Ciberseguridad minera: la inversión de $7,5 millones que define los contratos en San Juan
El blindaje digital de los proveedores locales es hoy un activo estratégico; Cristian González (CASETIC) advierte sobre la «falsa sensación de seguridad» y detalla las inversiones necesarias para blindar la cadena de valor en los grandes proyectos de cobre, afirma que la IA no basta para proteger información sensible

LO ESENCIAL EN 10 SEGUNDOS
En marzo de 2026, la ciberseguridad en San Juan pasa de ser una opción a un requisito de homologación obligatorio. Con inversiones iniciales desde $7,5 millones ARS, los proveedores deben adoptar arquitecturas de Confianza Cero para evitar fugas de datos y garantizar contratos con operadoras de escala global
Los tres fallos que dejan fuera de juego a la PyME sanjuanina
En el ecosistema local, donde la agilidad es clave para cumplir con proyectos como Josemaría, Veladero o Los Azules, el uso de Inteligencia Artificial sin estrategia está generando brechas peligrosas. Según detalla Cristian González, presidente de CASETIC, existen tres errores que se repiten en talleres y consultoras de la región.
Fuga de datos por «Shadow AI»
Ocurre cuando empleados suben pliegos de licitaciones o bases de datos de personal a IAs gratuitas para redactar informes rápidos. Al hacerlo, esa información confidencial sale del control de la empresa y queda en nubes públicas, disponible para cualquier filtración.

Falsa sensación de blindaje
Muchos empresarios creen que por contratar un software que dice tener «IA», ya no requieren personal técnico especializado. «La IA en San Juan debe ser una herramienta para el técnico local, no su reemplazo, ya que los ataques de ingeniería social dirigidos al sector minero suelen ser muy específicos y locales», afirma González.
Aplicar algoritmos de seguridad sobre servidores antiguos
Esta acción de intentar intervenir servidores viejos o desordenados solo genera ruido y alertas irrelevantes que ocultan los riesgos reales.
Arquitectura de Confianza Cero: el manual técnico para el proveedor
La integración de la IA no debe ser un parche, sino una estructura basada en el concepto de Zero Trust. Esto implica que el sistema no confía en nadie, ni siquiera dentro de la oficina en la Capital o en los campamentos de Iglesia y Jáchal.
La clave técnica reside en la micro-segmentación inteligente. La IA debe ser capaz de aislar automáticamente sectores de la red si detecta tráfico inusual; por ejemplo, si hay un intento de acceso no autorizado desde el área de logística hacia los servidores de administración.
A esto se suma la Detección de Anomalías (UEBA), donde el sistema aprende el «ritmo» diario de la empresa. «Si un usuario que suele conectarse desde la ciudad de San Juan a las 10 AM intenta descargar toda la base de datos desde una IP extranjera a las 3 AM, el sistema debe bloquearlo proactivamente«, explica el referente de CASETIC.
Costos de ciberseguridad 2026: cuánto cuesta blindar una pyme proveedora
Hablar de ciberseguridad en abril de 2026 requiere precisión monetaria. Con un dólar de referencia situado entre los $1.365 y $1.415 ARS, el costo de la seguridad digital tiene una base para una PyME de entre 15 y 20 empleados.
- Inversión Inicial: Un sistema base que incluya firewalls de última generación, licencias EDR y backups inmutables oscila entre los $7.500.000 y los $21.000.000 ARS.
- Mantenimiento Mensual: Los servicios profesionales de monitoreo y soporte especializado rondan los $450.000 a $900.000 ARS mensuales.
- Presupuesto IT: La recomendación experta es destinar entre el 7% y el 12% del presupuesto anual de tecnología exclusivamente a la ciberseguridad.

Esta inversión no es un gasto, sino la «llave» para ganar contratos. Para operadoras como Lundin Mining o Barrick, un proveedor vulnerable es un riesgo para toda la mina. El hackeo a un pequeño taller puede ser el «salto» que los delincuentes necesitan para entrar a la red de la operadora principal. Por ello, en los procesos de homologación actuales en la provincia, la ciberseguridad ya es un ítem de calificación que suma puntos críticos en las licitaciones.
Cultura del dato: la seguridad es el nuevo casco de protección
Más allá de los servidores, el eslabón más débil en las empresas de servicios mineros sigue siendo el factor humano. En San Juan, la falta de cultura digital hace que situaciones cotidianas se vuelvan peligrosas: desde un pendrive infectado en una camioneta de flota hasta un correo de phishing que simula ser de la ARCA.
«La capacitación técnica en San Juan debe ser constante», sostiene González. No se trata de un curso anual de cumplimiento, sino de una formación práctica donde el personal operativo entienda que proteger los datos es tan vital para la continuidad del negocio como usar el casco, las antiparras o las botas de seguridad en el frente de obra.
Visión 2028: de los seguros de caución a los ciber-seguros

El escenario minero de los próximos dos años transformará las exigencias de contratación. La proyección indica que, así como hoy se exige el certificado de ART, las operadoras mineras comenzarán a exigir seguros contra ciberataques a sus proveedores críticos para cubrir posibles parálisis operativas.
Asimismo, la obtención de certificaciones internacionales como la ISO 27001 dejará de ser un «deseable» para las PyMEs. En el corto plazo, contar con un esquema de seguridad de la información auditado será un requisito de cumplimiento obligatorio para cualquier empresa que aspire a integrarse en la cadena de suministros de los proyectos de cobre y oro de gran escala en la cordillera sanjuanina. La madurez digital ya no es una ventaja competitiva, es la condición mínima para permanecer en el mapa minero del futuro.

Periodista especializada en minería y gestión estratégica para Acero y Roca.