Nacionales

Senado tratará “infraestructura crítica” en su sesión ordinaria

La Cámara de Senadores abordará en su orden del día de este miércoles 16 de setiembre el proyecto denominado “De protección de la infraestructura crítica”.

José Oviedo, senador opositor por el tercer espacio, afirmó que, en palabras simples, esta ley protege todo aquello de lo que depende la vida diaria de la gente, como la energía eléctrica, el agua potable, los hospitales, las telecomunicaciones, los bancos y los servicios digitales del Estado.

“Establece qué se considera ‘infraestructura crítica’, obliga a quienes la operan (sean públicos o privados) a contar con planes de seguridad y de respuesta ante fallas o ataques, y ordena al Estado a coordinarse para que un problema en un sector no termine afectando a todos los demás. En definitiva, busca que Paraguay esté mejor preparado para que ningún hecho –un ciberataque, un desastre natural o una falla técnica– deje a la población sin servicios esenciales”, explicó.

Sostuvo que se trata de un proyecto que es muy importante para la infraestructura estatal. “No es muy llamativo, pero a partir del siguiente año y los años futuros, será muy importante y ayudará a la seguridad de nuestra infraestructura, va a salvarnos de muchos contratiempos y problemas en la estructura del Estado. Será una ley fundamental”, comentó.

Detalles. El proyecto se basa en el Convenio de Budapest sobre Ciberdelincuencia (2004) y básicamente establece la identificación de los entes públicos para mejorar sus niveles de ciberseguridad.

Entre algunos de los aspectos que establece el proyecto, figura un registro nacional de infraestructuras críticas categorizadas.

Estas infraestructuras críticas deberán contar con sistemas de detección y respuesta a incidentes (IDS/IPS). Se exigirá la adopción de protocolos de seguridad para tecnologías operativas y del internet de las cosas (IoT).
El novel consejo nacional de ciberseguridad (aún no creado) tendrá la misión de diseñar una estrategia nacional de protección de infraestructuras críticas.

Se conformará un grupo de entes públicos y privados bajo el nombre de operadores de infraestructura crítica (OIC), que tendrá la misión de notificar incidentes dentro de las 12 horas del evento. Así también, deberán participar en los simulacros organizados por el Estado.

Finalmente, el mismo Estado deberá fomentar la participación e inversión del sector privado en todo lo relacionado con las tecnologías de seguridad.

Modificaciones. El senador explicó que el oficialismo le comunicó que apoyará la versión modificada de la iniciativa.

Sobre las modificaciones, explicó que consisten en aportes del Ministerio de Tecnologías de la Información y la Comunicación (Mitic), las comisiones de Obras Públicas, Legislación, y de Ciencia y Tecnología.

“En cuanto a los cambios más importantes, primero, se define específicamente la ‘infraestructura crítica tecnológica’, es decir, las redes y sistemas digitales de los que depende el funcionamiento del país, aspecto que antes no estaba específicamente contemplado. Segundo, se aclara quién estará a cargo de aplicar la ley: el Consejo de Defensa Nacional (Codena), que será la autoridad de aplicación y administrará el Registro Nacional de Infraestructuras Críticas, y Mitic tendrá a su cargo específicamente la parte de ciberseguridad”, refirió.

Paquetes de leyes. Luis Benítez, experto en ciberseguridad, afirmó que está en contra de iniciativas aisladas y adelantó que está trabajando con organizaciones en la redacción de un paquete de leyes relacionadas entre sí, ya que la única manera de que sean viables es si se aprueban juntas, según explicó.

“Estamos convencidos de que es necesario un paquete de diferentes leyes no solo una ley marco de ciberseguridad, también una ley de infraestructura crítica, una ley de catalogación de la información, la modificación de la ley del Mitic y otros, un paquete que reestructure diferentes aspectos que hoy no están atendidos para que se apruebe durante este periodo”, explicó.

Resaltó que creen que no es conveniente aprobar leyes separadas sin articulación con un marco legal que construya un sistema. “Creemos que aprobar leyes separadas es solo parchar; por ello, estamos trabajando en un conjunto de proyectos de ley que haremos llegar a Diputados”, comentó.

Ciberseguridad. El pasado 17 de agosto se llevó a cabo una audiencia pública sobre el proyecto de ley de ciberseguridad. La reunión fue convocada por la Comisión de Ciencias y Tecnología de la Cámara de Diputados.

No obstante, no se pudo avanzar en la audiencia pública debido a que el proyecto que iba a ser estudiado presentaba cambios de último momento introducidos por la Universidad Metropolitana de Asunción y no fueron socializados con los participantes.

Estuvieron como invitados el jefe de Cibercrimen y Delitos Informáticos de la Policía, comisario Diosnel Alarcón; el referente civil en materia de ciberseguridad, Miguel Ángel Gaspar; representantes de la Asociación de Bancos del Paraguay (Asoban) y legisladores presentes como los diputados Rocío Vallejo (Partido Patria Querida), Raúl Benítez (Independiente) y Alexandra Zena (Cruzada Nacional).

“Personalmente yo no vi que esté muy estructurado y que algunos temas tengan relación con la ciberseguridad. Planteaban regular la nanotecnología y otros temas que no tenían mucho sentido”, expresó Luis Benítez sobre este proyecto de ley.

“Estamos convencidos de que es necesario un paquete de leyes, no solo uno de ciberseguridad”. Luis Benítez, experto en ciberseguridad.

“(El proyecto) obliga a entes públicos o privados a contar con planes de seguridad ante ataques”. José Oviedo, senador opositor.
• 4.109 incidentes de ciberseguridad registró el CERT-PY entre enero del 2023 y julio del 2026.

• 17 artículos posee el proyecto de ley modificado. Se estudiará este miércoles 16 de septiembre.

• 21 meses atrás José Oviedo presentó el proyecto de ley. Fue el 4 de diciembre del 2024

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba