Noticia
Lo que se informó
De acuerdo con Infobae (10 de junio de 2026), la iniciativa 6347, presentada en marzo de 2024, recibió dictamen favorable el 26 de agosto de 2025, fue discutida en primer debate el 9 de septiembre y en segundo debate el 23 de septiembre de 2025. El 14 de abril de 2026 el pleno la devolvió a comisiones con 94 votos. La propuesta incluía la creación del Centro de Respuesta a Incidentes de Seguridad Informática de Guatemala (CSIRT-GT) y la tipificación de 11 delitos informáticos.
Análisis
Qué significa
El regreso a comisiones prolonga la ausencia de un marco integral. En la práctica, las empresas seguirán sin obligaciones generales de reporte de incidentes o de gestión de riesgos cibernéticos, salvo las que ya imponen regulaciones sectoriales o contratos. Esto no reduce la exposición: solo traslada la responsabilidad de prepararse a cada organización.
Recomendación
Qué hacer ahora
Use el tiempo a su favor: implemente hoy los controles que probablemente serán exigidos mañana —gestión de riesgos, responsables designados, procedimiento de incidentes y protección de datos— y dé seguimiento a las iniciativas en el sitio del Congreso.
Conclusiones
La ley puede tardar; los atacantes no esperan.
Preguntas frecuentes
¿Qué proponía la iniciativa 6347?
Crear un CSIRT-GT para coordinar la respuesta a incidentes y tipificar 11 delitos informáticos con penas de prisión, según lo reportado por Infobae.
Fuentes
- Infobae — Guatemala lleva 17 años sin aprobar una ley de ciberseguridad (10/06/2026)
- Congreso de la República — Iniciativa 6347 (PDF)
Lleve este tema a su organización
El Curso Seguridad 360 convierte estas ideas en hábitos. Próxima edición: 24 de octubre de 2026.