Argentina busca fortalecer la ciberseguridad ante un aumento del 700% en ciberataques
El país registra un salto exponencial en hackeos y el gobierno impulsa medidas para proteger infraestructuras críticas y datos personales. Analizamos el panorama y qué significa para dueños de sitios y empresas.
El panorama de la ciberseguridad en Argentina se ha vuelto crítico. Según datos oficiales y reportes de firmas especializadas, los incidentes de ciberseguridad aumentaron un 700% en los últimos años, afectando desde PyMEs hasta organismos públicos.
Ante esta realidad, el gobierno nacional avanza en la creación de un marco regulatorio más robusto y en la modernización de las capacidades técnicas del Estado. La Estrategia Nacional de Ciberseguridad, que se encuentra en proceso de actualización, busca coordinar esfuerzos entre sectores público y privado para mitigar riesgos en infraestructuras críticas.
¿Por qué se dispararon los ataques?
El crecimiento del comercio electrónico, la digitalización acelerada por la pandemia y la mayor exposición de sistemas a internet explican gran parte del aumento. Ransomware, phishing y ataques de denegación de servicio (DDoS) son las modalidades más frecuentes. Muchas PyMEs argentinas siguen utilizando servidores compartidos sin las configuraciones básicas de hardening, lo que los convierte en blanco fácil.
Desde el punto de vista técnico, el informe del equipo de respuesta a incidentes del CERT-AR registra un incremento sostenido en vulnerabilidades explotadas en aplicaciones web, especialmente en CMS como WordPress sin actualizaciones ni WAF activos.
Medidas que se están impulsando
El Poder Ejecutivo presentó un proyecto que contempla la creación de un Centro de Operaciones de Seguridad (SOC) nacional, la obligatoriedad de notificar brechas de datos en un plazo máximo de 48 horas y la implementación de estándares mínimos de seguridad para proveedores de hosting y cloud que operan en el país.
Además, se está trabajando en la adhesión a convenios internacionales de cooperación en ciberseguridad y en la capacitación de personal técnico en organismos públicos. Para el sector privado, se prevén incentivos fiscales para quienes certifiquen sus sistemas bajo normas ISO 27001 o equivalentes.
Qué pueden hacer los administradores de sitios hoy
Aunque las regulaciones aún no están plenamente vigentes, no hace falta esperar. Los dueños de sitios y PyMEs pueden tomar medidas concretas:
- Migrar de hosting compartido a VPS o cloud con control total cuando el tráfico lo justifique.
- Implementar SSL/TLS en todos los dominios y activar HTTP Strict Transport Security (HSTS).
- Mantener actualizados núcleo, plugins y temas, especialmente en WordPress.
- Configurar backups automáticos diarios con retención off-site.
- Utilizar autenticación de dos factores (2FA) en todos los paneles de control y accesos SSH.
Elegir un proveedor de hosting que ofrezca protección DDoS, WAF gestionado y monitoreo 24/7 ya no es un lujo, sino una necesidad operativa.
El rol de las empresas de hosting y cloud locales
Proveedores argentinos y regionales están reforzando sus infraestructuras. Muchos incorporaron planes específicos con mitigación de ataques a capa 7 y centros de datos con redundancia en el país. Esto reduce la latencia y facilita el cumplimiento de normativas locales de protección de datos.
Sin embargo, la responsabilidad última sigue siendo del administrador del sitio. Un servidor mal configurado o con contraseñas débiles sigue siendo vulnerable aunque el proveedor tenga las mejores defensas perimetrales.
El aumento del 700% en hackeos no es solo una estadística: es una señal clara de que la ciberseguridad dejó de ser un tema de grandes corporaciones para convertirse en prioridad de cualquier persona o empresa que tenga presencia en internet. Avanzar en normativas es importante, pero la verdadera protección empieza con decisiones técnicas concretas y mantenidas en el tiempo.