El Gobierno de Mendoza oficializó la reglamentación de la ley de ciberseguridad y puso en marcha el nuevo marco normativo para blindar la infraestructura digital y resguardar los datos del sector público.
La medida, publicada este lunes en el Boletín Oficial, fija pautas estrictas de gobernanza, fiscalización técnica y respuesta ante ataques informáticos para garantizar la continuidad de los servicios públicos.
Así opera el nuevo sistema de respuesta ante incidentes
La puesta en vigencia activa formalmente el Comité de Conducción Estratégica de Ciberseguridad (CCEC), el órgano encargado de dictar estándares técnicos obligatorios y elaborar el Plan Provincial de Ciberseguridad. Este espacio integrará a los ministerios del Poder Ejecutivo e invitará a sumarse al Poder Judicial, la Legislatura y las municipalidades.
En el plano operativo, el esquema separa las tareas de fiscalización del monitoreo técnico. La Autoridad de Ejecución Operativa gestionará las áreas SOC y CSIRT para detectar y mitigar amenazas, además de administrar el nuevo Registro Provincial de Incidentes y un canal oficial de reporte de vulnerabilidades.
Asimismo, formaliza un programa de divulgación responsable con un canal público y gratuito para que cualquier persona o especialista pueda reportar vulnerabilidades de manera segura.
Las exigencias rigen de forma obligatoria para dependencias estatales y proveedores privados, con un régimen sancionatorio que incluye desde apercibimientos hasta la desconexión de redes oficiales ante faltas graves.
En caso de incumplimientos, el CCEC puede aplicar sanciones graduales que incluyen auditorías extraordinarias, la segmentación preventiva de servicios y la desconexión total de las redes provinciales ante riesgos sistémicos.
