CiberLATAMbywhalemate

Senado de EE. UU. impulsa ciberseguridad telecom

El Senado presentó proyectos bipartidistas sobre telecomunicaciones con certificación voluntaria y un grupo de trabajo en la NTIA.

Whalemate Labs · Research asistido por IAPublicado:Actualizado 3 min

El Senado de Estados Unidos presentó el proyecto S.5529 para reforzar la ciberseguridad del sector de telecomunicaciones mediante un esquema voluntario de certificación para proveedores y suministradores que cumplan estándares de seguridad. La iniciativa fue introducida por el senador Thomas Tillis y remitida al Comité Judicial del Senado el mismo día, según el registro del Congreso.

Actualización 30 de septiembre de 2026: El Senado sumó otro proyecto sobre telecomunicaciones, el S.5508, presentado por Mark Warner y remitido el 24 de septiembre de 2026 al Committee on Commerce, Science, and Transportation. Ese texto propone un grupo de trabajo público-privado para desarrollar buenas prácticas de ciberseguridad para operadores y participantes de sus cadenas de suministro.

El Senado de Estados Unidos presentó el proyecto S.5529 para reforzar la ciberseguridad del sector de telecomunicaciones mediante un esquema voluntario de certificación para proveedores y suministradores que cumplan estándares de seguridad. La iniciativa fue introducida por el senador Thomas Tillis y remitida al Comité Judicial del Senado el mismo día, según el registro del Congreso.

¿Qué propone el proyecto para telecomunicaciones?

El proyecto Telecommunications Cybersecurity and Resilience Act busca crear un marco voluntario para que proveedores y suministradores puedan certificarse si cumplen estándares de seguridad. Según CyberScoop, la certificación sería opcional y quedaría en manos de evaluadores independientes externos.

La cobertura de Nextgov vincula la propuesta con el debate abierto tras la campaña de espionaje Salt Typhoon y con la reversión por parte de la FCC de ciertas salvaguardas adoptadas como respuesta a ese incidente. En ese contexto, la iniciativa aparece como un intento de ordenar criterios mínimos de seguridad para un sector que quedó bajo presión después de esos hechos.

¿Cómo funcionaría el esquema de buenas prácticas?

El texto prevé la creación de un grupo de trabajo dentro de la National Telecommunications and Information Administration, integrado por proveedores, suministradores, expertos en ciberseguridad y organismos públicos. Su tarea sería desarrollar buenas prácticas específicas y basadas en riesgo para telecomunicaciones, de acuerdo con el comunicado oficial del Comité de Comercio del Senado.

Ese mismo comunicado señala que las buenas prácticas deberían revisarse y actualizarse al menos cada dos años. También tendrían que revisarse después de incidentes cibernéticos graves o de cambios significativos en el panorama de amenazas.

Nextgov agrega que el grupo de trabajo de la NTIA debería desarrollar las primeras buenas prácticas dentro de los 18 meses posteriores a la promulgación. Ese plazo no figura como aprobado en el material disponible, pero sí como parte de la arquitectura que describe la cobertura periodística.

¿Qué alcance tendría la certificación?

La certificación sería voluntaria y se limitaría a identificar, responder, mitigar, prevenir y remediar incidentes y vulnerabilidades de ciberseguridad, según CyberScoop. No hay en el material disponible una obligación general de adopción, ni un régimen sancionatorio asociado a la falta de certificación.

Law360 resumió que se trata de un proyecto bipartidista del Senado orientado a reforzar la ciberseguridad del sector de telecomunicaciones mediante un sistema voluntario de certificación para proveedores y suministradores. El expediente S.5529 quedó oficialmente presentado y derivado al Comité Judicial en el mismo acto de su introducción.

¿Qué cambia con el S.5508?

El proyecto S.5508 amplía la discusión en el Senado al proponer un grupo de trabajo público-privado para desarrollar buenas prácticas de ciberseguridad para operadores de telecomunicaciones y participantes de sus cadenas de suministro. Según Congress.gov, fue presentado por el senador Mark Warner y remitido el 24 de septiembre de 2026 al Committee on Commerce, Science, and Transportation.

Ese nuevo texto no reemplaza al S.5529, pero sí suma otra vía legislativa sobre el mismo sector. Mientras el primero plantea una certificación voluntaria, el S.5508 pone el foco en la elaboración de buenas prácticas por parte de un grupo con participación pública y privada.

El expediente S.5508 quedó identificado en Congress.gov como un proyecto para establecer un grupo de trabajo público-privado que desarrolle buenas prácticas de ciberseguridad para carriers de telecomunicaciones y actores relacionados de la cadena de suministro.

Fuentes

Ver todas