Mendoza reglamentó la Ley 9726 y estableció nuevas medidas contra los ciberataques
El Gobierno de Mendoza incorporó un régimen de sanciones que, ante una amenaza informática de alto impacto, puede llegar hasta la desconexión de las redes provinciales. La medida forma parte del nuevo esquema de ciberseguridad que comenzó a regir tras la reglamentación de la Ley 9726.
La normativa fue publicada este lunes en el Boletín Oficial, luego de su sanción el 2 de septiembre, y establece nuevas reglas para prevenir ataques contra los sistemas estatales y reducir los riesgos sobre los datos y servicios considerados esenciales.
Entre las principales novedades aparece la creación del Comité de Conducción Estratégica de Ciberseguridad (CCEC), que tendrá la responsabilidad de fijar los criterios que deberán cumplir los organismos públicos. También elaborará el Plan Provincial de Ciberseguridad y establecerá los niveles de riesgo de las distintas plataformas.
El alcance del régimen no queda limitado a las dependencias estatales. Las empresas que proporcionen software, conectividad, almacenamiento en la nube, infraestructura o soporte tecnológico al Estado deberán comunicar fallas de seguridad e incidentes que puedan poner en peligro las redes provinciales.
Para responder ante esos episodios, Mendoza contará con equipos SOC y CSIRT, encargados de vigilar los sistemas y actuar frente a posibles intrusiones. Cuando un ataque comprometa una plataforma, podrán adoptarse medidas de contención como el aislamiento o la segmentación de los sistemas afectados.
La Provincia también creará un Registro Provincial de Incidentes, que permitirá reunir antecedentes de los ataques y detectar problemas que se repitan. Parte de esa información será reservada cuando su difusión pueda generar nuevos riesgos para la infraestructura pública.
Otro componente será un canal gratuito para comunicar vulnerabilidades. Ciudadanos, especialistas y empresas podrán informar fallas de manera segura y quienes lo hagan de buena fe tendrán protección bajo las condiciones previstas por la normativa.
El nuevo esquema contempla sanciones progresivas frente a los incumplimientos. Según la gravedad del caso, podrán aplicarse apercibimientos, auditorías extraordinarias, segmentaciones preventivas y, ante riesgos sistémicos, la desconexión total de las redes oficiales.


