Ciberseguridad: el CNC fijó 180 días para adecuación técnica en organismos estatales
Los nuevos lineamientos técnicos publicados en el Boletín Oficial exigen clasificar sistemas por criticidad, definir objetivos de recuperación (RTO y RPO) y sostener un centro de datos de respaldo en territorio argentino, con pruebas anuales del plan ante desastres y métricas reportadas para mejorar resiliencia operativa

La publicación en el Boletín Oficial de nuevos lineamientos técnicos del Centro Nacional de Ciberseguridad (CNC) estableció un plazo de 180 días para que los organismos del sector estatal adecuen infraestructura, políticas y procedimientos internos orientados a prevención, respuesta y recuperación ante incidentes informáticos.
El enfoque incorpora criterios de continuidad operativa frente a ciberataques, fallas críticas e incidentes que puedan afectar servicios esenciales. “La normativa representa un cambio de paradigma respecto de cómo los Estados abordan la seguridad digital”, dijo Mario Micucci, investigador de Seguridad Informática de ESET Latinoamérica.
Entre los requisitos, cada organismo debe identificar y clasificar todos sus sistemas según el impacto que tendría su caída, con variables económicas, afectación de servicios al ciudadano, consecuencias legales y daño reputacional. Para esa evaluación se incorporan conceptos de continuidad del negocio y recuperación ante desastres, a partir de dos métricas técnicas: RTO (*Recovery Time Objective*), que define el tiempo máximo tolerable para restablecer un servicio, y RPO (*Recovery Point Objective*), que determina la pérdida de datos aceptable medida en tiempo.
Los objetivos varían por criticidad. Para sistemas de criticidad alta, el RTO debe ser menor a cuatro horas y el RPO no puede superar una hora. En criticidad media, el RTO debe ser menor a 24 horas y el RPO menor a cuatro horas. Para criticidad baja, la recuperación puede ubicarse entre uno y cinco días, con copias de seguridad verificadas por muestreo.
La norma también obliga a contar con un Centro de Datos de Respaldo dentro del territorio argentino, para evitar que un mismo evento afecte en simultáneo al sitio principal y al alternativo, ya sea un ciberataque, un apagón masivo o un desastre natural. Ese centro debe contar con niveles altos de disponibilidad, redundancia eléctrica y protección contra incendios.
En materia de pruebas y control, los organismos estatales deben efectuar una prueba anual del Plan de Recuperación ante Desastres, con pruebas de conmutación y de recuperación desde *backups* offline. Las métricas deben compartirse en un informe orientado a evidencia, seguimiento y mejora continua. La disposición contempla escenarios específicos como ransomware y caída total de infraestructura, y exige guías paso a paso (playbooks) para ejecutar la recuperación según el tipo de incidente.
En una encuesta realizada por ESET en 2025, 12 de 18 entidades públicas recibieron al menos un intento de ciberataque el último año: 10 registraron phishing, ocho intentos de explotación de vulnerabilidades, tres búsquedas de accesos no autorizados y un ataque de malware orientado a destrucción o borrado de información. Camilo Gutiérrez Amaya, Field CISO para ESET Latinoamérica, afirmó: “Hay, al menos, dos aspectos que le dan mayor valor a esta normativa”.
Artículos relacionados

Hisense presentó la serie UR8 con tecnología RGB MiniLED y foco en gaming
La compañía lanzó una línea de televisores con arquitectura óptica Chromagic y un Modo Juego de 180 Hz nativos, con cobertura del 100% de la gama BT.2020 y audio 2.1.2 optimizado por Devialet, en un contexto donde la CTA reconoció a los “RGB LED” como nueva categoría de innovación en pantallas

Maestranza SIGU probó Hardox HiAce en tornillos para biomasa y midió desgaste
La metalmecánica aplicó el acero de SSAB en alimentadores de calderas en la planta Horcones de Celulosa Arauco y, tras 12 meses de operación continua, registró pérdidas máximas de 1,4 mm en el manto y 1,3 mm en los álabes, con foco en continuidad operativa y menor intervención de mantenimiento

Motorola suma NFC al moto g06 y extiende la función a su línea
Con la llegada del nuevo modelo con NFC en Argentina, la compañía aseguró que toda su línea actual de dispositivos integrará esta tecnología, clave para pagos sin contacto y recargas de SUBE, en un contexto de mayor relevancia de los pagos digitales y los servicios móviles

