Senado de EE. UU. impulsa ciberseguridad telecom
El Senado presentó proyectos bipartidistas sobre telecomunicaciones con certificación voluntaria y un grupo de trabajo en la NTIA.
El Senado de Estados Unidos presentó el proyecto S.5529 para reforzar la ciberseguridad del sector de telecomunicaciones mediante un esquema voluntario de certificación para proveedores y suministradores que cumplan estándares de seguridad. La iniciativa fue introducida por el senador Thomas Tillis y remitida al Comité Judicial del Senado el mismo día, según el registro del Congreso.
Actualización 30 de septiembre de 2026: El Senado sumó otro proyecto sobre telecomunicaciones, el S.5508, presentado por Mark Warner y remitido el 24 de septiembre de 2026 al Committee on Commerce, Science, and Transportation. Ese texto propone un grupo de trabajo público-privado para desarrollar buenas prácticas de ciberseguridad para operadores y participantes de sus cadenas de suministro.
El Senado de Estados Unidos presentó el proyecto S.5529 para reforzar la ciberseguridad del sector de telecomunicaciones mediante un esquema voluntario de certificación para proveedores y suministradores que cumplan estándares de seguridad. La iniciativa fue introducida por el senador Thomas Tillis y remitida al Comité Judicial del Senado el mismo día, según el registro del Congreso.
¿Qué propone el proyecto para telecomunicaciones?
El proyecto Telecommunications Cybersecurity and Resilience Act busca crear un marco voluntario para que proveedores y suministradores puedan certificarse si cumplen estándares de seguridad. Según CyberScoop, la certificación sería opcional y quedaría en manos de evaluadores independientes externos.
La cobertura de Nextgov vincula la propuesta con el debate abierto tras la campaña de espionaje Salt Typhoon y con la reversión por parte de la FCC de ciertas salvaguardas adoptadas como respuesta a ese incidente. En ese contexto, la iniciativa aparece como un intento de ordenar criterios mínimos de seguridad para un sector que quedó bajo presión después de esos hechos.
¿Cómo funcionaría el esquema de buenas prácticas?
El texto prevé la creación de un grupo de trabajo dentro de la National Telecommunications and Information Administration, integrado por proveedores, suministradores, expertos en ciberseguridad y organismos públicos. Su tarea sería desarrollar buenas prácticas específicas y basadas en riesgo para telecomunicaciones, de acuerdo con el comunicado oficial del Comité de Comercio del Senado.
Ese mismo comunicado señala que las buenas prácticas deberían revisarse y actualizarse al menos cada dos años. También tendrían que revisarse después de incidentes cibernéticos graves o de cambios significativos en el panorama de amenazas.
Nextgov agrega que el grupo de trabajo de la NTIA debería desarrollar las primeras buenas prácticas dentro de los 18 meses posteriores a la promulgación. Ese plazo no figura como aprobado en el material disponible, pero sí como parte de la arquitectura que describe la cobertura periodística.
¿Qué alcance tendría la certificación?
La certificación sería voluntaria y se limitaría a identificar, responder, mitigar, prevenir y remediar incidentes y vulnerabilidades de ciberseguridad, según CyberScoop. No hay en el material disponible una obligación general de adopción, ni un régimen sancionatorio asociado a la falta de certificación.
Law360 resumió que se trata de un proyecto bipartidista del Senado orientado a reforzar la ciberseguridad del sector de telecomunicaciones mediante un sistema voluntario de certificación para proveedores y suministradores. El expediente S.5529 quedó oficialmente presentado y derivado al Comité Judicial en el mismo acto de su introducción.
¿Qué cambia con el S.5508?
El proyecto S.5508 amplía la discusión en el Senado al proponer un grupo de trabajo público-privado para desarrollar buenas prácticas de ciberseguridad para operadores de telecomunicaciones y participantes de sus cadenas de suministro. Según Congress.gov, fue presentado por el senador Mark Warner y remitido el 24 de septiembre de 2026 al Committee on Commerce, Science, and Transportation.
Ese nuevo texto no reemplaza al S.5529, pero sí suma otra vía legislativa sobre el mismo sector. Mientras el primero plantea una certificación voluntaria, el S.5508 pone el foco en la elaboración de buenas prácticas por parte de un grupo con participación pública y privada.
El expediente S.5508 quedó identificado en Congress.gov como un proyecto para establecer un grupo de trabajo público-privado que desarrolle buenas prácticas de ciberseguridad para carriers de telecomunicaciones y actores relacionados de la cadena de suministro.
Fuentes
- US Telecom Cyber Security Bill’s Completely Voluntaryinsidetelecom.com· Inside Telecom
- Cybersecurity & Privacy news coveragelaw360.com· Law360
- S.5522 - A bill to amend the Homeland Security Act of 2002 to require CISA to protect genetic and other sensitive biometric datacongress.gov· Congress.govURL no verificada
- S.5541 - A bill to establish the Cybersecurity and AI Board of Investigationscongress.gov· Congress.govURL no verificada
- S.5508 - A bill to establish a public-private working group to develop cybersecurity best practices for telecommunications carriers and related supply chain participantscongress.gov· Congress.govURL no verificada
- Biotech: US House and Senate propose 2 bills for CISA to step up the protection of biotechnology infrastructuredig.watch· Digital Watch Observatory
- S.5529 - 119th Congress (2025-2026)congress.gov· U.S. CongressURL no verificada
- House and Senate members propose legislation for CISA to step up cyber defenses for biotechcyberscoop.com· CyberScoop
- Cybersecurity & Privacy Newslaw360.com· Law360
- Cruz, Warner Introduce Bipartisan Bill to Strengthen Telecommunications Cybersecuritycommerce.senate.gov· U.S. Senate Committee on Commerce, Science, and Transportation
- Bipartisan Senate leaders introduce bill to bolster telecom cybersecurity in response to Salt Typhoon hackscyberscoop.com· CyberScoop
- Senators propose voluntary telecom security framework after Salt Typhoon hacksnextgov.com· Nextgov
- H.R.10568 - Protecting Biological Data as Critical Infrastructure Actcongress.gov· Congress.govURL no verificada



