Según datos del Consejo Nacional Electoral (CNE), un total de 13.827.643 ciudadanos están habilitados para votar el próximo 29 de noviembre en las Elecciones Seccionales y del Consejo de Participación Ciudadana y Control Social (CPCCS). Será el primer gran proceso electoral desde que, el 22 de mayo de 2026, entró en vigor la Ley Orgánica para el Fortalecimiento de la Ciberseguridad, que es el primer marco integral del país en esta materia. La norma obliga a las entidades públicas y a los operadores de infraestructura crítica digital a notificar, en un plazo máximo de 72 horas, cualquier incidente que comprometa la disponibilidad, integridad o confidencialidad de sus sistemas.
El país ya cuenta con antecedentes que muestran la dimensión de este desafío. En las elecciones anticipadas de agosto de 2023, el CNE confirmó que la plataforma de voto telemático recibió ataques cibernéticos provenientes de India, Bangladesh, Pakistán, Rusia, Ucrania, Indonesia y China, que afectaron la fluidez del acceso, aunque aclaró que los votos consignados no fueron vulnerados. En ese momento, de los 409.050 ecuatorianos habilitados para votar desde el exterior, solo 121.594 lograron acceder a la plataforma.
Con este antecedente que genera desconfianza en la ciudadanía y la vigencia de nueva legislación, resulta clave adoptar medidas preventivas para que el próximo proceso electoral se desarrolle sin incidentes. “Hay que proteger toda la cadena, el acta que sale de cada junta receptora del voto tiene que llegar al sistema central exactamente igual a como salió. Proteger los resultados electorales consiste en garantizar una cadena de custodia digital de principio a fin”, explica José Escobar, Gerente de Data Center & Ciberseguridad de SONDA Ecuador.
Desde 2023, el CNE utiliza tecnología blockchain para certificar las actas de escrutinio. A través de este sistema, cada acta recibe una identidad digital única y un código QR que permite a cualquier ciudadano verificar su autenticidad. Para Escobar, se trata de un avance real, porque convierte una verificación que dependía de confiar en la autoridad en una que cualquier persona puede hacer por su cuenta. Sin embargo, advierte que esta protección empieza cuando el acta se digitaliza, ya que, si el dato llega con un error, la cadena de bloques lo conserva tal cual. Además, el blockchain tampoco resguarda la disponibilidad de los sistemas.
Ese es, precisamente, uno de los principales frentes de riesgo. Según el especialista, la amenaza más probable durante una jornada electoral es un ataque de denegación de servicio que busque saturar los sistemas públicos en el momento de mayor demanda. A ello se suman el phishing dirigido a funcionarios electorales, el acceso privilegiado mal controlado en los centros de digitalización, los riesgos asociados a los proveedores tecnológicos y la desinformación coordinada, que aprovecha cualquier incidente para sembrar dudas sobre la legitimidad del resultado. Una caída del servicio, por sí sola, no altera el conteo si este está protegido por mecanismos independientes, pero abre una ventana sin información oficial que puede llenarse con narrativas de fraude.
Para reducir ese riesgo, Escobar recomienda complementar los simulacros, las auditorías y el encerramiento del sistema con pruebas de penetración sobre las plataformas expuestas a internet, simulacros que combinen tráfico masivo legítimo con tráfico de ataque y ejercicios que definan quién decide y quién comunica ante una anomalía, en coordinación con el CSIRT Nacional. Además, sugiere monitorear en tiempo real el tráfico, los patrones de transmisión desde los centros de digitalización, los accesos a sistemas críticos y la coincidencia entre los datos publicados y el registro certificado.
En este contexto, SONDA pone a disposición de organizaciones públicas y privadas su experiencia en ciberseguridad, data center, monitoreo y respuesta a incidentes, para fortalecer la resiliencia de sus sistemas críticos y responder a las exigencias de la nueva normativa.
Para el especialista, la jornada del 29 de noviembre será la oportunidad de demostrar que estas exigencias se cumplen en la operación real de un proceso electoral. “La ciberseguridad electoral dejó de ser un capítulo técnico al margen del proceso democrático. Es, hoy, una de sus condiciones de posibilidad”, concluye.






