La Cámara de Diputados de Mendoza convirtió en ley el
proyecto impulsado por el Poder Ejecutivo para establecer un sistema integral
de ciberseguridad estatal.
La iniciativa fue aprobada por 30 votos a favor y 12 en
contra, con respaldo de Cambia Mendoza y sus aliados y rechazo de los bloques
del PJ, Fuerza Patria y La Unión Mendocina.
Desde el oficialismo destacaron que la provincia se
convierte en la primera del país en contar con una legislación de estas
características. La norma busca transformar la protección de los sistemas
informáticos públicos en una política de Estado.
La ministra de Seguridad y Justicia, Mercedes Rus, estuvo
presente durante el debate y afirmó: “Somos la primera provincia del país en
avanzar con una ley que convierte la ciberseguridad en una política de Estado”.
Qué sistemas quedarán bajo protección
La legislación establece mecanismos para identificar
riesgos, prevenir incidentes, responder ante ataques y reducir sus
consecuencias sobre la administración pública.
Uno de sus principales objetivos es resguardar la
infraestructura digital crítica, es decir, aquellos sistemas cuya interrupción
podría afectar de manera significativa el funcionamiento del Estado o la
prestación de servicios esenciales.
Entre los sectores contemplados aparecen salud, educación,
seguridad pública, Justicia, Hacienda, identidad digital e interoperabilidad
administrativa.
La norma también incorpora el denominado principio de
control de daños, que obliga a adoptar medidas rápidas frente a un incidente
para impedir que una amenaza se extienda hacia otros organismos, sistemas o
servicios.
Además, establece una responsabilidad compartida: cada
organismo deberá proteger sus propios datos, activos tecnológicos, sistemas y
servicios, dentro de las pautas generales fijadas por la legislación.
Un comité dirigirá la estrategia provincial
Entre las herramientas centrales aparece el Comité de
Conducción Estratégica de Ciberseguridad (CCEC), que tendrá el rol de autoridad
de aplicación.
El organismo deberá elaborar el Plan Provincial de
Ciberseguridad, documento que definirá las políticas y lineamientos que seguirá
Mendoza en materia de prevención y protección digital.
El esquema también contempla una autoridad especializada
para ejecutar las medidas de prevención, vigilancia y respuesta. La ley
diferencia las tareas de conducción, ejecución y fiscalización para establecer
funciones y controles específicos.
Otro componente será un Centro de Operaciones de Seguridad,
destinado al monitoreo permanente de los sistemas y a la detección temprana de
posibles amenazas.
A esto se suma un Equipo de Respuesta ante Incidentes, que
deberá intervenir cuando se produzcan ataques o se detecten vulnerabilidades,
con el objetivo de contener el impacto y colaborar en la recuperación de los
sistemas afectados.
Registro de ataques y vulnerabilidades
La nueva legislación también dispone la creación de un
Registro Provincial de Incidentes de Ciberseguridad.
La herramienta permitirá reunir información sobre los
ataques detectados, identificar vulnerabilidades, evaluar los tiempos de
respuesta y mantener un seguimiento de cada incidente.
Con esos datos, el Gobierno podrá elaborar estadísticas y
utilizar la información acumulada para ajustar las estrategias de prevención y
fortalecer la protección de los sistemas públicos.
Rus sostuvo que el objetivo es proteger “las
infraestructuras críticas, los sistemas que sostienen los servicios públicos y
los datos de los mendocinos”.
La funcionaria agregó: “Damos un nuevo paso adelante para
tener un Estado preparado, con herramientas para prevenir, responder y
garantizar que los servicios sigan funcionando ante un ciberataque”.
El oficialismo destacó el alcance de la
iniciativa
Durante el debate, la presidenta de la Comisión de
Legislación y Asuntos Constitucionales, Beatriz Martínez, defendió la sanción y
sostuvo que el proyecto coloca a Mendoza “a la vanguardia a nivel nacional”.
La legisladora planteó que la seguridad dejó de estar
limitada al ámbito físico y también involucra al ciberespacio, donde pueden
producirse delitos, ataques contra infraestructura y vulneraciones de
información sensible.
Martínez remarcó además que la iniciativa fue elaborada con
aportes externos al Poder Ejecutivo. “No solo es una ley que presenta el Poder
Ejecutivo, sino que es una norma que ha sido nutrida con los aportes de la
universidad, la academia, técnicos y especialistas en ciberseguridad”, afirmó.
La diputada vinculó la nueva legislación con otras
políticas implementadas en la provincia, entre ellas fiscalías especializadas,
herramientas procesales para investigaciones digitales y distintas inversiones
tecnológicas aplicadas a la seguridad.
La oposición cuestionó el alcance y la
reglamentación
Desde Fuerza Patria, el diputado Lucas Ilardo consideró que
se trata de un proyecto necesario, aunque cuestionó su prioridad y algunos
aspectos técnicos.
Uno de sus principales planteos fue que la iniciativa
concentra su atención en la infraestructura digital del Estado y no desarrolla,
a su criterio, una protección suficientemente específica para los ciudadanos.
También cuestionó que determinados aspectos queden
pendientes de la reglamentación y reclamó precisiones sobre las
responsabilidades ante una eventual filtración de información.
“En ningún momento la ley establece la responsabilidad por
la filtración de datos. Debería estar escrito el grado de responsabilidad y
quién responde en esos casos”, sostuvo.
Ilardo agregó otro cuestionamiento: “Tampoco establece la
obligatoriedad de avisarle al damnificado y proteger sus derechos”.
Reclamos por el manejo de datos sensibles
El jefe del bloque del PJ, Germán Gómez, coincidió en que
la ciberseguridad constituye un tema relevante, aunque consideró que el
proyecto necesitaba un debate más amplio antes de establecer el nuevo marco
regulatorio.
El legislador reclamó mayores garantías para la protección
de la información y los datos sensibles que estarán bajo administración
estatal.
“La ley debería mínimamente tener un debate mucho más
profundo, porque es una ley que genera un marco regulatorio”, expresó Gómez.
También cuestionó la conformación prevista para el Comité
de Ciberseguridad y consideró que algunos puntos del proyecto quedan sujetos a
decisiones posteriores del Poder Ejecutivo.
Con la sanción definitiva, Mendoza avanza ahora hacia la
implementación de su nuevo sistema provincial de ciberseguridad. El próximo
paso será desarrollar la estructura prevista por la ley y establecer mediante
su reglamentación cómo funcionarán los organismos, protocolos y mecanismos de
respuesta ante futuros ataques digitales.
#Ciberseguridad #Mendoza #Ciberataques #SeguridadDigital
#Datos




