La iniciativa ingresó al Senado provincial y busca establecer una política de Estado para resguardar la información que administra el Estado y garantizar el funcionamiento de servicios esenciales frente a posibles ciberataques. También prevé acciones de prevención dirigidas a la ciudadanía.
El Gobierno de Mendoza presentó en el Senado provincial un proyecto de ley de ciberseguridad destinado a fortalecer la protección de la infraestructura tecnológica del Estado y de los datos personales de los mendocinos. La iniciativa apunta a establecer un marco legal que permita prevenir y responder ante ataques informáticos, asegurando además la continuidad de servicios esenciales como seguridad, salud, educación, transporte y energía.
En diálogo con Diario San Rafael y FM Vos 94.5, el subsecretario de Tecnología Aplicada a la Seguridad y Ciberseguridad, Leandro Biskupovich, explicó que el principal objetivo del proyecto es proteger la información que el Estado tiene bajo su custodia y garantizar que los servicios públicos continúen funcionando aun frente a eventuales incidentes informáticos.
«Apunta principalmente a resguardar los datos personales de todos los mendocinos. Todos los datos personales que tiene en custodia el Estado», detalló.
El funcionario explicó que el crecimiento del uso de herramientas digitales en la administración pública ha hecho que prácticamente todos los servicios esenciales dependan de sistemas informáticos. Esa realidad obliga a reforzar los mecanismos de protección para evitar interrupciones provocadas por ataques cibernéticos.
«Todos o la mayoría de los servicios esenciales y que terminan siendo críticos están de algún modo expuestos a un ciberataque. Lo que nosotros pensamos y lo que nos piden todo el tiempo desde el Gobernador para abajo, todos los ministros, es que los servicios hay que seguir prestándolos», sostuvo.
En ese sentido, señaló que la intención es asegurar que áreas fundamentales continúen operando con normalidad, incluso frente a un intento de vulneración de los sistemas.
«¿Cómo hacemos para que esos servicios no dejen de prestarse nunca, que nosotros podamos seguir dándole los mismos servicios de seguridad, de salud, de educación, transporte, energía también?», planteó.

Como ejemplo concreto de esa dependencia tecnológica, Biskupovich describió el funcionamiento del sistema de emergencias 911, que diariamente recibe alrededor de 6.000 llamados.
Explicó que quienes coordinan la respuesta trabajan sobre una plataforma informática donde se concentra toda la información necesaria para asignar recursos, identificar el móvil más cercano, consultar cámaras de seguridad y transmitir datos en tiempo real al personal que interviene en cada emergencia.
«Todo eso no puede cortarse de ninguna manera», remarcó.
El subsecretario indicó que el crecimiento de los ataques informáticos a nivel mundial y en Argentina motivó la elaboración del proyecto. Recordó que en los últimos años tanto organismos públicos como empresas privadas han sufrido incidentes de seguridad que derivaron en filtraciones de datos personales y otras afectaciones.
«Lo que nosotros no queremos es que nos pase eso, pero tampoco dejar de prestar esos servicios con la calidad que nosotros queremos seguir prestando», afirmó.
Biskupovich aclaró que la sola existencia de una ley no garantiza la protección frente a los ataques, aunque consideró indispensable contar con un marco normativo permanente.
«La ley no protege por existir. De hecho, tampoco se necesita una ley para trabajar sobre esto, nosotros venimos trabajando desde hace un tiempo. Lo que nosotros pensamos es que esto tiene que ser una política de Estado», expresó.
En esa línea, explicó que la decisión de impulsar una legislación busca asegurar la continuidad de estas políticas más allá de los cambios de gobierno.
«Independientemente de quién esté gobernando la provincia o qué decisiones se tomen, los datos de los mendocinos y los servicios esenciales hay que seguir prestándoselos con calidad», señaló.
El funcionario destacó además que el proyecto fue elaborado de manera conjunta con especialistas en la materia y no únicamente por funcionarios del Ejecutivo. «Cuando escribimos la ley no la escribimos solos», explicó.
Según detalló, participaron integrantes de la comunidad técnica vinculada a la ciberseguridad, especialistas que asistieron a una conferencia internacional realizada recientemente en Mendoza, representantes de la Universidad Tecnológica Nacional y expertos de distintos puntos del país.
«Hemos puesto a todos del mismo lado a trabajar y el resultado ha sido el proyecto que presentamos la semana pasada», sostuvo.
Asimismo, destacó que se trata de una iniciativa innovadora debido a que, según indicó, actualmente ninguna provincia argentina ni el Estado nacional cuentan con una legislación específica de estas características.
Respecto al alcance del proyecto, aclaró que las obligaciones recaen sobre el Estado provincial y no sobre el sector privado. «El privado no es un sujeto alcanzado», precisó.
No obstante, explicó que se busca promover la adopción de buenas prácticas de seguridad informática, especialmente entre aquellas empresas que mantienen vínculos de prestación de servicios con el Estado.
Otro de los aspectos contemplados es la prevención dirigida a la población. En ese sentido, el proyecto incorpora campañas de concientización para reducir los riesgos que enfrentan los ciudadanos frente a delitos informáticos.
«Después contempla mucho también una campaña de prevención para el ciudadano que también puede sufrir esto en su casa con un robo de identidad de una red social o de su tarjeta de crédito o de lo que sea, que esos son los delitos que tal vez han crecido más que otros en el último tiempo», explicó.
En cuanto a la estructura prevista por la iniciativa, Biskupovich indicó que el Estado provincial deberá crear un comité de conducción estratégica encargado de definir lineamientos y buenas prácticas en materia de ciberseguridad.
Además, se conformará una autoridad operativa con equipos especializados tanto en la búsqueda permanente de incidentes como en la respuesta inmediata ante ataques informáticos.
«Al Estado provincial se torna obligatorio la creación de un comité de conducción estratégica que va a tener que bajar todos los lineamientos y buenas prácticas de seguridad. Después va a haber una autoridad de ejecución más operativa con la creación de un equipo que va a estar en búsqueda permanente de incidentes y un equipo que va a estar preparado para asistir ante la necesidad de un ataque que se haya producido», concluyó.



