Socialdemócratas de Andorra presentan 15 enmiendas para reforzar la ley de ciberseguridad
El grupo GPS/PS propone cambios en las revisiones de la ley de ciberseguridad, con énfasis en proporcionalidad, salvaguardas legales y obligaciones equilibradas, mediante SOC obligatorios y alojamiento flexible de datos.
Claves
- Exige SOC interno o externo a entidades críticas.
- Permite alojamiento de datos extranjeros con protecciones equivalentes y supervisión.
- Limita monitoreo a lo esencial, protegiendo datos personales y secretos.
- Implantación gradual con proporcionalidad y alineación a estándares UE.
El grupo parlamentario socialdemócrata de Andorra (GPS/PS) ha presentado 15 enmiendas a las revisiones propuestas de la ley de ciberseguridad, con el objetivo de reforzar las protecciones digitales mediante medidas específicas, garantizando al mismo tiempo la proporcionalidad, las salvaguardas legales y obligaciones adaptadas a las necesidades locales.
Laia Moliné, miembro del Consell General, detalló las propuestas el martes, destacando la importancia de regulaciones precisas que promuevan la neutralidad tecnológica y eviten exigencias excesivas a personas y empresas. El GPS/PS subraya el fortalecimiento de la ciberseguridad sin generar presiones innecesarias.
Las propuestas clave exigen a las entidades críticas operar un Centro de Operaciones de Seguridad (SOC), ya sea de forma interna o mediante un servicio externo especializado. Las enmiendas eliminarían el mandato de alojar datos exclusivamente en Andorra, permitiendo el almacenamiento en el extranjero siempre que se mantengan niveles equivalentes de protección y supervisión.
También restringen el monitoreo y el intercambio de información a lo esencial para la ciberseguridad, protegiendo datos personales, mensajes privados y secretos empresariales. Las obligaciones de notificación de incidentes se aplicarían de forma selectiva a entidades que habitualmente quedan fuera del alcance de la ley, evitando requisitos excesivamente amplios y posibles sanciones.
El grupo busca un control más estricto para las medidas excepcionales de ciberseguridad, estableciendo que deben ser necesarias, proporcionales, limitadas en el tiempo y justificadas. En cuanto a las sanciones, las propuestas defienden la legalidad, la culpabilidad, la proporcionalidad y la preservación del control judicial, incluso con créditos por autodenuncia.
Las obligaciones significativas y las sanciones, sostiene el PS, deben derivar de leyes o reglamentos, no de guías técnicas o directrices. Las enmiendas promueven la alineación con los estándares y organismos europeos de ciberseguridad, enfatizando la confidencialidad, la privacidad, la independencia y las prioridades de Andorra. La implantación sería gradual, con prórrogas, apoyo técnico y consulta al sector.
Articulos relacionados
Otros articulos de fuentes en catalan sobre la misma historia: