Ley de portabilidad numérica desde la óptica de la seguridad nacional
El avance del Decreto 14-2025 (Ley de Portabilidad Numérica en Servicios de Telefonía) representa una transformación estructural en el ecosistema de telecomunicaciones de Guatemala. Si bien la medida responde a criterios de competencia económica y derechos del consumidor, las telecomunicaciones constituyen una Infraestructura Crítica Nacional, por lo que la portabilidad de identificadores telefónicos posee implicaciones profundas en la seguridad del Estado, la persecución penal y la ciberseguridad.
1. Contexto de la iniciativa y estado de avance.
La iniciativa fue aprobada por el Congreso de la República mediante el Decreto 14-2025, estableciendo que la titularidad del número telefónico pertenece al usuario y no a la empresa prestadora de servicios.
- Punto de inflexión actual: El reglamento elaborado por la Superintendencia de Telecomunicaciones (SIT) y el Ministerio de Comunicaciones, Infraestructura y Vivienda (CIV) recibió el dictamen jurídico con observaciones de la Procuraduría General de la Nación (PGN).
- Enfocado en el Reglamento: Las observaciones de la PGN se concentran en la materia constitucional e institucional:
- La integración y denominación del Comité de Portabilidad Numérica.
- El modelo de gobernanza y administración de la Base de Datos Centralizada (BDC).
- Ruta subsiguiente: Tras solventar los señalamientos de la PGN, el expediente pasará directamente a la Secretaría General de la Presidencia para su sanción final y vigencia reglamentaria.
2. Análisis desde la óptica de seguridad nacional.
En Guatemala el número telefónico no es un simple medio de comunicación: en la práctica opera como un identificador biométrico indirecto y token de identidad, clave en el rastreo de extorsiones, crimen organizado, transacciones financieras y la inteligencia policial.
Matriz de Ventajas vs. Desventajas Operativas
| Dimensión | Ventajas de Seguridad Nacional | Desventajas / Vulnerabilidades Críticas |
| Identificación de Usuarios | Obliga a consolidar registros vinculados al Documento Personal de Identificación (DPI). | Concentración de datos personales en un único punto de fallo (Base de Datos Centralizada). |
| Investigación Criminal | Estandarización de protocolos entre operadores para atender solicitudes judiciales. | Mayor complejidad procesal para ubicar técnicamente la celda u operador activo en tiempo real. |
| Soberanía y Mercado | Evita monopolios u oligopolios cautivos en infraestructura crítica de red. | Riesgo de veto de servicios en vectores de contingencia o interrupción de señal por fallos de enrutamiento. |
A. Ventajas estratégicas.
- Vinculación Obligatoria e Unívoca de Identidad (DPI):Para ejecutar la portabilidad, el reglamento exige la validación formal de identidad con el DPI. Esto frena gradualmente el anonimato de las tarjetas SIM no registradas (chips pre-pagados “fantasma”), utilizadas históricamente por redes de extorsión e imitación dentro y fuera de centros carcelarios.
- Centralización de la Trazabilidad:La creación de la Base de Datos Centralizada (BDC) permitirá a las unidades antiterroristas y de investigación criminal (como la PNC o el Ministerio Público) contar con una fuente única de consulta autorizada sobre la ruta y operador activo de un número investigado, evitando maniobras de opacidad entre competidores privados.
- Resiliencia de Infraestructura:Al independizar el número del proveedor de red, se fortalece la continuidad operativa de usuarios críticos (servicios de emergencia, funcionarios, infraestructura pública) ante eventuales caídas de red o fallos masivos de un operador específico.
B. Desventajas, riesgos y vulnerabilidades.
- Riesgo Específico de SIM Swapping y Suplantación de Identidad:La portabilidad ágil (procesos de pocas horas) amplía la superficie de ataque para el secuestro de líneas mediante ingeniería social o complicidad interna en agencias telefónicas. Si un criminal portabiliza de forma fraudulenta el número de una víctima, obtiene acceso inmediato a sus códigos de autenticación de doble factor (2FA) bancarios, gubernamentales o institucionales.
- Latencia en Intercepciones Telefónicas Legales:En escuchas telefónicas autorizadas por juez bajo la Ley Contra la Delincuencia Organizada, el cambio rápido de operador de una línea intervenida podría generar la interrupción temporal de la señal interceptada si los sistemas de routing judicial no están integrados en tiempo real con la BDC de portabilidad.
- La Base de Datos Centralizada como Blanco de Ciberataque:Concentrar el registro nacional de abonados y portabilidades convierte a la entidad administradora de la BDC (u operador neutral) en un objetivo de Inteligencia Extranjera o Ciberdelincuencia. Un ataque de ransomware o la filtración de esta base exponería el mapa completo de comunicaciones del país.
3. Puntos críticos a tomar en cuenta, en la reglamentación final.
Para que la portabilidad numérica no vulnere la seguridad nacional, el CIV, la SIT y el Ministerio de Gobernación deben asegurar que el reglamento contemple:
- Autenticación Fuerte Obligatoria: Exigir validación biométrica (huella dactilar/huella en línea con RENAP) al momento de solicitar la portabilidad presencial o electrónica, bloqueando intentos de portabilidad mediante DPI clonados.
- Período de Enfriamiento (Cooling-off Period): Restricciones temporales para operaciones financieras sensibles por SMS durante las primeras 24-48 horas posteriores a una portabilidad.
- Acceso Expedito de Fuerza Pública: Protocolos de API en tiempo real para que las unidades de inteligencia y el MP consulten el proveedor enrutador en microsegundos durante operaciones de rescate o flagrancia.
- Soberanía de Datos: Establecer que los servidores de la Base de Datos Centralizada residan en territorio nacional bajo altos estándares de infraestructura crítica y ciberseguridad (ISO 27001 / SOC 2).
Por José R. Leonett. Fundador del Observatorio Guatemalteco de Delitos Informáticos – OGDI.
