CiberLATAMbywhalemate

Parlacen impulsa ley regional contra ciberdelincuencia

El Parlacen presentó en Panamá una ley marco regional contra la ciberdelincuencia para los países del SICA, con foco en fraude

Whalemate Labs · Research asistido por IAPublicado:3 min

El Parlamento Centroamericano presentó en Panamá una ley marco regional contra la ciberdelincuencia para los países del SICA. El texto busca armonizar normas y reforzar la cooperación frente a fraude electrónico, ciberacoso y explotación de menores, mientras en México, Chile, Paraguay y otros países avanzan o se traban iniciativas propias.

El Parlamento Centroamericano presentó en Panamá una ley marco regional contra la ciberdelincuencia para los países miembros del SICA. La propuesta busca armonizar normas y reforzar la cooperación frente a delitos digitales como fraude electrónico, ciberacoso y explotación de menores. El texto fue difundido además como una referencia no vinculante que cada Estado deberá adaptar a su propio ordenamiento interno.

¿Qué plantea el Parlacen?

La iniciativa fue elaborada por la Comisión de Seguridad y Justicia del Parlacen con apoyo de expertos de los países del SICA. Según la comunicación institucional del organismo, la ley marco está pensada como herramienta para el trabajo parlamentario de los ocho Estados miembros, con el objetivo de construir, actualizar o modificar normas especializadas de prevención y protección frente a delitos informáticos.

TVN Noticias Panamá informó que la propuesta fue presentada en sesión permanente en Panamá, mientras Infobae destacó que el documento apunta a alinear marcos normativos entre los países de la región. En ambos casos, el foco está puesto en coordinar respuestas legales frente a conductas que hoy cruzan fronteras con facilidad.

¿Cómo se mueve el resto de la región?

México, Chile y Paraguay muestran tres ritmos distintos. En México, la iniciativa de Ley Federal de Ciberseguridad fue presentada en el Senado el 30 de abril de 2025 por Luis Donaldo Colosio Riojas y Lucía Trasviña Waldenrath, pero a agosto de 2026 sigue en comisiones y no existe aún una ley federal publicada en el Diario Oficial de la Federación.

Ese proyecto mexicano contempla 64 artículos, la creación de una Agencia Nacional de Ciberseguridad, un Registro de Infraestructuras Críticas de la Información y la obligación de designar un responsable formal de ciberseguridad en las organizaciones alcanzadas. Intercompras agregó, de acuerdo con estimaciones mencionadas por actores del sector privado, que podría publicarse durante el segundo semestre de 2026, aunque esa previsión no está confirmada oficialmente.

En Paraguay, el proyecto "Que crea la Ley de Ciberseguridad de la República del Paraguay", Exp. D-2585561, recibió críticas por su amplitud. ABC Color señaló que el texto carece de una definición clara de infraestructura crítica y mezcla funciones de ciberseguridad, ciberdefensa y persecución penal. La Tribuna añadió que el borrador introduce referencias a operaciones multidominio y regula redes sociales bajo un criterio de territorialidad, mientras comentarios en redes sociales remarcaron la inclusión de conceptos como inteligencia artificial y nanotecnología.

¿Qué ocurre con la ley de datos en Chile?

Chile evalúa postergar un año la entrada en vigencia de su Ley de Protección de Datos Personales, aprobada por el Congreso en agosto de 2024 y publicada como Ley N.º 21.719 el 13 de diciembre de 2024. Según Diario y Radio Universidad de Chile, el Gobierno busca que la futura agencia empiece a operar el 1 de diciembre de 2026 y que la ley entre en vigencia el 1 de diciembre de 2027, si se aprueba el aplazamiento.

La discusión aparece porque la agencia todavía no se ha instalado, por la falta de acuerdo en el Senado respecto de sus consejeros, de acuerdo con coberturas de ADN Radio, Biobío y El Mostrador. A la vez, la AGPD advirtió que una postergación extensa podría prolongar la inseguridad jurídica para titulares de datos y empresas, y su presidente, Marcelo Drago, dijo en Cooperativa que el retraso debería ser, como máximo, de seis meses.

También hay lecturas prácticas sobre los plazos. OneTrust recordó que la ley contempla un período de transición de dos años y que la plena vigencia estaba prevista para el 1 de diciembre de 2026, mientras un análisis dirigido a empresas SaaS en Latinoamérica precisó que ese período termina el 30 de noviembre de 2026. Publimetro añadió que, aun con un eventual aplazamiento, las obligaciones de gobernanza de datos, registros de tratamiento y respuesta a incidentes seguirán siendo exigentes para empresas y servicios públicos.

¿Qué pasa en los países sin una ley integral?

Colombia, Perú, Bolivia y Ecuador muestran escenarios distintos, pero ninguno tiene hoy un proyecto integral de ciberseguridad comparable al que impulsa el Parlacen. En Colombia, la prensa especializada indica que el país sigue apoyándose en la Ley 1273 de 2009, el Decreto 338 de 2022 y la Estrategia Nacional de Ciberseguridad 2025 a 2027, aunque hay iniciativas parciales para actualizar delitos informáticos y fortalecer la capacidad sancionadora en protección de datos.

En Perú, El Peruano destacó que la Estrategia Nacional de Seguridad y Confianza Digital identifica la necesidad de una futura Ley General de Ciberseguridad para definir responsabilidades de entidades públicas y operadores de servicios esenciales, pero no detalla un proyecto específico en trámite. En Bolivia, revisiones de prensa y análisis académicos apuntan a reformas del Código Penal y del Código de Procedimiento Penal para incorporar delitos informáticos, sin un proyecto autónomo de ciberseguridad o de protección de infraestructuras críticas en discusión parlamentaria.

Ecuador aparece en un plano distinto: allí ya rige el Reglamento General a la Ley Orgánica de Protección de Datos Personales, emitido mediante el Decreto Ejecutivo N.º 904, como norma complementaria vigente para la aplicación práctica del marco de datos.

¿Qué otro proyecto de datos se prepara en África?

Mozambique anunció que se prepara para someter al Parlamento un proyecto de ley de protección de datos personales. Las autoridades lo presentaron como una oportunidad para reforzar derechos ciudadanos y fijar reglas más claras para entidades públicas y privadas en el tratamiento de información personal, con implicaciones regulatorias para empresas con presencia regional, incluidas las que operan en Latinoamérica.

Fuentes

Ver todas