El Senado dio media sanción este martes al proyecto impulsado por el Ejecutivo para crear un sistema deseguridad informáticacontra el ciberdelito y proteger la infraestructura digital de todos los poderes del Estado y servicios públicos esenciales. La iniciativa fue aprobada con 34 votos a favor y dos en contra.
La norma busca prevenir delitos informáticos, incorporar un plan de gestión de riesgos y habilitar la colaboración de hackers éticos para detectar vulnerabilidades en los sistemas estatales. Establece un marco legal para organizar la política provincial en la materia y fija los criterios mínimos que deberán cumplir los organismos públicos para proteger los sistemas digitales y reducir el riesgo frente a ciberataques.
En el recinto, el proyecto del oficialismo fue sancionado con 34 afirmativos y dos negativos (Fuerza Patria). El Partido Justicialista, en tanto, votó a favor en general del expediente, pero en contra del artículo 41, al igual que el senador Dugar Chappel (Partido Verde), que habilita la contratación directa de software, hardware, licencias y consultorías vinculadas a la ciberseguridad. El debate continuará en la Cámara de Diputados.
Debate en el recinto
Durante el debate en el Senado, el legislador Néstor Majul destacó: "Nos estamos poniendo a la vanguardia del país en materia de ciberseguridad, en cómo resolver un posible ataque. Esto no quiere decir que no nos puede pasar, lo importante es estar preparado. Nosotros no podemos darnos el lujo de que un ataque de ciberseguridad afecte los sistemas más esenciales de la provincia".
En tanto, el Interbloque Encuentro Mendocino -integrado por el PJ- acompañó en general el proyecto, pero cuestionó la política de seguridad del Gobierno y rechazó el artículo 41, que habilita compras directas en materia de ciberseguridad sin licitación pública.
Al respecto, el senador Ariel Pringles sostuvo: "No podemos darle un cheque en blanco a un Gobierno que en estos diez años ya empieza a tener algunos cuestionamientos respecto a los cheques en blanco que le hemos ido dando". Además, planteó que podrían haberse incorporado mecanismos de urgencia o emergencia que permitieran actuar con rapidez, pero manteniendo controles posteriores.
El senador Félix González (Fuerza Patria), por su parte, cuestionó que el proyecta crea una estructura paralela a la establecida por la Ley 9625 de Transformación Digital, y alertó que esta falta de coordinación puede terminar afectando a los ciudadanos, con datos desactualizados o contradictorios entre organismos públicos. "Lo que nosotros decimos es que tiene que haber un único sistema de gobernanza de este sistema".
Funcionamiento de servicios esenciales (hospitales, seguridad, energía, transporte y la administración pública)
Seguridad de las personas
Datos personales (historias clínicas o información sensible)
utilización de información robada para cometer estafas o ser comercializada en mercados ilegales.
Creación del Plan Provincial de Ciberseguridad
Uno de los puntos principales es la implementación de un Comité de Conducción Estratégica de Ciberseguridad (CCEC) que estará encargado de elaborar y supervisar el Plan Provincial de Ciberseguridad, definir los estándares y requisitos obligatorios que deberán cumplir los organismos públicos, clasificar la criticidad de la infraestructura digital, recepcionar reportes sobre vulnerabilidades detectadas en los sistemas, entre otras funciones.
Mendoza será sede de la White Hat Conference: cumbre global de seguridad informática
“Hackers éticos” y gobernanza de datos
El proyecto incluye un capítulo específico para los llamados "hackers éticos" o "de sombrero blanco". Desde el Gobierno explicaron que este apartado surgió para esos expertos cuenten con un marco legal que les permita reportar vulnerabilidades detectadas en los sistemas estatales sin temor a sufrir consecuencias legales.
Otro de los ejes es la incorporación de un régimen de gobierno de datos. Esto significa que todos los organismos alcanzados deberán adoptar medidas para preservar la confidencialidad, integridad, disponibilidad, trazabilidad, autenticidad, calidad, legalidad y uso legítimo de la información bajo su responsabilidad.