CiberLATAMbywhalemate

Argentina refuerza defensa de infraestructuras críticas

El Gobierno avanza con un plan nacional de ciberseguridad y un SOC para organismos públicos y servicios críticos. CERT.ar superó los 700 incidentes

Whalemate Labs · Research asistido por IAPublicado:3 min

El Gobierno argentino presentó un esquema para reforzar la protección de infraestructuras críticas y servicios esenciales, con foco en energía, salud y telecomunicaciones. El plan incluye un SOC nacional, ciberarenas, alertas tempranas y nuevas obligaciones para organismos públicos, en un contexto en el que CERT.ar ya superó los 700 incidentes en 2026.

El Gobierno argentino avanzó con un plan nacional de ciberseguridad para reforzar la protección del sector público y de las infraestructuras críticas frente a robos de datos, fraudes, ransomware e interrupciones de servicios. La estrategia incluye la creación de un SOC nacional, la puesta en marcha de ciberarenas para simular ataques y nuevas obligaciones de coordinación para organismos públicos y operadores estratégicos.

¿Qué incluye el nuevo esquema oficial?

El plan, conducido por el Centro Nacional de Ciberseguridad (CNC), prevé concentrar alertas de organismos públicos en un Centro de Operaciones de Seguridad nacional y compartir información sobre amenazas detectadas, con inicio de funcionamiento previsto para comienzos de 2027, según La Voz. La cobertura también indica que el CNC dispuso en febrero que las agencias públicas designen responsables de ciberseguridad, inventaríen sus sistemas y midan tiempos de interrupción.

A eso se suman oficiales de enlace en organismos e infraestructuras críticas, una capa de coordinación operativa orientada a sectores como energía y salud. La Voz agrega que el proyecto contempla una ciberarena para simular ataques en entornos reales de energía y salud y medir la capacidad de respuesta antes de incidentes reales.

¿Qué cambió en la estructura de ciberseguridad estatal?

El CNC fue creado como una agencia independiente tras la separación de funciones de ciberseguridad y ciberinteligencia a fines del año anterior, y desde mayo de 2026 supervisa al CERT.ar como principal entidad técnica para la gestión de incidentes, de acuerdo con YNA. La misma agencia indicó que el CNC emitió un mandato de renovación de sistemas que obliga a todas las instituciones públicas y a las infraestructuras nacionales críticas a actualizar sus tecnologías según un nuevo marco de seguridad.

Ese alcance amplía la regulación más allá del sector público administrativo y alcanza a operadores estratégicos. YNA también señaló que el jefe de ciberseguridad de Argentina anticipa cooperación con Corea del Sur frente a amenazas complejas y deslocalizadas, con búsqueda de acuerdos de colaboración técnica para mejorar protección y respuesta.

¿Qué muestran los reportes de incidentes?

Los registros de CERT.ar muestran que los incidentes pasaron de entre 200 y 400 por año en períodos recientes a superar los 700 en 2026, según Infobae y La Voz. Desde el CNC aclararon, en la cobertura de La Voz, que el aumento se vincula con una mayor capacidad de detección y con un subregistro persistente, por lo que el volumen real de incidentes sería superior a las cifras oficiales.

Infobae añadió que el Estado todavía no tiene una fotografía completa de los incidentes por cumplimiento parcial de la obligación de reportarlos. La cobertura también remarcó que la estrategia busca reducir riesgos de interrupciones, ransomware y fallas en sistemas críticos que podrían afectar energía, salud y telecomunicaciones.

¿Cómo se replica este enfoque en Mendoza?

En Mendoza ya rige la Ley 9726, que obliga a organismos estatales, proveedores tecnológicos y servicios críticos a adoptar estándares de seguridad, reportar incidentes y reforzar la protección de datos, según Mendoza Post. La norma incluye la creación de un centro de monitoreo y de un Registro Provincial de Incidentes de Ciberseguridad.

La provincia definió además su propia categoría de infraestructura crítica esencial, que abarca salud, seguridad, educación, justicia, hacienda, identidad digital y servicios públicos. Ese esquema provincial corre en paralelo a la estrategia nacional y agrega una capa de seguimiento local sobre organismos y servicios considerados sensibles.

Fuentes

Ver todas