El hackeo registrado el pasado 24 de julio en el Senado de Mendoza volvió a colocar en primer plano la vulnerabilidad de los sistemas públicos frente a los ataques informáticos. Poco más de un mes después de aquel episodio, la Legislatura provincial avanzó con un proyecto destinado a establecer reglas comunes para prevenir ciberataques, responder ante incidentes y proteger la información almacenada por el Estado.

La iniciativa fue enviada por el Poder Ejecutivo, ya obtuvo aprobación de la Cámara alta y este martes recibió despacho favorable de la Comisión de Legislación y Asuntos Constitucionales de Diputados.

El proyecto propone crear una política provincial de ciberseguridad que abarque al Poder Ejecutivo, la Legislatura y el Poder Judicial, además de las empresas privadas que presten servicios tecnológicos para esos organismos.

En términos operativos, la intención es que los organismos públicos dejen de administrar de manera aislada cada incidente informático y pasen a integrar un esquema común de detección, prevención y respuesta.

Entre las obligaciones previstas se encuentra la de informar ataques, fallas de seguridad o vulnerabilidades informáticas capaces de comprometer sistemas estatales. Esa exigencia también alcanzará a los proveedores tecnológicos contratados por la Provincia.

La normativa contempla además penalidades ante eventuales incumplimientos, especialmente cuando un organismo o una empresa oculte una falla de seguridad que pueda afectar información sensible o servicios públicos.

El hackeo al Senado como antecedente reciente

El 24 de julio de 2026, el sitio oficial del Senado de Mendoza fue intervenido por atacantes que reemplazaron la portada habitual por un mensaje de contenido político.

Durante varias horas, quienes ingresaban al sitio podían observar una imagen del presidente de la AFA, Claudio «Chiqui» Tapia, acompañada por acusaciones contra la Justicia argentina.

Posteriormente, un usuario identificado como bl33dr00t se adjudicó el ataque a través de la red social X.

En aquel momento no se informó oficialmente si la intrusión se había limitado al sitio público o si también había existido acceso a información interna, bases de datos u otros sistemas de la Legislatura.

El episodio constituye uno de los ejemplos que busca contemplar la nueva Ley de Ciberseguridad: que cada incidente sea detectado, reportado, registrado y analizado bajo un mismo protocolo, con responsabilidades establecidas previamente.

Los sistemas que tendrán mayor protección

El proyecto identifica distintos sistemas considerados especialmente sensibles debido a que una interrupción podría afectar directamente el funcionamiento de servicios esenciales.

Dentro de ese grupo aparecen áreas relacionadas con salud, educación, seguridad, Justicia e identidad digital, además de sistemas vinculados con las finanzas provinciales y la administración pública.

La intención es reforzar la protección de esa infraestructura digital crítica para que, frente a un ataque, los servicios esenciales puedan mantener su funcionamiento o recuperarlo con mayor rapidez.

La iniciativa también propone crear un organismo encargado de definir la estrategia provincial de ciberseguridad y elaborar un plan general para toda la administración pública.

Además, se contemplan equipos técnicos destinados a monitorear amenazas y responder ante incidentes concretos.

En paralelo, se creará el Registro Provincial de Incidentes de Ciberseguridad, donde deberán quedar asentados los episodios que afecten a organismos estatales.

La información recopilada permitirá detectar fallas recurrentes, evaluar la respuesta de cada organismo y ajustar las medidas de prevención.

Sin embargo, no todos los datos serán públicos. La información técnica capaz de revelar debilidades de los sistemas o facilitar nuevos ataques permanecerá bajo reserva.

Protección de los datos de los ciudadanos

La propuesta también incorpora reglas específicas vinculadas con la protección de los datos administrados por el Estado provincial.

El objetivo es establecer criterios de seguridad para la información pública y ciudadana durante su utilización, almacenamiento e intercambio entre distintos organismos.

Asimismo, se habilitará un mecanismo para que especialistas o ciudadanos puedan comunicar al Estado la existencia de una vulnerabilidad cuando detecten una falla de seguridad.

Los detalles técnicos de esas vulnerabilidades no podrán difundirse cuando exista riesgo de que sean utilizados para ejecutar nuevos ataques contra los sistemas provinciales.

Finalmente, el proyecto contempla capacitaciones para agentes públicos y campañas de concientización sobre seguridad digital destinadas a mejorar las prácticas tanto dentro de la administración estatal como entre la población.