11/04/2026
| Hackeo en DIGECAM - Como asesores y consultores en materia de Derecho, Tecnología y Seguridad, estimo necesario pronunciarme ante el incidente de ciberseguridad ocurrido recientemente, que afectó a la Digecam - Ministerio de la Defensa Nacional, entidad adscrita al Ministerio de la Defensa Nacional Ejército GT Oficial.
La vulneración de sistemas y el acceso no autorizado a datos constituyen no solo una falla técnica relevante, sino también un potencial incumplimiento de principios fundamentales en materia de protección de datos, seguridad de la información y resguardo de activos estratégicos del Estado. Este tipo de ataques compromete la integridad institucional y la confianza pública, especialmente tratándose de una entidad vinculada a la seguridad nacional.
En ese sentido, se recomienda de forma urgente la adopción de medidas técnicas y legales integrales, entre las que destacan:
• La ejecución inmediata de auditorías forenses digitales independientes para determinar el alcance real del incidente, identificar vectores de ataque y establecer responsabilidades.
• La implementación de estándares internacionales de seguridad de la información, tales como marcos de gestión basados en buenas prácticas reconocidas (por ejemplo, ISO/IEC 27001).
• El fortalecimiento de la infraestructura tecnológica mediante esquemas de arquitectura segura, segmentación de redes, cifrado robusto de datos sensibles y autenticación multifactor.
• La creación y/o actualización de protocolos de respuesta a incidentes (CSIRT), así como planes de continuidad operativa y recuperación ante desastres.
• La capacitación obligatoria y continua del personal en materia de ciberseguridad y protección de datos.
Desde el ámbito legal, resulta indispensable:
• Revisar y adecuar los marcos normativos internos para garantizar el cumplimiento de principios de seguridad, confidencialidad y responsabilidad en el tratamiento de datos.
• Establecer mecanismos claros de rendición de cuentas y posibles responsabilidades administrativas, civiles o penales derivadas del incidente.
• Fortalecer las políticas de transparencia, notificando de manera oportuna a las autoridades competentes y, en la medida de lo procedente, a la ciudadanía afectada.
La seguridad de la información en entidades estatales, especialmente aquellas vinculadas a la y , no es opcional: constituye un elemento esencial de la soberanía digital y la estabilidad institucional atendiendo a los estándares internacionales y las recomendaciones en materia de Derechos Humanos Digitales (tecnología)
Este incidente debe ser asumido con la debida seriedad y como un punto de inflexión para la modernización, fortalecimiento y profesionalización de la ciberseguridad en el sector público.
Reitero la necesidad de una respuesta diligente, técnica y jurídicamente sólida por parte de las autoridades competentes.
Jonathan Efraín Hernández Fuentes Fundador de