El Gobierno de Mendoza presentó en la Legislatura un proyecto de Ley de Ciberseguridad que busca fortalecer la protección de los sistemas informáticos del Estado frente al crecimiento de los delitos digitales. La iniciativa establece un marco legal para prevenir ciberataques, coordinar la respuesta ante incidentes y proteger la información de los organismos públicos.
La propuesta contempla la creación de un sistema provincial de ciberseguridad que alcanzará a los tres poderes del Estado y a los servicios públicos considerados esenciales. Además, incorpora la elaboración de un Plan Provincial de Ciberseguridad, que fijará estándares mínimos y protocolos de cumplimiento obligatorio para todos los organismos alcanzados.
Uno de los aspectos más novedosos del proyecto es la posibilidad de incorporar la colaboración de especialistas y hackers éticos, profesionales que analizan sistemas informáticos para detectar fallas de seguridad antes de que puedan ser aprovechadas por ciberdelincuentes. La iniciativa también promueve la cooperación entre el sector público, el privado y el ámbito académico.
Un comité para coordinar la estrategia
La ley prevé la creación del Comité de Conducción Estratégica de Ciberseguridad (CCEC), organismo que tendrá a su cargo el diseño de la política provincial en la materia.
Entre sus funciones estarán la elaboración del Plan Provincial de Ciberseguridad, la definición de estándares técnicos, la clasificación de los activos digitales según su nivel de criticidad y la supervisión del cumplimiento de las medidas de seguridad. También podrá recibir reportes sobre vulnerabilidades detectadas y aplicar sanciones ante incumplimientos.
Qué deberán hacer los organismos públicos
El proyecto establece que cada organismo será responsable de proteger sus propios sistemas, datos y servicios digitales.
Entre otras obligaciones, deberán implementar procedimientos para la gestión de incidentes, planes de continuidad operativa, monitoreo permanente, controles de acceso, auditorías periódicas y mecanismos de recuperación ante eventuales ataques informáticos. Además, cada dependencia deberá designar un responsable institucional que actuará como enlace con las autoridades provinciales de ciberseguridad.
La propuesta también incorpora un régimen de gobierno de datos para garantizar la confidencialidad, integridad, disponibilidad y trazabilidad de la información administrada por el Estado.
Registro de incidentes y respuesta rápida
Otro de los puntos centrales del proyecto es la creación de un Registro Provincial de Incidentes de Ciberseguridad, donde se centralizará la información sobre ataques, vulnerabilidades y eventos relevantes para facilitar el análisis y la prevención.
Asimismo, se establece un esquema escalonado de respuesta ante incidentes críticos, que incluirá alertas tempranas, informes iniciales, reportes finales y seguimientos posteriores cuando el problema continúe generando consecuencias.
La iniciativa forma parte de una estrategia que el Gobierno provincial comenzó a desarrollar durante la realización de la White Hat Conference 2026, un encuentro internacional de especialistas en seguridad informática realizado en Mendoza, donde se anunció la intención de convertir la ciberseguridad en una política de Estado frente al crecimiento de las amenazas digitales.
