Detalle de la noticia

Ciberseguridad

El plan de seguridad electoral de la CISA señala obstáculos para la aplicación de parches y ataques a la base de datos de votantes

Fuente: SecurityWeek Publicado: 25/09/2026 · 12:39 UTC
Compartir:
Ciberseguridad El plan de seguridad electoral de la CISA señala obstáculos para la aplicación de parches y ataques a la base de datos de votantes
Imagen: SecurityWeek

La Agen­cia de Ci­ber­se­gu­ri­dad y Se­gu­ri­dad de In­fra­es­truc­tu­ra de Es­ta­dos Uni­dos ha pre­sen­ta­do su plan de se­gu­ri­dad para la in­fra­es­truc­tu­ra elec­to­ral de cara al pró­xi­mo ciclo, un do­cu­men­to en­car­ga­do por el li­de­raz­go del De­par­ta­men­to de Se­gu­ri­dad Na­cio­nal que de­ta­lla tanto los pe­li­gros ci­ber­né­ti­cos y fí­si­cos como los re­cur­sos gra­tui­tos que la agen­cia fe­de­ral pone a dis­po­si­ción de las au­to­ri­da­des lo­ca­les y es­ta­ta­les en­car­ga­das de or­ga­ni­zar los co­mi­cios.

El in­for­me ad­vier­te sobre di­ver­sas di­fi­cul­ta­des vin­cu­la­das a la ges­tión de par­ches de se­gu­ri­dad en el soft­wa­re elec­to­ral, se­ña­lan­do que las nor­ma­ti­vas de cer­ti­fi­ca­ción exis­ten­tes y los pro­ce­sos bu­ro­crá­ti­cos re­tra­san la co­rrec­ción rá­pi­da de vul­ne­ra­bi­li­da­des. Asi­mis­mo, se des­ta­ca que las bases de datos de re­gis­tro de vo­tan­tes con­ti­núan sien­do blan­cos atrac­ti­vos para ac­to­res ex­tran­je­ros hos­ti­les, y que los ries­gos in­ter­nos —tanto ma­li­cio­sos como ac­ci­den­ta­les— in­vo­lu­cran a per­so­nal fijo, tem­po­ral, vo­lun­ta­rios y pro­vee­do­res ex­ter­nos.

Para mi­ti­gar estas pro­ble­má­ti­cas, el plan su­gie­re que las ofi­ci­nas elec­to­ra­les adop­ten me­di­das como la au­ten­ti­ca­ción mul­ti­fac­tor, la se­pa­ra­ción de las he­rra­mien­tas pú­bli­cas en línea de las bases de datos prin­ci­pa­les, el uso de bo­le­tas de papel con au­di­to­rías ma­nua­les y el es­ta­ble­ci­mien­to de pro­gra­mas for­ma­les con­tra ame­na­zas in­ter­nas. Ade­más, la agen­cia ofre­ce sin costo una pla­ta­for­ma de in­ter­cam­bio de in­for­ma­ción y di­ver­sas he­rra­mien­tas de aná­li­sis y de­tec­ción de in­tru­sio­nes.