El proyecto ya tiene media sanción y obtuvo despacho favorable en Diputados. Crea un sistema provincial para detectar ataques, proteger datos y obligar a organismos y proveedores a reportar incidentes.
El hackeo al Senado y la ley que busca blindar a Mendoza
El pasado 24 de julio hubo un hackeo al Senado de Mendoza y el incidente volvió a poner en primer plano la vulnerabilidad de los sistemas públicos frente a ataques informáticos. Poco más de un mes después de aquel episodio, la Legislatura provincial avanzó con un proyecto que pretende establecer reglas comunes para prevenir ciberataques, actuar cuando se produzcan y proteger la información almacenada por el Estado.
La propuesta fue enviada por el Poder Ejecutivo, ya fue aprobada por la Cámara alta y este martes recibió despacho favorable de la Comisión de Legislación y Asuntos Constitucionales de Diputados.
El proyecto apunta a crear una política provincial de ciberseguridad que alcance al Ejecutivo, la Legislatura y el Poder Judicial, además de las compañías privadas que les brindan servicios tecnológicos.
En términos concretos, la iniciativa busca que los organismos públicos dejen de manejar de manera aislada cada incidente y pasen a formar parte de un esquema común de detección, prevención y respuesta.
Entre las obligaciones previstas aparece la de informar ataques, fallas de seguridad o vulnerabilidades informáticas que puedan comprometer sistemas estatales. Esa exigencia también alcanzará a los proveedores tecnológicos contratados por la Provincia.
La norma prevé además penalidades ante incumplimientos, con especial atención a los casos en los que un organismo o una empresa oculte un problema de seguridad capaz de afectar información sensible o servicios públicos.
El hackeo al Senado, el antecedente más reciente
El 24 de julio de 2026, el sitio oficial del Senado de Mendoza fue intervenido por atacantes que reemplazaron su portada habitual por un mensaje de contenido político.
Durante varias horas, quienes ingresaban a la web podían ver una imagen del presidente de la AFA, Claudio "Chiqui" Tapia, acompañada por acusaciones contra la Justicia argentina.
Un usuario identificado como bl33dr00t se adjudicó posteriormente el ataque en la red social X.
En ese momento no se había informado oficialmente si la intrusión había quedado limitada a la página pública o si también había existido acceso a información interna, bases de datos u otros sistemas de la Legislatura.
El caso sirve como ejemplo del tipo de situación que la nueva Ley de Ciberseguridad pretende ordenar: que un incidente sea detectado, reportado, registrado y analizado bajo un mismo protocolo, con responsabilidades definidas de antemano.
Qué sectores recibirán mayor protección
El proyecto distingue una serie de sistemas considerados especialmente sensibles porque su interrupción podría afectar directamente el funcionamiento de servicios esenciales.
Dentro de ese universo aparecen áreas vinculadas con salud, educación, seguridad, Justicia e identidad digital, además de sistemas relacionados con las finanzas provinciales y la administración pública.
La intención es reforzar la protección de esa infraestructura digital crítica para que, frente a un ataque, los servicios esenciales puedan sostener su funcionamiento o recuperarlo con rapidez.
Ver: Quedó libre bajo fianza de $6 millones tras el fatal accidente del Centro
La iniciativa propone crear un organismo encargado de definir la estrategia provincial en materia de ciberseguridad y elaborar un plan general para toda la administración pública.
También contempla equipos técnicos dedicados a vigilar amenazas y responder ante incidentes concretos.
En paralelo, se pondrá en marcha el Registro Provincial de Incidentes de Ciberseguridad, donde deberán quedar asentados los episodios que afecten al Estado.
La información reunida permitirá detectar fallas recurrentes, evaluar cómo respondió cada organismo y contar con datos para ajustar las medidas de prevención.
No todos esos datos serán públicos. Los detalles capaces de exponer puntos débiles de los sistemas o facilitar nuevos ataques quedarán bajo reserva.
Qué pasa con los datos de los ciudadanos
La propuesta también introduce reglas sobre la protección de datos que administra el Estado provincial.
La intención es establecer criterios de seguridad para la información pública y ciudadana durante su utilización y conservación, así como en los intercambios entre organismos.
A su vez, se habilitará un mecanismo para que especialistas o ciudadanos puedan advertir al Estado cuando encuentren una falla de seguridad.
Los detalles técnicos de esas vulnerabilidades no podrán difundirse cuando exista riesgo de que sean utilizados para atacar nuevamente los sistemas provinciales.
El proyecto contempla además capacitaciones para agentes públicos y campañas destinadas a mejorar las prácticas de seguridad digital entre la población.



