← Últimos artículos
📄 social_science

Infrastructure–Governance Asymmetry and Cybersecurity Exposure in Nepal's E-Governance: A South Asian Comparative Study

Este estudio identifica una "asimetría entre infraestructura y gobernanza" crítica en la gobernanza electrónica de Nepal, donde el rápido crecimiento de la infraestructura digital supera la capacidad técnica y operativa de ciberseguridad, creando riesgos de exposición que los marcos legales por sí solos no pueden mitigar.

Autores originales: Ganesh Bhusal

Publicado 2026-08-27
📖 6 min de lectura🧠 Análisis profundo

Autores originales: Ganesh Bhusal

Artículo original bajo licencia CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/). Esta es una explicación generada por IA del artículo a continuación. No ha sido escrita ni avalada por los autores. Para mayor precisión técnica, consulte el artículo original. Leer descargo de responsabilidad completo

Imagine un país construyendo un nuevo sistema de autopistas. Las carreteras son anchas, los puentes son fuertes y el tráfico se mueve más rápido que nunca. Pero si los semáforos están rotos, la policía cuenta con poco personal y los conductores no tienen un mapa, la velocidad de los coches se convierte en un peligro en lugar de un beneficio. Esta es la tensión central explorada en un nuevo estudio sobre el mundo digital de Nepal. La investigación analiza cómo las naciones utilizan la tecnología para gestionar sus gobiernos, lo que los expertos llaman gobernanza electrónica (e-governance). Examina dos cosas distintas: las herramientas físicas y digitales que un país construye, como las conexiones a internet y los servidores informáticos, y los sistemas humanos y legales necesarios para gestionarlos de forma segura, como trabajadores cualificados, reglas claras y la capacidad de detectar problemas antes de que causen daño. La pregunta que impulsa este trabajo es sencilla: a medida que los países corren para construir más servicios digitales, ¿están construyendo las redes de seguridad con la suficiente rapidez para igualar esa velocidad?

Un investigador de Softwarica College en Katmandú, Ganesh Bhusal, decidió poner a prueba esta idea analizando de cerca la propia historia digital de Nepal. Recopiló datos de dos importantes organizaciones internacionales que rastrean estas tendencias a nivel mundial. Un conjunto de números mide qué tan bien un país presta servicios en línea, mientras que el otro mide qué tan comprometido está un país con mantener sus sistemas digitales seguros. Al comparar estos números durante las últimas dos décadas, y al observar las brechas de seguridad reales que ocurrieron en Nepal, el estudio revela una brecha sorprendente. El país ha tenido un éxito increíble en la creación de la base digital. Entre 2020 y 2024, la calidad de su infraestructura de telecomunicaciones creció más del sesenta por ciento. Sin embargo, la capacidad para gobernar esos sistemas e involucrar a los ciudadanos en el proceso no estuvo a la altura. De hecho, la medida de cuánto pueden participar los ciudadanos en las decisiones gubernamentales en línea cayó un cuarenta por ciento durante ese mismo periodo. Los investigadores llaman a este desajuste "asimetría entre infraestructura y gobernanza". Significa que la autopista digital se está pavimentando más rápido de lo que se pueden organizar las reglas de tráfico y los equipos de seguridad.

El estudio no se detiene solo en observar a Nepal; coloca al país junto a sus vecinos en el sur de Asia para ver si es un problema local o un patrón regional. La comparación muestra que, si bien India y Bután también están construyendo sus carreteras digitales rápidamente, la brecha de Nepal entre la construcción y la gobernanza es más amplia que la de ellos. Un hallazgo particularmente revelador proviene de observar cómo los países puntúan en seguridad. Nepal tiene leyes muy sólidas sobre el papel. Su puntuación para las medidas legales en materia de ciberseguridad está entre las más altas de la región, situándose junto a los mejores actores. Sin embargo, cuando se trata de las habilidades prácticas necesarias para usar esas leyes —como tener las herramientas técnicas adecuadas y la cooperación internacional para detener a los hackers—, las puntuaciones de Nepal son las más bajas del grupo. Esto sugiere que tener una ley no es lo mismo que tener la capacidad de aplicarla. El estudio también encontró que otros países, como Pakistán y Bangladesh, tienen puntuaciones de compromiso de seguridad muy altas pero niveles relativamente bajos de desarrollo real de servicios digitales. Esto advierte contra la suposición de que una puntuación alta en una lista de verificación de seguridad significa que un país es realmente seguro; podría significar simplemente que han escrito buenas reglas sin tener el personal para seguirlas.

Para entender cómo se ve esta brecha en la vida real, el investigador examinó seis incidentes de seguridad específicos que ocurrieron en Nepal entre 2020 y 2026. Estos eventos variaron desde una interrupción importante que detuvo sitios web gubernamentales y retrasó vuelos internacionales hasta hackers robando millones de registros de ciudadanos. Un patrón crítico surgió en la forma en que se descubrieron estos problemas. En casi todos los casos, el gobierno no encontró la brecha por sí mismo. En cambio, los problemas fueron revelados por grupos externos, como investigadores de seguridad, servicios de monitoreo extranjeros o los propios hackers que anunciaban los datos robados. Un caso notable involucró a una agencia gubernamental que solo se dio cuenta de que había sido comprometida tras unirse a un servicio externo que rastrea contraseñas filtradas. Esto indica que la capacidad interna para vigilar los problemas es débil. El gobierno depende de terceros para decirle cuándo sus propios sistemas están rotos.

El estudio también analiza una tendencia nueva y de rápido crecimiento: el uso de la inteligencia artificial para escribir código informático para sistemas gubernamentales. Una empresa estatal en Nepal ha comenzado a utilizar herramientas de IA para construir software funcional en cuestión de horas, un proceso que antes tomaba semanas. Si bien esto acelera el desarrollo, introduce un nuevo riesgo. El gobierno afirma que los equipos humanos revisan y prueban este código generado por IA, pero no hay evidencia pública que muestre cómo es ese proceso de revisión o quién es el responsable de él. El jefe del centro nacional de ciberseguridad ha admitido que esta adopción rápida crea "puntos ciegos", donde las agencias construyen sistemas sin comprender plenamente la seguridad subyacente. La investigación no afirma que la IA haya causado un desastre específico todavía, pero destaca una realidad preocupante: la velocidad de construcción de software está aumentando, mientras que la velocidad de verificación de la seguridad de ese software no está siguiendo el ritmo de manera clara.

En última instancia, el artículo argumenta que la solución no es solo escribir más leyes o construir más servidores. Los datos muestran que Nepal ya tiene leyes sólidas y está construyendo infraestructura a un ritmo récord. La pieza faltante es la capacidad operativa para gestionar lo que se ha construido. Las recomendaciones sugieren que el país necesita invertir fuertemente en la formación de su propia fuerza laboral para detectar y solucionar problemas de seguridad, en lugar de depender de ayuda externa para encontrarlos. También hace un llamado a un sistema donde la velocidad de construcción de nuevas herramientas digitales sea igualada por un proceso verificado y documentado para comprobar su seguridad. El estudio concluye que, hasta que la capacidad para gobernar y asegurar los sistemas digitales crezca al mismo ritmo que los propios sistemas, la rápida expansión de la gobernanza electrónica dejará al país expuesto. La carretera se está construyendo, pero el equipo de seguridad todavía se está poniendo al día.

¿Ahogado en artículos de tu campo?

Recibe resúmenes diarios de los artículos más novedosos que coincidan con tus palabras clave de investigación — con resúmenes técnicos, en tu idioma.

Probar Digest →