Seguridad Web

Ciberseguridad en Argentina: por qué falta compromiso real según expertos

Un informe reciente señala la ausencia de políticas concretas para fortalecer la ciberseguridad en el país. Analizamos las brechas que afectan a PyMEs y freelancers que administran sus propios sitios.

Publicado el 20 de julio de 2026, 10:25 hs

El titular es fuerte pero refleja una realidad que muchos administradores de sitios web en Argentina conocen de primera mano: la ciberseguridad sigue siendo una asignatura pendiente a nivel estatal y empresarial.

Según el artículo publicado por Puntal, no existe un compromiso concreto desde las autoridades para robustecer las defensas digitales del país. Esto deja expuestos a miles de sitios web de PyMEs, freelancers y community managers que, sin equipo técnico dedicado, dependen de buenas prácticas básicas y de su proveedor de hosting.

Las brechas más comunes que vemos en el día a día

La mayoría de los sitios WordPress que atendemos sufren las mismas falencias: contraseñas débiles, actualizaciones postergadas indefinidamente, ausencia de backups automáticos y falta de certificados SSL actualizados. Cuando un ataque ocurre (ransomware, inyección SQL o simple defacement), la respuesta suele ser reactiva y costosa.

En Argentina, la normativa existente es dispersa. La Ley 25.326 de Protección de Datos Personales tiene más de 20 años y, aunque AGENCIA NACIONAL DE PROTECCIÓN DE DATOS PERSONALES intenta fiscalizar, los recursos son limitados. No hay una ley específica de ciberseguridad nacional que obligue a las empresas a implementar estándares mínimos, algo que sí ocurre en países de la región como Chile o Uruguay.

Qué podés hacer vos hoy mismo, sin esperar al Estado

  1. Elegí un hosting con medidas de seguridad activas. Buscá proveedores que ofrezcan firewall a nivel de aplicación (WAF), protección contra DDoS, escaneo diario de malware y actualizaciones automáticas del núcleo de WordPress.

  2. Implementá 2FA en todos lados. Tanto en el panel de control del hosting como en el login de WordPress. Plugins como Wordfence o Sucuri Security facilitan esta tarea.

  3. Mantener todo actualizado. Tema, plugins y núcleo. La gran mayoría de brechas explotadas en 2024 y 2025 fueron por vulnerabilidades conocidas que tenían parche disponible desde hace meses.

  4. Hacé backups externos. No confíes solo en el backup que da tu proveedor. Configurá copias automáticas a Google Drive o Dropbox con UpdraftPlus. Probá la restauración al menos una vez por trimestre.

  5. Usá SSL/TLS correctamente. Asegúrate de que tu certificado sea válido y que el sitio redirija todo el tráfico a HTTPS. En HostIN podés generarlo gratis con Let's Encrypt en un clic.

El rol de los proveedores de hosting

Un buen hosting no soluciona la falta de política pública, pero reduce drásticamente la superficie de ataque. Servidores actualizados, aislamiento de cuentas, monitoreo 24/7 y soporte local que entienda el contexto argentino son diferenciales concretos.

Mientras el Estado demora en definir una estrategia nacional de ciberseguridad, la responsabilidad recae en cada administrador. La buena noticia es que con medidas básicas y un proveedor serio, la gran mayoría de los ataques se pueden prevenir o mitigar rápidamente.

Si administrás uno o pocos sitios y sentís que la ciberseguridad te queda grande, empezá por auditar lo que ya tenés: actualizaciones pendientes, plugins inactivos y permisos de archivos. Ese ejercicio de 30 minutos suele revelar más agujeros de los que imaginás.

La ciberseguridad no es un gasto, es mantenimiento básico. En un país donde no hay compromiso estatal fuerte, la mejor defensa sigue siendo la prevención individual y el conocimiento práctico.

← Volver al blog