Post

Validato lanza en Argentina un marco de riesgo humano para infraestructura crítica tras una ola de ciberataques estatales

Validato lanza en Argentina un marco de riesgo humano para infraestructura crítica tras una ola de ciberataques estatales

Source: Deutsche Nachrichten
La lista de organismos críticos argentinos vulnerados en los últimos años es larga y transversal a distintos gobiernos: el RENAPER sufrió en 2021 una filtración con más de 60.000 registros confirmados; el PAMI fue atacado con ransomware en agosto de 2023, con un pedido de rescate de 735.000 dólares por los datos de cinco millones de afiliados; el Banco Central de la República Argentina (BCRA) reportó en junio de 2025 una brecha que afectó a más de 19 millones de registros; y en la Navidad de 2024, atacantes lograron vulnerar el sitio argentina.gob.ar y tumbar por más de una hora servicios como Mi Argentina y la SUBE. El Estado respondió creando, mediante el Decreto 941/2025, el Centro Nacional de Ciberseguridad (CNC), que en mayo de 2026 emitió la Disposición 1/2026: un plazo de 180 días para que los organismos estatales adecuen su infraestructura, políticas y procedimientos internos de prevención, respuesta y recuperación ante incidentes informáticos. Pero, como advierten los propios especialistas del sector, buena parte de estos incidentes no arrancó con una falla tecnológica sofisticada, sino con un phishing, una credencial mal gestionada o un acceso interno que nadie terminó de controlar. En ese contexto, Validato anunció el lanzamiento en Argentina de su marco de Gestión de Riesgos Humanos para operadores de infraestructura crítica.

El servicio está diseñado para complementar —no reemplazar— los controles técnicos que exige la nueva normativa, atacando el otro lado del problema: las personas con acceso a sistemas y procesos sensibles. Incluye evaluaciones de integridad para prevenir amenazas internas y sabotaje en áreas sensibles, prevención de espionaje industrial, detección de conflictos de interés e integridad financiera del personal, y protección de propiedad intelectual y procesos tecnológicos críticos. La plataforma verifica identidad y calificaciones, reevalúa periódicamente al personal alcanzado por regulaciones sectoriales, y sostiene un monitoreo continuo y automatizado durante toda la relación laboral o contractual, con evaluaciones especializadas disponibles tanto para empleados como para socios y proveedores externos.

El marco de Validato está alineado con estándares internacionales como la Directiva NIS2 y la Directiva CER de la Unión Europea sobre resiliencia de entidades críticas, además de la certificación ISO 27001 y la norma ISO 42001 para gestión de riesgo en sistemas basados en inteligencia artificial. Para el mercado argentino, esto se suma al marco normativo local: el Decreto 50/2019, que asigna la responsabilidad primaria en ciberseguridad y protección de infraestructuras críticas de información, la Resolución 1523/2019 y, ahora, la Disposición 1/2026 del CNC. La compañía sostiene que cualquier operador de infraestructura crítica —energético, financiero, de telecomunicaciones, de salud o proveedor tercerizado de organismos estatales— necesita poder demostrar, con evidencia documentada y auditable, que gestiona el riesgo humano tanto como el tecnológico.

“Cada vez que analizamos en detalle un incidente grave en infraestructura crítica argentina, aparece un componente humano: una cuenta con más permisos de los que necesitaba, un proveedor externo sin control de acceso adecuado, un empleado que nunca fue revalidado después de cambiar de rol. La Disposición 1/2026 obliga a fortalecer la infraestructura técnica, y está bien que así sea, pero si no se gestiona en paralelo quién tiene acceso a qué y por qué, la brecha sigue abierta”, explica Guido Schenone, Comercial & Growth Manager de Validato. “Nuestro marco de riesgo humano existe para cerrar esa brecha con evidencia lista para auditoría, no con una promesa genérica de cumplimiento.”

El servicio está disponible bajo el modelo de pago por verificación de Validato, sin abono fijo ni contrato de permanencia, pensado tanto para grandes operadores de infraestructura crítica como para las pymes que actúan como proveedores tercerizados de organismos estatales y empresas reguladas. La compañía, certificada bajo ISO 27001, ya opera en Argentina con servicios de verificación de antecedentes, gestión de riesgo humano, KYC y protección del sector energético, y suma ahora este marco específico para infraestructura crítica a su oferta local.

MIL OSI