- Construir en comunidad: Comités 2da parte
- IA soberana: la experiencia de la UNGS
- La historia de SIU-Pampa
- Sipefco-Comechingones: los comienzos del SIU
- Gobernar la ciberseguridad en la Universidades Nacionales
05.
Gobernar la ciberseguridad en la Universidades Nacionales
por la Subcomisión de ciberseguridad, CIN
Imagen generada con IA
Todos los días, desde hace 30 años, las Universidades utilizan los sistemas SIU para gestionar distintos procesos. Detrás de cada consulta hay datos personales, académicos y económicos que son el activo más valioso de la institución. Desde la Subcomisión sostenemos en todos los espacios posibles que es necesario tomar conciencia de que protegerlos ya no es tarea exclusiva del área de sistemas: es una decisión que debe tomarse desde la conducción de cada universidad.
El problema más urgente no es tecnológico, sino de gobernanza. Muchas UUNN cuentan con buenos equipos técnicos y herramientas, pero no tienen un Comité de Seguridad de la Información en funcionamiento, ni un responsable de Seguridad formalmente designado, ni roles claros frente a un incidente. Sin esa estructura, hasta la mejor tecnología queda desprotegida: nadie decide, nadie prioriza y nadie responde a tiempo. En un contexto en el que los ataques se realizan con IA, acelerando la precisión y el daño, es fundamental estar organizados para hacer frente a riesgos que hasta hace muy poco tiempo no estaban previstos en ninguna estrategia de ciberseguridad.
Gobernar la seguridad implica, entre otras cosas, definir responsabilidades, establecer quién toma decisiones, cómo se gestionan los riesgos y qué pasos seguir frente a un incidente. No se trata de sumar burocracia, sino de establecer un marco que permita actuar de manera coordinada y oportuna cuando una situación lo requiera.
El problema más urgente no es tecnológico: es que muchas UUNN aún no tienen quién decida, priorice y responda ante un incidente de seguridad.
Para atender esto, la Subcomisión de Ciberseguridad actualizó el modelo de Política de Seguridad de la Información, que toma como base el aprobado por Resolución del CIN Nº 1669/22. El eje de esta actualización es la gobernanza.
La actualización busca ofrecer a las universidades una herramienta que facilite ese proceso y permita adaptar la política de seguridad a las características y necesidades de cada institución. Contar con un marco definido ayuda a ordenar responsabilidades, establecer criterios comunes y dar continuidad a las acciones de seguridad más allá de las personas que circunstancialmente ocupen determinados roles.
El nuevo modelo de Política de Seguridad de la Información pone el eje en la gobernanza: quién aprueba, quién coordina y quién responde.
Poner en marcha un Comité de Seguridad no es un trámite formal: es lo que permite que un incidente en un sistema se detecte y se resuelva sin que dependa de la buena voluntad de una sola persona. La gobernanza también permite que la seguridad forme parte de las decisiones institucionales. Cuando existe una estructura definida, los equipos técnicos pueden contar con el respaldo necesario para implementar medidas, gestionar riesgos y escalar los incidentes cuando sea necesario. De este modo, la seguridad deja de ser una preocupación que aparece solamente cuando ocurre un problema y pasa a formar parte de la gestión cotidiana de la universidad.
Por eso, desde la Subcomisión llamamos a cada UUNN a revisar si tiene su gobernanza en marcha y, si no la tiene, a ponerla en marcha ahora, antes de que un incidente la vuelva urgente.
Sin gobernanza, la respuesta ante un incidente depende de la buena voluntad de una sola persona. Con gobernanza, es una capacidad institucional.
La Subcomisión de Ciberseguridad acompaña a las UUNN en este proceso con guías, modelos y espacios de intercambio.