La Agencia de Ciberseguridad y Seguridad de las Infraestructuras ha publicado su plan de seguridad electoral para 2026, en el que expone los riesgos operativos y las prioridades de apoyo federal para las organizaciones electorales estatales y locales. El plan considera las elecciones como un entorno distribuido de infraestructura crítica en el que la tecnología, los procesos físicos y las comunicaciones públicas deben mantener su resiliencia de forma conjunta.
Los parches y las bases de datos de votantes siguen siendo preocupaciones centrales
CISA señala que las oficinas electorales pueden afrontar obstáculos prácticos para aplicar parches a los sistemas durante los periodos electorales activos, cuando los cambios pueden alterar las pruebas o las configuraciones certificadas. El plan también subraya los riesgos para las bases de datos de registro de votantes, incluidos el acceso no autorizado, la interrupción del servicio y los intentos de manipulación. El apoyo recomendado incluye información sobre vulnerabilidades, coordinación de incidentes, simulacros y recursos adaptados a los administradores electorales.
El documento también aborda la seguridad física, la planificación de la continuidad y la necesidad de comunicarse con rapidez cuando incidentes técnicos o afirmaciones falsas puedan socavar la confianza. La responsabilidad sigue siendo compartida entre organizaciones locales, estatales y federales, en lugar de concentrarse en una sola plataforma.
Los controles necesitan pruebas antes del día de las elecciones
Las autoridades electorales deben mantener mecanismos probados de recuperación sin conexión, revisión del acceso privilegiado, registros y ventanas de cambio claramente definidas. Los ejercicios de simulación deben conectar a los equipos de ciberseguridad con las funciones de seguridad física, comunicaciones y asuntos jurídicos. SectechMedia sigue este riesgo combinado en su cobertura sobre seguridad ciberfísica.

Deja una respuesta