{"id":43442,"date":"2026-07-20T13:50:00","date_gmt":"2026-07-20T13:50:00","guid":{"rendered":"https:\/\/www.iprofesional.com\/tecnologia\/460353-como-proteger-los-sistemas-publicos-de-los-ciberataques-mas-silenciosos"},"modified":"2026-07-20T13:50:00","modified_gmt":"2026-07-20T13:50:00","slug":"el-peligro-de-cumplir-las-nuevas-normas-de-seguridad-solo-en-los-papeles","status":"publish","type":"post","link":"https:\/\/latecordoba.com\/index.php\/2026\/07\/20\/el-peligro-de-cumplir-las-nuevas-normas-de-seguridad-solo-en-los-papeles\/","title":{"rendered":"El peligro de cumplir las nuevas normas de seguridad solo en los papeles"},"content":{"rendered":"\n<div class=\"media_block\"><img decoding=\"async\" src=\"http:\/\/latecordoba.com\/wp-content\/uploads\/2026\/07\/el-peligro-de-cumplir-las-nuevas-normas-de-seguridad-solo-en-los-papeles.jpg\"><\/div>\n<p>La Argentina encendi\u00f3 las <a href=\"https:\/\/www.iprofesional.com\/tecnologia\/432941-ciberseguridad-desafio-urgente-para-empresas-argentinas\" target=\"_blank\" title=\"Desaf\u00edos de seguridad digital en empresas argentinas\" rel=\"noopener noreferrer\"><strong>alarmas digitales<\/strong><\/a>. El Gobierno nacional fij\u00f3 un plazo perentorio de 180 d\u00edas para que los organismos del Sector P\u00fablico Nacional refuercen sus sistemas y fortalezcan su capacidad de respuesta ante incidentes tecnol\u00f3gicos. El desaf\u00edo implica navegar un ecosistema de infraestructura heredada y arquitecturas descentralizadas, donde la burocracia del cumplimiento a menudo choca con la realidad de las amenazas persistentes.<\/p>\n<p>Pero \u00bfes posible pasar de la teor\u00eda a la resiliencia operativa en apenas seis meses? Para entender c\u00f3mo las entidades estatales pueden blindarse y dejar de ser un blanco f\u00e1cil para el cibercrimen, <strong>iProfesional<\/strong> entrevist\u00f3 a <strong>Germ\u00e1n Pati\u00f1o<\/strong>, vicepresidente s\u00e9nior de la empresa de seguridad digital Lumu Technologies para Am\u00e9rica latina.<\/p>\n<h3><em>-El Gobierno argentino estableci\u00f3 una disposici\u00f3n que fija un plazo de 180 d\u00edas para que los organismos del Sector P\u00fablico Nacional refuercen sus sistemas contra ciberataques y fallas cr\u00edticas. Desde su experiencia, \u00bfqu\u00e9 tan realista es este plazo de seis meses para un Estado que suele lidiar con infraestructura heredada (&#8220;legacy&#8221;)?<\/em><\/h3>\n<p>-Por supuesto, en entornos con infraestructura legacy, <span>seis meses probablemente no sean suficientes para transformar completamente la operaci\u00f3n<\/span>, pero s\u00ed para identificar el estado de compromiso de las redes, priorizar riesgos y fortalecer capacidades de continuidad y respuesta.<\/p>\n<p>Aunque la disposici\u00f3n no se limita a exigir documentaci\u00f3n, sino que tambi\u00e9n incorpora elementos como pruebas de recuperaci\u00f3n, definici\u00f3n de <strong>objetivos de recuperaci\u00f3n <\/strong>(RTO y RPO) y validaci\u00f3n de capacidades operativas, es importante entender que sin la implementaci\u00f3n de una pr\u00e1ctica de evaluaci\u00f3n intencional y continua del estado de compromiso de las redes, cualquier esfuerzo de recuperaci\u00f3n significar\u00eda volver a abrirle la puerta a los atacantes. Lo cual va en contra del espiritu de resiliencia operativa que plantea la normativa.<\/p>\n<h3><em>-\u00bfCu\u00e1les son los riesgos de que los organismos intenten cumplir la norma solo de forma burocr\u00e1tica, sin cambiar su estrategia de fondo?<\/em><\/h3>\n<p>-El principal riesgo es asumir que la resiliencia puede resolverse mediante documentaci\u00f3n o simple adquisici\u00f3n de tecnolog\u00eda, ya que la resiliencia es una capacidad operativa y tener planes de contingencia es importante, pero tambi\u00e9n lo es <strong>contar con visibilidad sobre las amenazas cibern\u00e9ticas<\/strong>, capacidad de detecci\u00f3n temprana de incidentes y procesos automatizados de respuesta. Si esos elementos no se incorporan en una estrategia de operaci\u00f3n de <a href=\"https:\/\/www.iprofesional.com\/tecnologia\/421057-seguridad-digital-las-7-tecnologias-que-deberan-aplicar-las-empresas-en-2025\" target=\"_blank\" title=\"7 tecnolog\u00edas de seguridad de aplicaci\u00f3n en empresas\" rel=\"noopener noreferrer\">ciberseguridad<\/a>, las organizaciones pueden cumplir con los requisitos formales y a\u00fan as\u00ed no reducir su exposici\u00f3n al riesgo.<\/p>\n<h3><em>-\u00bfPor qu\u00e9 es tan cr\u00edtica la visibilidad en redes tan complejas y descentralizadas como las de la administraci\u00f3n p\u00fablica?<\/em><\/h3>\n<p>-Porque no es posible defender lo que no se puede ver ni medir. Los entornos gubernamentales suelen estar compuestos por m\u00faltiples organismos, aplicaciones, proveedores y sistemas que han ido creciendo durante a\u00f1os, una complejidad que genera <strong>puntos ciegos <\/strong>que pueden ser aprovechados por los atacantes.<\/p>\n<p>Por eso promovemos el enfoque&nbsp;Continuous Compromise Assessment (<strong>medici\u00f3n continua de compromiso<\/strong>, en espa\u00f1ol), que parte de una idea sencilla: no basta con monitorear eventos o alertas, tambi\u00e9n es necesario asumir que el adversario ya est\u00e1 dentro de la red y medir intencional y continuamente si existe evidencia de compromisos dentro de la organizaci\u00f3n.<\/p>\n<p>Esta necesidad se vuelve especialmente relevante en el sector p\u00fablico, ya que seg\u00fan el <strong>Compromise Report 2026<\/strong>, las entidades gubernamentales registraron una presencia significativa de amenazas como ransomware, phishing e infostealers, siendo \u00e9stos \u00faltimos de particular inter\u00e9s, porque buscan obtener credenciales e informaci\u00f3n de acceso que posteriormente pueden ser utilizadas para comprometer cuentas leg\u00edtimas. (&#8230;) Por ello, la visibilidad continua permite identificar cu\u00e1ndo, d\u00f3nde y c\u00f3mo la infraestructura se est\u00e1 comunicando con actores maliciosos, facilitando la <a href=\"https:\/\/www.iprofesional.com\/tecnologia\/431612-inteligencia-artificial-en-ciberseguridad-arma-de-doble-filo-contra-el-cibercrimen\" target=\"_blank\" title=\"Inteligencia artificial aplicada en ciberseguridad\" rel=\"noopener noreferrer\">detecci\u00f3n temprana<\/a> de compromisos antes de que generen una afectaci\u00f3n significativa sobre servicios cr\u00edticos.<\/p>\n<h3><em>-\u00bfPor qu\u00e9 los organismos suelen tardar tanto actualmente en detectar actividad maliciosa en sus sistemas?<\/em><\/h3>\n<p>-Los atacantes ya tienen la capacidad de evadir casi cualquier herramienta de defensa perimetral, y los hallazgos de nuestro Compromise Report 2026 demuestran que los atacantes est\u00e1n migrando hacia t\u00e1cticas mucho m\u00e1s silenciosas y persistentes, por lo que hoy observamos un <span>mayor uso de herramientas leg\u00edtimas, tr\u00e1fico cifrado, VPN, DNS tunneling y t\u00e9cnicas Living-off-the-Land para ocultar actividad maliciosa dentro de las organizaciones<\/span>.<\/p>\n<p>Esto hace que las organizaciones deban enfocar su mirada al <strong>comportamiento de la red<\/strong>, ya que es lo \u00fanico que los adversarios no pueden evitar usar y que adem\u00e1s permite reducir dr\u00e1sticamente los tiempos de detecci\u00f3n y respuesta ante incidentes.<\/p>\n<h3>-\u00bfC\u00f3mo se posiciona la Argentina frente a pa\u00edses vecinos en materia de resiliencia digital del sector p\u00fablico?<\/h3>\n<p>-M\u00e1s que una comparaci\u00f3n entre pa\u00edses, observamos un desaf\u00edo com\u00fan en toda Am\u00e9rica latina. La transformaci\u00f3n digital ha ampliado la superficie de ataque mientras las organizaciones contin\u00faan fortaleciendo <strong>capacidades de detecci\u00f3n, respuesta y recuperaci\u00f3n.<\/strong><\/p>\n<p>Sin embargo, (&#8230;) seg\u00fan el an\u00e1lisis expuesto en nuestro Compromise Report 2026, la Argentina aparece en el <strong>top 3 de pa\u00edses de Sudam\u00e9rica <\/strong>con mayores detecciones de troyanos bancarios como Keitaro o grupos de &#8220;ransomware&#8221; como DeathRansom.<\/p>\n<h3><em>.\u00bfQu\u00e9 ciberataques espec\u00edficos tienen hoy en la mira a las entidades gubernamentales latinoamericanas y de cu\u00e1les deber\u00eda cuidarse la Argentina especialmente en estos 180 d\u00edas?<\/em><\/h3>\n<p>-Los datos del Compromise Report 2026 muestran que <span>el sector gubernamental contin\u00faa siendo uno de los m\u00e1s expuestos en la regi\u00f3n<\/span>, pues estamos observando campa\u00f1as asociadas a infostealers, ransomware y mecanismos de anonimizaci\u00f3n dise\u00f1ados para ocultar la actividad de los atacantes.<\/p>\n<p>Tambi\u00e9n vemos un crecimiento de t\u00e9cnicas que <strong>priorizan la persistencia y la evasi\u00f3n <\/strong>por encima de los ataques ruidosos, por lo que m\u00e1s que enfocarse en una amenaza puntual, las organizaciones deber\u00edan fortalecer su capacidad para identificar <a href=\"https:\/\/www.iprofesional.com\/tecnologia\/440878-ciberseguridad-empresarial-riesgos-y-herramientas-para-pymes-argentinas-alerta-en-ciberseguridad-en-la-argentina-la-inteligencia-artificial-es-un-arma-de-doble-filo-las-pymes-argentinas-se-convierten-en-blancos-faciles-de-ciberataques-en-un-escena\" target=\"_blank\" title=\"Riesgos de seguridad digital en pymes argentinas\" rel=\"noopener noreferrer\">compromisos tempranos<\/a> independientemente del vector de ataque utilizado.<\/p>\n<div class=\"imagen\"><img decoding=\"async\" loading=\"lazy\" fetchpriority=\"low\" class=\"lazyload\" src=\"http:\/\/latecordoba.com\/wp-content\/uploads\/2026\/07\/el-peligro-de-cumplir-las-nuevas-normas-de-seguridad-solo-en-los-papeles-1.jpg\" alt=\"Germ\u00e1n Pati\u00f1o.\" width=\"1200\" height=\"675\"><\/p>\n<p>Germ\u00e1n Pati\u00f1o.<\/p>\n<\/div>\n<h3><em>-\u00bfC\u00f3mo cambia el paradigma cuando la estrategia se enfoca en la identificaci\u00f3n temprana de compromisos, asumiendo que las redes eventualmente ser\u00e1n vulneradas?<\/em><\/h3>\n<p>-El cambio consiste en <span>pasar de una l\u00f3gica centrada exclusivamente en la prevenci\u00f3n a una estrategia basada en resiliencia<\/span>, pues durante muchos a\u00f1os la seguridad se construy\u00f3 alrededor de impedir el acceso del atacante, pero hoy m\u00e1s organizaciones entienden que deben complementar esa visi\u00f3n con capacidades que les permitan identificar compromisos r\u00e1pidamente, contenerlos y responder antes de que generen impactos mayores. La velocidad de detecci\u00f3n y respuesta se convierte en un factor tan importante como la protecci\u00f3n preventiva.<\/p>\n<p>La propia disposici\u00f3n argentina refleja esta evoluci\u00f3n al incorporar elementos como <strong>planes de contingencia<\/strong>, pruebas de recuperaci\u00f3n, objetivos de recuperaci\u00f3n (RTO y RPO) y validaci\u00f3n de capacidades operativas, alineado con marcos internacionales como NIST e ISO, que promueven la resiliencia y la continuidad operativa como componentes fundamentales de la ciberseguridad.<\/p>\n","protected":false},"excerpt":{"rendered":"\n<div class=\"media_block\"><img decoding=\"async\" src=\"http:\/\/latecordoba.com\/wp-content\/uploads\/2026\/07\/el-peligro-de-cumplir-las-nuevas-normas-de-seguridad-solo-en-los-papeles.jpg\"><\/div>\n<p> \u00bfEs posible pasar de la teor\u00eda a la resiliencia en 6 meses? \u00bfC\u00f3mo las entidades estatales pueden blindarse y dejar de ser un blanco para el cibercrimen? <iframe width=\"0\" height=\"0\" border=\"0\"> <script> (function(i,s,o,g,r,a,m){i['GoogleAnalyticsObject']=r;i[r]=i[r]||function(){ (i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*new Date();a=s.createElement(o), m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m) })(window,document,'script','https:\/\/www.google-analytics.com\/analytics.js','ga'); ga('create', 'GTM-5LW5KQD', 'auto'); ga('require', 'displayfeatures'); ga('set', 'campaignSource', 'RSS Client for iProfesional'); ga('set', 'campaignMedium', 'RSS Client for iProfesional'); ga('set', {\"dataSource\": \"rss.atom.iprofesional.com\"}); ga('set', {\"referrer\": \"rss.atom.iprofesional.com\"}); ga('set', 'title', 'RSS Client for iProfesional'); ga('send', 'pageview'); <\/script> <!-- Begin comScore Tag --> <script> var _comscore = _comscore || []; _comscore.push({ c1: \"2\", c2: \"16597048\" }); (function() { var s = document.createElement(\"script\"), el = document.getElementsByTagName(\"script\")[0]; s.async = true; s.src = \"https:\/\/sb.scorecardresearch.com\/cs\/16597048\/beacon.js\"; el.parentNode.insertBefore(s, el); })(); <\/script> <noscript> <img decoding=\"async\" src=\"http:\/\/latecordoba.com\/wp-content\/uploads\/2026\/07\/el-peligro-de-cumplir-las-nuevas-normas-de-seguridad-solo-en-los-papeles.gif\"> <\/noscript> <!-- End comScore Tag --> <\/iframe> <iframe border=\"0px\" style=\"display: none\" width=0 height=0 src=\"https:\/\/www.iprofesional.com\/ga4.html?gtag_id=G-N13KWJP8BK&amp;title=El peligro de cumplir las nuevas normas de seguridad solo en los papeles&amp;location=https:\/\/www.iprofesional.com\/tecnologia\/460353-como-proteger-los-sistemas-publicos-de-los-ciberataques-mas-silenciosos&amp;referrer=rss.atom.iprofesional.com&amp;ci=RSS Client for iProfesional&amp;cs=RSS Client for iProfesional&amp;cm=RSS&amp;cn=RSS Client for iProfesional&amp;cc=RSS Client for iProfesional\"><\/iframe>  <\/p>\n","protected":false},"author":1,"featured_media":43443,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[13],"tags":[],"_links":{"self":[{"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/posts\/43442"}],"collection":[{"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/comments?post=43442"}],"version-history":[{"count":0,"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/posts\/43442\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/media\/43443"}],"wp:attachment":[{"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/media?parent=43442"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/categories?post=43442"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/tags?post=43442"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}