Un total de 13,8 millones de ciudadanos acudirán a las urnas el próximo 29 de noviembre en Ecuador para las Elecciones Seccionales y del CPCCS. Este proceso marcará un hito al ser el primero que se desarrolla tras la entrada en vigor, el 22 de mayo de 2026, de la Ley Orgánica para el Fortalecimiento de la Ciberseguridad. La normativa obliga a entidades públicas y a operadores de infraestructura crítica a notificar en un máximo de 72 horas cualquier incidente informático que comprometa sus sistemas.
El desafío no es menor tras los antecedentes de agosto de 2023, cuando la plataforma de voto telemático sufrió ciberataques desde siete países, afectando el acceso de miles de ecuatorianos en el exterior. En ese contexto, garantizar la integridad de los resultados se vuelve indispensable.
“Hay que proteger toda la cadena. Proteger los resultados consiste en garantizar una cadena de custodia digital de principio a fin”, sostiene José Escobar, Gerente de Data Center & Ciberseguridad de SONDA Ecuador. Aunque el Consejo Nacional Electoral (CNE) implementa tecnología blockchain para certificar actas con códigos QR únicos, Escobar advierte que esta medida protege el acta una vez digitalizada, pero no asegura la disponibilidad de los sistemas frente a contingencias.
Entre las principales amenazas para la jornada destacan los ataques de denegación de servicio (DDoS) destinados a saturar las plataformas, el phishing a funcionarios electorales, el acceso no autorizado en centros de digitalización y la desinformación. Para mitigar estos riesgos, el especialista sugiere pruebas de penetración, simulacros de tráfico masivo y un monitoreo en tiempo real en coordinación con el CSIRT Nacional.
Frente a estas exigencias, SONDA ofrece su experiencia en ciberseguridad, data center y respuesta a incidentes para respaldar infraestructuras críticas. La jornada del 29 de noviembre probará si las defensas tecnológicas de la nación están a la altura de la protección democrática.