{"id":1504,"date":"2026-09-23T11:15:00","date_gmt":"2026-09-23T11:15:00","guid":{"rendered":"https:\/\/letrasdecambio.com\/?p=1504"},"modified":"2026-09-23T22:46:05","modified_gmt":"2026-09-23T22:46:05","slug":"ciberseguridad-estado-no-200-islas","status":"publish","type":"post","link":"https:\/\/letrasdecambio.com\/en\/ciberseguridad-estado-no-200-islas\/","title":{"rendered":"La ciberseguridad del Estado no puede ser 200 entidades defendi\u00e9ndose por separado"},"content":{"rendered":"<p class=\"wp-block-paragraph\">No partimos de cero. El Centro Nacional de Seguridad Digital opera en la Presidencia del Consejo de Ministros, dentro del Marco de Confianza Digital. Publica alertas, emite gu\u00edas y coordina actividades a nivel nacional. En 2026, la PCM hizo el simulacro nacional SIMAC, con la participaci\u00f3n de muchas entidades.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es decir, el pa\u00eds ya tiene capacidad nacional de coordinaci\u00f3n. Lo que propongo es fortalecerla e integrarla en una arquitectura operativa m\u00e1s permanente y com\u00fan.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">El problema: una amenaza no respeta organigramas<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Imagina cuatro entidades p\u00fablicas que, en la misma semana, detectan incidentes. En una se us\u00f3 cierta t\u00e9cnica de ataque. En otra se aprovech\u00f3 una vulnerabilidad de un proveedor que comparten. En la tercera entraron con una credencial robada que tambi\u00e9n sirve en una cuarta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si cada entidad ve solo su propio incidente, nadie ve el patr\u00f3n. Y el patr\u00f3n es justo lo que permitir\u00eda anticipar el ataque a las dem\u00e1s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las amenazas digitales no se organizan por ministerios. Usan las mismas t\u00e9cnicas, explotan a los mismos proveedores y reciclan las mismas credenciales. Una defensa fragmentada les da ventaja.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Lo que conviene hacer en com\u00fan<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Hay capacidades de ciberseguridad que tienen sentido a escala de todo el Estado:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Inteligencia de amenazas:<\/strong> saber qu\u00e9 t\u00e9cnicas y actores est\u00e1n activos.<\/li>\n\n<li><strong>Est\u00e1ndares comunes:<\/strong> requisitos m\u00ednimos de seguridad para todas las entidades.<\/li>\n\n<li><strong>Coordinaci\u00f3n<\/strong> cuando un incidente afecta a varias entidades.<\/li>\n\n<li><strong>Herramientas compartidas<\/strong>, que ninguna entidad chica podr\u00eda pagar sola.<\/li>\n\n<li><strong>Respuesta a incidentes<\/strong>, con equipos que apoyen a las entidades afectadas.<\/li>\n\n<li><strong>Monitoreo transversal<\/strong>, cuando corresponda.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">No todo tiene que concentrarse en una sola unidad. Pero ninguna entidad deber\u00eda tener que construir sola su propia inteligencia de amenazas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Lo que solo puede hacer cada sector<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Al mismo tiempo, hay cosas que solo puede hacer quien opera cada sistema: conocer el contexto del sector, llevar la operaci\u00f3n diaria, mantener el inventario de activos, responder en el lugar, asegurar el cumplimiento y cuidar la relaci\u00f3n con sus usuarios.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Quien opera un sistema sabe qu\u00e9 es cr\u00edtico en \u00e9l. Esa responsabilidad no se transfiere.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Mi propuesta: capacidad com\u00fan m\u00e1s equipos por sector<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ni 200 islas, ni un solo centro que lo haga todo. Centralizar toda la operaci\u00f3n de seguridad ser\u00eda tan fr\u00e1gil como dejar a cada entidad sola: concentrar\u00eda el riesgo y alejar\u00eda las decisiones de quien conoce el sistema.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Propongo combinar una capacidad com\u00fan, que pone inteligencia, est\u00e1ndares, coordinaci\u00f3n y herramientas, con equipos sectoriales que operan, conocen sus sistemas y responden en primera l\u00ednea.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">C\u00f3mo se ver\u00eda una respuesta coordinada<\/h2>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Una o varias entidades detectan una amenaza.<\/strong><\/li>\n\n<li><strong>Alertan<\/strong> a la capacidad com\u00fan.<\/li>\n\n<li><strong>La capacidad com\u00fan correlaciona:<\/strong> cruza esa informaci\u00f3n con otros incidentes.<\/li>\n\n<li><strong>Identifica qu\u00e9 entidades est\u00e1n afectadas<\/strong> o en riesgo.<\/li>\n\n<li><strong>Se responde de forma coordinada.<\/strong><\/li>\n\n<li><strong>Se recupera el servicio.<\/strong><\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">El paso decisivo es la correlaci\u00f3n: convertir incidentes que vieron entidades distintas en una alerta \u00fatil para todas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Compartir informaci\u00f3n no es compartir todo<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Lo que se comparte en ciberseguridad son indicadores t\u00e9cnicos y patrones de ataque, con reglas de clasificaci\u00f3n y con trazabilidad. No se trata de juntar bases de datos de ciudadanos ni de ampliar el acceso a informaci\u00f3n personal.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y las facultades concretas de una capacidad central tienen que definirse por ley, respetando las competencias de cada sector.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">C\u00f3mo lo implementar\u00eda<\/h2>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Partir de lo que existe:<\/strong> fortalecer el Centro Nacional de Seguridad Digital con recursos, personal especializado y un mandato operativo permanente.<\/li>\n\n<li><strong>Obligaci\u00f3n de reportar<\/strong> incidentes relevantes, con plazos y formatos comunes.<\/li>\n\n<li><strong>Crear o fortalecer equipos sectoriales<\/strong> en los sectores cr\u00edticos: identidad, salud, finanzas p\u00fablicas, seguridad, energ\u00eda y telecomunicaciones.<\/li>\n\n<li><strong>Dar herramientas compartidas<\/strong> a las entidades que no tienen capacidad propia.<\/li>\n\n<li><strong>Ejercitar seguido:<\/strong> simulacros como el SIMAC, con evaluaci\u00f3n p\u00fablica de resultados agregados.<\/li>\n\n<li><strong>Medir:<\/strong> tiempos de detecci\u00f3n y respuesta, incidentes correlacionados y entidades cubiertas por los est\u00e1ndares.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">En la arquitectura que propongo, CENIT se articular\u00eda con estas capacidades a trav\u00e9s de los est\u00e1ndares comunes. CENIT es mi propuesta, no existe hoy, y su relaci\u00f3n con el Centro Nacional de Seguridad Digital tendr\u00eda que definirse por norma.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">La objeci\u00f3n obvia: una capacidad central con tanto acceso es peligrosa<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Podr\u00eda volverse un punto \u00fanico de falla o un instrumento de control excesivo. Por eso limito lo que se comparte a indicadores t\u00e9cnicos, exijo que sus facultades se definan por ley y dejo la operaci\u00f3n en los sectores.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La otra objeci\u00f3n es la falta de talento en ciberseguridad. Es un l\u00edmite real: ni el Estado ni el mercado tienen suficientes especialistas. Justamente por eso tiene sentido compartir capacidades en lugar de intentar replicarlas en cada entidad.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Qu\u00e9 cambia para el ciudadano<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un ataque detectado en una entidad puede servir para proteger a las dem\u00e1s antes de que las golpee. Servicios digitales del Estado m\u00e1s resistentes. Y tus datos personales mejor protegidos, porque ninguna entidad se defiende sola.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Hacia 2050<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La seguridad digital del Estado va a ser tan fuerte como la coordinaci\u00f3n entre sus entidades. Quiero un Per\u00fa con una capacidad com\u00fan permanente, equipos sectoriales especializados y reglas claras sobre qu\u00e9 se comparte y qui\u00e9n decide.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Conclusi\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Una amenaza que cruza todo el Estado no se puede responder como si cada entidad fuera una isla.<\/p>","protected":false},"excerpt":{"rendered":"<p>Una amenaza que cruza varias entidades necesita una respuesta que tambi\u00e9n las cruce. El Per\u00fa ya tiene capacidad nacional de coordinaci\u00f3n en seguridad digital. Propongo fortalecerla con una capacidad com\u00fan permanente y equipos por sector: ni 200 islas, ni un solo centro que lo haga todo.<\/p>","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_kadence_starter_templates_imported_post":false,"_kad_post_transparent":"","_kad_post_title":"","_kad_post_layout":"","_kad_post_sidebar_id":"","_kad_post_content_style":"","_kad_post_vertical_padding":"","_kad_post_feature":"","_kad_post_feature_position":"","_kad_post_header":false,"_kad_post_footer":false,"_kad_post_classname":"","footnotes":"","rank_math_title":"Ciberseguridad del Estado: capacidad com\u00fan y equipos sectoriales","rank_math_description":"Una amenaza que cruza entidades necesita una respuesta coordinada. Propuesta para fortalecer la capacidad nacional de seguridad digital en el Per\u00fa.","rank_math_focus_keyword":"ciberseguridad Estado coordinaci\u00f3n","rank_math_canonical_url":"","rank_math_facebook_title":"La ciberseguridad del Estado no puede ser 200 islas","rank_math_facebook_description":"Ni 200 entidades defendi\u00e9ndose solas, ni un centro que lo haga todo. Capacidad com\u00fan m\u00e1s equipos sectoriales.","rank_math_facebook_image":"","rank_math_twitter_title":"","rank_math_twitter_description":"","ldc_sources":"PCM, Centro Nacional de Seguridad Digital y Marco de Confianza Digital.\nPCM, simulacro nacional SIMAC 2026.","ldc_kicker":""},"categories":[31],"tags":[],"tipo-editorial":[34],"class_list":["post-1504","post","type-post","status-publish","format-standard","hentry","category-cenit","tipo-editorial-propuesta"],"_links":{"self":[{"href":"https:\/\/letrasdecambio.com\/en\/wp-json\/wp\/v2\/posts\/1504","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/letrasdecambio.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/letrasdecambio.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/letrasdecambio.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/letrasdecambio.com\/en\/wp-json\/wp\/v2\/comments?post=1504"}],"version-history":[{"count":1,"href":"https:\/\/letrasdecambio.com\/en\/wp-json\/wp\/v2\/posts\/1504\/revisions"}],"predecessor-version":[{"id":1573,"href":"https:\/\/letrasdecambio.com\/en\/wp-json\/wp\/v2\/posts\/1504\/revisions\/1573"}],"wp:attachment":[{"href":"https:\/\/letrasdecambio.com\/en\/wp-json\/wp\/v2\/media?parent=1504"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/letrasdecambio.com\/en\/wp-json\/wp\/v2\/categories?post=1504"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/letrasdecambio.com\/en\/wp-json\/wp\/v2\/tags?post=1504"},{"taxonomy":"tipo-editorial","embeddable":true,"href":"https:\/\/letrasdecambio.com\/en\/wp-json\/wp\/v2\/tipo-editorial?post=1504"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}