Ciberseguridad y software para el sector público en Uruguay
Trabajamos con organismos del Estado uruguayo desde hace 20 años: ministerios, intendencias, entes autónomos y servicios descentralizados. Conocemos el circuito de compra, los requisitos del pliego y la diferencia entre lo que se pide en el papel y lo que hace falta en la operación.
Por qué el sector público es el blanco preferido
No es percepción. Según los datos de Kaspersky sobre 2025, el 19% de los incidentes de alta gravedad ocurre en organismos públicos, el porcentaje más alto de todos los sectores, por delante de la industria (17%) y de las empresas de TI (15%). Y a nivel global, gobierno concentra el 18,5% de los ataques atendidos por sus servicios de seguridad.
Las razones son estructurales: parques grandes y heterogéneos, sistemas heredados que no se pueden apagar, presupuestos anuales que dificultan la inversión sostenida, y datos que valen mucho —padrones, historias clínicas, expedientes, información tributaria—.
Los cuatro problemas que aparecen siempre
Servicios expuestos y sin parchear
Escritorio remoto abierto a internet, servidores de base de datos mal configurados, aplicaciones publicadas que nadie actualiza desde hace años. Es el vector de entrada más común: según Kaspersky, más del 80% de los ataques de 2025 usó aplicaciones expuestas, cuentas válidas o relaciones de confianza con proveedores.
Con qué se resuelve: GFI LanGuard para el ciclo de parches sobre Windows, macOS, Linux y software de terceros, y GFI KerioControl en el perímetro.
Respaldos al alcance del atacante
El ransomware moderno primero destruye las copias y después cifra. Si el respaldo vive en el mismo dominio y se borra con las mismas credenciales de administrador, no es un respaldo.
Con qué se resuelve: Veeam con inmutabilidad. Y un detalle que a los organismos les ahorra semanas: el Veeam Software Appliance viene sobre Linux ya endurecido con línea base DISA STIG.
Datos personales que salen por la puerta de adelante
La Ley 18.331 de protección de datos personales responsabiliza al organismo por el resguardo de la información que trata, y esa responsabilidad es la misma si el dato sale por un atacante o por un funcionario. Sin registro del flujo, tampoco se puede responder qué salió ni cuándo.
Con qué se resuelve: Safetica, y en particular su línea On-Prem: toda la información de la consola y de los incidentes queda en servidores del propio organismo.
Soberanía de los datos
Cuando el pliego pide que la información no salga del organismo, muchas plataformas quedan fuera por arquitectura. Vale la pena mirar dónde procesa cada producto antes de escribir el requisito.
Qué sirve acá: GFI KerioConnect AI y GFI Archiver AI procesan la inteligencia artificial dentro de la propia infraestructura, y Safetica On-Prem guarda todo localmente.
El esquema que proponemos
| Capa | Producto | Por qué en el Estado |
|---|---|---|
| Endpoint | Kaspersky Next o SentinelOne | Escalera de licenciamiento amplia y precio por puesto competitivo en parques grandes; retención de datos suficiente para reportar. |
| Perímetro y parches | GFI KerioControl + LanGuard | Cubre el vector de entrada más frecuente y genera reportes de cumplimiento. |
| Datos | Safetica On-Prem | Ley 18.331 y evidencia de control, sin sacar información del organismo. |
| Respaldo | Veeam | Inmutabilidad y appliance endurecido con línea base DISA STIG. |
| Obra y catastro | ZWCAD + tcpMDT | Licencia perpetua en las dos piezas: se compra una vez, sin cuota anual que renegociar cada ejercicio. |
Cómo compramos junto con ustedes
- Documentación técnica para el pliego, redactada de forma que no quede escrita para un solo fabricante.
- Certificados de distribución autorizada y cartas de respaldo del fabricante.
- Dimensionamiento con proyección multianual, para que la renovación no sorprenda al presupuesto.
- Cumplimiento de plazos de entrega y facturación conforme a la normativa de compras estatales.
- Implementación por etapas compatible con ventanas de mantenimiento de servicios que no pueden parar. Ver soporte e implementación.
Nuestras referencias en el Estado
Entre las organizaciones que confían en nosotros hay ministerios, intendencias, entes y organismos de alcance nacional. Podemos aportar referencias concretas y verificables durante el proceso de compra, con la autorización correspondiente de cada organismo.
Conversemos sobre tu organismo
Contanos qué tenés que resolver y en qué etapa del proceso estás: relevamiento, redacción del pliego o ejecución. Acompañamos las tres.
Ver también: ciberseguridad para el sector público · todas las soluciones




