Volver al inicio
Política·

Socialdemócratas de Andorra presentan 15 enmiendas para reforzar la ley de ciberseguridad

El grupo GPS/PS propone cambios en las revisiones de la ley de ciberseguridad, con énfasis en proporcionalidad, salvaguardas legales y obligaciones equilibradas, mediante SOC obligatorios y alojamiento flexible de datos.

Claves

  • Exige SOC interno o externo a entidades críticas.
  • Permite alojamiento de datos extranjeros con protecciones equivalentes y supervisión.
  • Limita monitoreo a lo esencial, protegiendo datos personales y secretos.
  • Implantación gradual con proporcionalidad y alineación a estándares UE.

El grupo parlamentario socialdemócrata de Andorra (GPS/PS) ha presentado 15 enmiendas a las revisiones propuestas de la ley de ciberseguridad, con el objetivo de reforzar las protecciones digitales mediante medidas específicas, garantizando al mismo tiempo la proporcionalidad, las salvaguardas legales y obligaciones adaptadas a las necesidades locales.

Laia Moliné, miembro del Consell General, detalló las propuestas el martes, destacando la importancia de regulaciones precisas que promuevan la neutralidad tecnológica y eviten exigencias excesivas a personas y empresas. El GPS/PS subraya el fortalecimiento de la ciberseguridad sin generar presiones innecesarias.

Las propuestas clave exigen a las entidades críticas operar un Centro de Operaciones de Seguridad (SOC), ya sea de forma interna o mediante un servicio externo especializado. Las enmiendas eliminarían el mandato de alojar datos exclusivamente en Andorra, permitiendo el almacenamiento en el extranjero siempre que se mantengan niveles equivalentes de protección y supervisión.

También restringen el monitoreo y el intercambio de información a lo esencial para la ciberseguridad, protegiendo datos personales, mensajes privados y secretos empresariales. Las obligaciones de notificación de incidentes se aplicarían de forma selectiva a entidades que habitualmente quedan fuera del alcance de la ley, evitando requisitos excesivamente amplios y posibles sanciones.

El grupo busca un control más estricto para las medidas excepcionales de ciberseguridad, estableciendo que deben ser necesarias, proporcionales, limitadas en el tiempo y justificadas. En cuanto a las sanciones, las propuestas defienden la legalidad, la culpabilidad, la proporcionalidad y la preservación del control judicial, incluso con créditos por autodenuncia.

Las obligaciones significativas y las sanciones, sostiene el PS, deben derivar de leyes o reglamentos, no de guías técnicas o directrices. Las enmiendas promueven la alineación con los estándares y organismos europeos de ciberseguridad, enfatizando la confidencialidad, la privacidad, la independencia y las prioridades de Andorra. La implantación sería gradual, con prórrogas, apoyo técnico y consulta al sector.

Comparte el articulo en