CiberLATAMbywhalemate

EE.UU. avanza con ley de ciberseguridad satelital

El Satellite Cybersecurity Act of 2025 superó su tercer comité en el Senado. Obliga a Comercio a crear un repositorio público de guías para operadores

Whalemate Labs · Research asistido por IAPublicado:4 min

El Satellite Cybersecurity Act of 2025 avanzó en el Senado de Estados Unidos al superar el markup en el Senate Energy and Natural Resources Committee el 29 de julio de 2026, su tercer comité en tres meses. El proyecto, impulsado por Gary Peters y John Cornyn, quedó más cerca de una votación en el pleno y apunta a ordenar un repositorio público de buenas prácticas para operadores satelitales comerciales.

El Satellite Cybersecurity Act of 2025 avanzó en el Senado de Estados Unidos al superar el markup en el Senate Energy and Natural Resources Committee el 29 de julio de 2026. Fue el tercer comité en aprobarlo en tres meses, lo que dejó el proyecto más cerca de una votación en el pleno. La iniciativa fue impulsada por los senadores Gary Peters, demócrata por Michigan, y John Cornyn, republicano por Texas.

¿Qué ordena el proyecto para el sector satelital?

El texto le ordena al Department of Commerce crear y mantener un repositorio en línea de acceso público con recomendaciones voluntarias de ciberseguridad para operadores satelitales comerciales. Ese repositorio deberá consolidar guías de la industria y de agencias como CISA y la U.S. Space Force, con el objetivo de reunir en un solo lugar criterios hoy dispersos.

Además, el proyecto encarga a la Government Accountability Office revisar los esfuerzos federales ya existentes en seguridad de satélites. Esa revisión busca ordenar el mapa de iniciativas previas y aportar una base para medir qué tan coherentes son las recomendaciones que ya circulan entre agencias y el sector privado.

¿Qué otros proyectos recientes marcan el mismo giro regulatorio?

En paralelo, el Congreso estadounidense sigue sumando iniciativas sobre infraestructura crítica, agua y energía. En la Cámara de Representantes, Rick Crawford, republicano por Arkansas, y John Duarte, republicano por California, presentaron en 2024 el H.R.7922 Water Risk and Resilience Organization Establishment Act, luego reconfigurado como H.R.2594 en 2025, para crear una organización independiente certificada por la EPA que fije y haga cumplir estándares mínimos de ciberseguridad para utilities de agua medianas y grandes. Esa versión permanece estancada en comité desde abril de 2025.

En agosto de 2026, los senadores Adam Schiff, demócrata por California, y Amy Klobuchar, demócrata por Minnesota, introdujeron el S.5368 Water Cyber Shield Act of 2026. El proyecto propone modificar la Safe Drinking Water Act y la Clean Water Act para dar a la EPA autoridad explícita para hacer evaluaciones de ciberseguridad, exigir medidas correctivas y establecer estándares de seguridad en coordinación con CISA para sistemas de agua potable y aguas residuales.

Quiver Quantitative resume que el S.5368 busca crear un programa de ciberseguridad para sistemas de agua potable y aguas residuales, con la obligación de identificar y reducir riesgos cibernéticos y con más herramientas para agencias federales y estatales.

Circle of Blue, en un análisis de política hídrica, detalló que el texto fue presentado pocos días después de un ataque atribuido a actores iraníes contra utilities de agua estadounidenses. También señaló que los sistemas deberán elaborar evaluaciones de riesgo y planes de respuesta, remitirlos a las autoridades estatales para su aprobación y proteger esa información de la divulgación bajo la Freedom of Information Act. Govly añadió que el proyecto autoriza 300 millones de dólares anuales entre los años fiscales 2027 y 2032 para asistencia en ciberseguridad y mejoras de infraestructura en agua potable y aguas residuales.

La agenda legislativa también se movió en energía eléctrica. Los senadores Chris Coons, demócrata por Delaware, y Mike Rounds, republicano por Dakota del Sur, introdujeron el Quantum Grid Utility Assurance and Resilient Defense Act, o Quantum-GUARD Act, para reforzar la resiliencia del sistema eléctrico frente a amenazas de ciberseguridad asociadas a la computación cuántica.

Inside Cybersecurity informó que el paquete ordenaría a la FERC incorporar riesgos cuánticos en la revisión de estándares de fiabilidad de la red, de manera que los operadores críticos deban demostrar que sus controles criptográficos contemplan ataques por computadoras cuánticas. La misma cobertura indicó que el Department of Energy, a través del programa CESER, tendría que crear un sandbox específico para probar criptografía post-cuántica en sistemas de IT y OT antes de su despliegue. El análisis también sostuvo que el DOE deberá estudiar de forma sistemática las vulnerabilidades cuántico-relacionadas en IT y OT del bulk electric power system.

The Quantum Insider y Tai News coinciden en que la iniciativa coloca a la criptografía post-cuántica como eje de la protección de la red eléctrica estadounidense. WSJ agregó que esa transición previsiblemente impactará también en operaciones internacionales de empresas de energía con activos en Estados Unidos. En Europa, e-security.bg señaló que una de las primeras obligaciones prácticas será que las utilities hagan un inventario detallado de su uso actual de criptografía y sus dependencias, antes de migrar a estándares post-cuánticos.

Fuentes

Ver todas