el uso de credenciales y la prevención de delitos informáticos y usurpación de identidad, y prevé un régimen progresivo de sanciones para los organismos o proveedores que incumplan los estándares mínimos establecidos, especialmente en casos de ocultamiento de incidentes que afecten servicios públicos o datos sensibles.

Finalmente, incorpora modificaciones a la Ley Provincial de Administración Financiera con el objetivo de agilizar la contratación y actualización de herramientas tecnológicas destinadas específicamente a la ciberseguridad y la protección de la información estratégica del Estado.

“Hay una gran diferencia, actualmente, entre aquellos Estados que protegen sus infraestructuras críticas, que se ocupan de este problema, y aquellos que no, porque se presentan a la comunidad como más vulnerables”, remarcó Rus, al tiempo que justificó que “no queremos que los datos de nuestros ciudadanos estén siendo vendidos”.

En la misma línea, expuso que “esta Ley tiene una autoridad competente, que es un comité de ejecución, que va a estar integrado por los jefes de informática de los distintos ámbitos de gobierno. Elaborarán un diagnóstico, y van a tener que confeccionar un plan de ciberseguridad, y esto es lo más importante, que son las guías, las condiciones mínimas de protección”. Asimismo, se sumará otra autoridad que se encargará de “ejecutar ese plan, y además de asegurar la técnica”. Para el caso, se puntualizó en la invitación a los municipios a adherir a la normativa, a los principios rectores y al plan, con la norma correspondiente.

Al finalizar, desde el Ministerio ponderaron este plan integral de ciberseguridad, y la capacitación y participación de los ciudadanos que se encuentren vinculados a estos sistemas celebrando que “Mendoza siga siendo pionera en la Argentina, no solamente en prevención de ciberdelitos, sino también ahora en temas de ciberseguridad”.