El Centro Nacional de Ciberseguridad (CNCS) gestionó 665 incidentes de ciberseguridad entre 2022 y 2025 y otros 457 entre 2025 y 2026. Además, emitió 433 alertas de seguridad y remitió 26,310 reportes sobre exposiciones y vulnerabilidades, de los cuales el 87 % fue tratado. Ante ese panorama, surge la pregunta: ¿está preparado el Estado dominicano para enfrentar una nueva generación de ciberataques?

De acuerdo con las respuestas remitidas a Acento por la Oficina Gubernamental de Tecnologías de la Información y Comunicación (OGTIC) y el CNCS, entre 2022 y 2025 fueron detectados y contenidos más de 522 millones de ataques de inyección de código dirigidos contra aplicaciones y sitios web institucionales.

Asímismo, el Reporte Global sobre el Panorama de Amenazas 2026 de FortiGuard Labs, señala que República Dominicana fue blanco de 535.5 millones de intentos de ciberataques durante 2025, incluidos 177 millones de escaneos activos orientados a detectar vulnerabilidades en sistemas públicos y privados. Durante ese mismo período, las entidades informaron que también fueron prevenidos 1.7 millones de eventos de seguridad en sistemas del Estado.

Mientras la OGTIC sostiene que el país ha fortalecido su infraestructura, capacidades de monitoreo y respuesta ante incidentes, el especialista en ciberseguridad e inteligencia artificial Wilson Calderón advierte que las amenazas han cambiado de enfoque y ahora buscan vulnerar la identidad digital de los funcionarios como puerta de entrada a la información.

"Hoy los ataques buscan vulnerar la identidad"

Según Calderón, la evolución tecnológica también ha transformado la forma en que operan los atacantes.

Durante una entrevista concedida a Acento, explicó que anteriormente los ciberdelincuentes invertían semanas o meses explotando vulnerabilidades técnicas para acceder a los sistemas. Sin embargo, sostuvo que la incorporación de herramientas de inteligencia artificial ha cambiado ese modelo.

"Antes, un atacante tenía que durar semanas o meses buscando vulnerabilidades técnicas para entrar a un sistema. Hoy eso ha cambiado. Los ataques van dirigidos hacia la identidad, hacia la persona; no hacia los datos ni hacia la vulnerabilidad. Si logran comprometer tu identidad digital, ya tienen una puerta de entrada a toda la organización".

Según Calderón, los atacantes buscan obtener las credenciales digitales de los empleados, acceder a sus dispositivos o comprometer las plataformas que utilizan para trabajar. Una vez obtienen esa identidad digital, indicó, el acceso a la información resulta más sencillo.

El especialista agregó que la inteligencia artificial también permite perfeccionar campañas de phishing, ingeniería social y la utilización de deepfakes, mediante los cuales los ciberdelincuentes pueden imitar la voz o la imagen de otras personas para solicitar información o credenciales de acceso.

Lea más: ¿Qué tan preparada está RD para implementar inteligencia artificial en el Estado?

El factor humano continúa siendo una de las principales vías de ataque

En una entrevista concedida a Acento, el CNCS afirmó que, más que vulnerabilidades técnicas específicas, los principales retos que enfrenta el Estado son de carácter sistémico.

La institución indicó que el phishing, el smishing, el vishing y la ingeniería social continúan siendo las vías de entrada más comunes para los ataques. También mencionó como desafíos la existencia de sistemas heredados en algunas instituciones públicas y la asimetría de presupuestos y talento especializado entre entidades gubernamentales.

Como parte de las evaluaciones de seguridad realizadas entre 2022 y 2025, el CNCS informó que fueron identificados 1,753 hallazgos de seguridad en servicios digitales institucionales. De ese total, el 32.41 % fue clasificado como de alto riesgo, el 43.41 % como riesgo medio y el 24.16 % como bajo riesgo.

Por su parte, Calderón sostuvo que muchas vulneraciones exitosas ocurren porque los procesos internos no evolucionan con la misma rapidez que las amenazas tecnológicas.

Explicó que un atacante puede comprometer la cuenta de mensajería de un empleado y utilizar esa identidad para solicitar información a otros funcionarios o acceder a sistemas internos.

"Las entidades públicas tienen nuestros datos como ciudadanos. Si esa información cae en manos de alguien que no debería tenerla, todos estamos siendo vulnerados. Por eso el ataque ya no se limita a una institución; termina afectando a la ciudadanía que confía sus datos al Estado", resalta.

¿Cómo impactan los ciberataques en los servicios públicos?

Según la OGTIC, el principal impacto de los ciberataques suele ser la interrupción temporal de los servicios digitales dirigidos a la ciudadanía y de procesos administrativos internos. La entidad señala que cuando una plataforma debe suspenderse para contener una amenaza, pueden producirse retrasos en la prestación de servicios, aunque el objetivo es preservar la integridad de la información y restablecer las operaciones de forma segura.

También destaca resultados que atribuye a la coordinación entre las instituciones públicas. Según el CNCS, el 63.53 % de las organizaciones implementó acciones preventivas tras recibir notificaciones del organismo y, entre 2022 y 2025, se registró una reducción del 53.19 % en la tasa de ataques exitosos luego de la difusión de alertas específicas.

¿Cómo se prepara el Estado para enfrentar los ciberataques?

El organismo resalta que las capacidades de ciberseguridad de las instituciones públicas se han fortalecido durante los últimos años como parte de la Agenda Digital 2030.

Como resultado de ese proceso, informó que el 80 % de las instituciones prioritarias ya se encuentra integrado al ecosistema nacional de ciberseguridad y que el Centro de Operaciones de Seguridad (SOC) Nacional monitorea 217 servicios pertenecientes a 124 instituciones públicas.

La entidad también indicó que República Dominicana alcanzó un 77.50 % en el National Cyber Security Index (NCSI) y señaló que el informe Cybersecurity 2025, elaborado por el Banco Interamericano de Desarrollo (BID), la Organización de los Estados Americanos (OEA) y la Universidad de Oxford, ubica al país entre los países con mayor nivel de madurez en ciberseguridad de América Latina, junto con Uruguay, Chile, Colombia y Costa Rica.

¿Cuál es la estrategia para fortalecer la ciberseguridad del Estado?

Frente a una nueva generación de ciberataques, la OGTIC afirmó que uno de los principales desafíos es extender la cultura de "Seguridad desde el Diseño" (Secure by Design) en todas las instituciones públicas y continuar consolidando el ecosistema nacional de ciberseguridad.

Según la institución, esa estrategia incluye la implementación de la Estrategia Nacional de Ciberseguridad 2030, la adopción de las normas NORTIC A7, A8 y A9 sobre gobernanza de la seguridad, controles de ciberseguridad y gestión de riesgos, así como la aplicación del Decreto 682-22 sobre el reporte obligatorio de incidentes cibernéticos y el desarrollo de un Proyecto de Ley de Gestión de la Ciberseguridad.

En el plano operativo, también señaló que brinda protección perimetral y alta disponibilidad a 612 portales gubernamentales, además del monitoreo permanente desde el Centro de Operaciones de Seguridad (SOC), la realización de auditorías y evaluaciones continuas para detectar vulnerabilidades y la implementación de medidas preventivas para reducir el riesgo de ciberataques.

Lee más: República Dominicana recibió 535 millones de ciberataques en 2025, mientras la IA convierte el crimen digital en industria global

La capacitación y cooperación son claves para prevenir ciberataques

La institución también destacó las acciones dirigidas a fortalecer las capacidades en ciberseguridad del personal. Indicó que el CNCS cuenta con una plataforma nacional de concienciación con 10,405 usuarios registrados, ha desarrollado 28 actividades formativas con cerca de 2,000 participantes y, durante el primer trimestre de 2026, impartió 14 charlas educativas que impactaron a 1,380 estudiantes. Asimismo, señaló que las campañas de sensibilización sobre ciberseguridad han alcanzado a más de dos millones de cuentas en medios digitales.

Agregó, también, que el fortalecimiento de la ciberseguridad también depende de la coordinación entre las instituciones públicas, el sector privado y organismos internacionales. En ese sentido, destacó la cooperación con la Policía Nacional, el Ministerio Público, el Instituto Dominicano de las Telecomunicaciones (INDOTEL), las Fuerzas Armadas, el Cuerpo Especializado en Seguridad Aeroportuaria y de la Aviación Civil (CESAC) y distintas superintendencias, así como alianzas con la OEA, el BID, la Unión Europea y la Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA).

Asimismo, resaltó el desarrollo de reglamentos específicos para sectores considerados críticos, como el sistema financiero, las telecomunicaciones, el sector eléctrico y la aviación civil, con el propósito de fortalecer el marco regulatorio frente a las amenazas digitales.

Por su parte, Calderón resalta que la capacidad del Estado para enfrentar los ciberataques ya no debe medirse únicamente por la cantidad de ataques que logra bloquear, sino por la rapidez con la que puede responder, contener un incidente y restablecer sus servicios sin comprometer la información de los ciudadanos.

"La pregunta ya no es si nos van a atacar; la pregunta es cuándo nos van a atacar. Por eso la diferencia ya no la marca evitar todos los ataques, sino la capacidad que tenga una institución para responder, recuperarse y seguir operando cuando ocurra un incidente".

Wilson Calderón

Wilson Calderon, especialista en ciberseguridad e inteligencia artificial

Halley Antigua

Periodista apasionada por temas tecnológicos, salud y sociales; me gusta ponerle rostro a los datos. Disfrutar de la cultura y el turismo ecológico.

Ver más