Gobierno descarta nueva ley de ciberseguridad por autorregulación

El Gobierno de Guatemala descarta la creación de una nueva ley específica de ciberseguridad en el corto plazo, argumentando que la materia es autorregulatoria para las instituciones. En su lugar, el Viceministerio de Tecnología trabaja en un documento marco para guiar a las entidades públicas en la implementación de medidas de protección digital.
La viceministra Karen Ortiz señaló que el marco normativo actual limita al Ministerio de Gobernación para intervenir en diversas acciones de ciberseguridad. Por ello, el Organismo Ejecutivo elabora una propuesta que sirva como guía para todas las instituciones del Estado.
Marco y asesoría en ciberseguridad
La entidad indicó que ya existen instrumentos internacionales como la norma ISO 27001, que garantiza la seguridad de la información y puede ser implementada por cualquier entidad. El Viceministerio de Tecnología ofrece asesoría a las instituciones que deseen acercarse para abordar la ciberseguridad desde sus dependencias.
Ortiz explicó que una iniciativa de ley en este momento sería prematura, ya que cada institución maneja información e infraestructura distintas, lo que genera necesidades variadas. La ciberseguridad es un tema que se gestiona de forma interna en cada entidad.
Necesidad de tipificación penal y CSIRT
Sin embargo, la viceministra subrayó la importancia de contar con una ley de ciberseguridad que establezca tipologías para que los responsables de incidentes puedan ser condenados penalmente. Agregó la necesidad de institucionalizar el Centro de Respuestas ante Incidentes Cibernéticos (CSIRT).
Este centro sería un grupo especializado encargado de actuar de manera preventiva, monitorear y reaccionar ante amenazas cibernéticas. La funcionaria detalló que el tema administrativo es complejo debido a la independencia que tiene cada ministerio para regularse.
Desde el Comité de Modernización y la Mesa de Transformación Digital, ya se ha sostenido una reunión para definir el documento idóneo que pueda implementarse en todas las instituciones. Actualmente, mantienen conversaciones con diversas entidades para ofrecer asesoría específica sobre mejoras en sus sistemas, según su información e infraestructura.