Elecciones Seccionales 2026 ponen a prueba la ciberseguridad

Loja.- (Lindon Sanmartín Rodríguez).- Un total de 13.827.643 ciudadanos están habilitados para votar el próximo 29 de noviembre en las Elecciones Seccionales y del Consejo de Participación Ciudadana y Control Social (CPCCS), según datos del Consejo Nacional Electoral (CNE).

El proceso será también el primero de gran alcance que se desarrollará desde la entrada en vigor, el 22 de mayo de 2026, de la Ley Orgánica para el Fortalecimiento de la Ciberseguridad, normativa que establece un marco integral para la protección de sistemas y activos digitales en Ecuador.

La legislación establece, entre otras disposiciones, que las entidades públicas y los operadores de infraestructura crítica digital deben notificar en un plazo máximo de 72 horas los incidentes que comprometan la disponibilidad, integridad o confidencialidad de sus sistemas.

Elecciones de 2023 dejaron antecedentes de ataques

El proceso electoral de 2023 dejó antecedentes sobre los riesgos que pueden enfrentar las plataformas tecnológicas utilizadas durante una elección.

En las elecciones anticipadas de agosto de ese año, el CNE informó sobre ataques cibernéticos dirigidos contra la plataforma de voto telemático provenientes de varios países, entre ellos India, Bangladesh, Pakistán, Rusia, Ucrania, Indonesia y China.

Los ataques afectaron la fluidez del acceso, aunque el organismo electoral señaló que los votos consignados no fueron vulnerados. De los 409.050 ecuatorianos habilitados para votar desde el exterior, 121.594 lograron acceder a la plataforma.

La cadena de custodia digital es uno de los desafíos

Ante estos antecedentes, especialistas consideran necesario reforzar la seguridad de toda la infraestructura tecnológica que interviene en el proceso electoral.

José Escobar, gerente de Data Center & Ciberseguridad de SONDA Ecuador, sostiene que uno de los aspectos fundamentales es garantizar la integridad de la información desde la generación del acta hasta su incorporación al sistema central.

“Proteger los resultados electorales consiste en garantizar una cadena de custodia digital de principio a fin”.

Desde 2023, el CNE utiliza tecnología blockchain para certificar las actas de escrutinio. Mediante este mecanismo, cada acta recibe una identidad digital y un código QR que permite verificar su autenticidad.

Según Escobar, esta tecnología representa un avance para la verificación de las actas. Sin embargo, señala que su protección comienza cuando la información es digitalizada y que el blockchain no garantiza por sí mismo la disponibilidad de los sistemas.

Ataques de denegación de servicio, entre los riesgos

El especialista identifica los ataques de denegación de servicio como uno de los escenarios que podrían afectar la disponibilidad de las plataformas durante una jornada electoral.

También menciona otros riesgos, como el phishing dirigido a funcionarios, el manejo inadecuado de accesos privilegiados en centros de digitalización, las vulnerabilidades relacionadas con proveedores tecnológicos y las campañas de desinformación que podrían aprovechar un incidente para generar dudas sobre los resultados.

En este escenario, una interrupción de un servicio no necesariamente modifica el conteo de votos si existen mecanismos independientes de protección. Sin embargo, una falta temporal de información oficial puede favorecer la circulación de versiones no verificadas.

Especialista plantea reforzar las pruebas de seguridad

Para reducir los riesgos, Escobar recomienda fortalecer los simulacros, auditorías y pruebas de penetración de las plataformas expuestas a internet.

También plantea realizar ejercicios que combinen tráfico legítimo con escenarios de ataque y establecer previamente los procedimientos para determinar quién debe tomar decisiones y comunicar información ante una eventual anomalía.

El monitoreo en tiempo real del tráfico, los patrones de transmisión desde los centros de digitalización, los accesos a sistemas críticos y la coincidencia entre los datos publicados y los registros certificados son otras de las medidas señaladas.

Estas acciones deberían coordinarse con el CSIRT Nacional y formar parte de una estrategia integral de prevención y respuesta.

La nueva normativa será puesta a prueba

SONDA señala que pone a disposición de organizaciones públicas y privadas su experiencia en ciberseguridad, centros de datos, monitoreo y respuesta a incidentes para fortalecer la resiliencia de sistemas críticos.

Para Escobar, las elecciones del 29 de noviembre representarán una oportunidad para comprobar cómo se aplican en la operación real las exigencias relacionadas con la protección de la infraestructura digital electoral.

“La ciberseguridad electoral dejó de ser un capítulo técnico al margen del proceso democrático. Es, hoy, una de sus condiciones de posibilidad”, concluyó.

Related Posts