Perú activa su cuarto simulacro nacional de ciberataques: qué busca evaluar el SIMAC 2026 y por qué importa

La Presidencia del Consejo de Ministros (PCM) realizará este jueves 16 de julio de 2026 el Simulacro de Ataques Cibernéticos 2026 (SIMAC 2026), un ejercicio nacional que reunirá a entidades públicas y privadas para poner a prueba sus capacidades de defensa frente a incidentes digitales. La actividad busca evaluar procesos de detección, análisis, contención, recuperación y coordinación ante escenarios realistas de ciberataques. (gob.pe)

El anuncio confirma que el Perú entra en una etapa de mayor exigencia en materia de seguridad digital. Según la PCM, el simulacro estará a cargo del Centro Nacional de Seguridad Digital (CNSD) y forma parte del quinto objetivo prioritario de la Política Nacional de Transformación Digital, orientado a garantizar la seguridad y confianza en el ecosistema digital del país. (gob.pe)

¿Qué es el SIMAC 2026?

El SIMAC 2026 es una serie de ejercicios controlados que simulan ciberataques sobre infraestructuras tecnológicas de las entidades participantes. La lógica es simple: llevar a un entorno seguro y supervisado los incidentes que hoy pueden afectar a cualquier organización, desde robo de credenciales hasta ransomware, malware o accesos remotos no autorizados.

De acuerdo con la PCM, durante el ejercicio también podrán recrearse ataques a aplicaciones web, explotación de vulnerabilidades y movimiento lateral dentro de una red, todos ellos vectores habituales en el panorama actual de ciberseguridad. (gob.pe)

¿A quién está dirigido?

La convocatoria está dirigida a Oficiales de Seguridad y Confianza Digital (OSCD), Equipos de Respuesta ante Incidentes de Seguridad Digital (CSIRT) o equivalentes de entidades públicas, así como a responsables de ciberseguridad de organizaciones privadas, operadores de servicios esenciales, infraestructura crítica, academia y otros actores del ecosistema digital.

En otras palabras, no se trata solo de un ejercicio para el Estado. La PCM está buscando involucrar a los sectores que sostienen servicios sensibles para la ciudadanía y para la economía digital del país.

Un simulacro con foco en respuesta real

La mecánica del ejercicio permite que los equipos participantes asuman el rol de defensa, o Blue Team, dentro de una infraestructura tecnológica diseñada para el entrenamiento. Al finalizar, el CNSD entregará a cada organización un informe individual y confidencial con fortalezas, oportunidades de mejora y recomendaciones para reforzar su capacidad de respuesta.

Ese punto es clave: el valor del simulacro no está solo en “participar”, sino en detectar fallas antes de que ocurra un incidente real. En ciberseguridad, ese tipo de retroalimentación puede marcar la diferencia entre una interrupción controlada y una crisis operativa. Esta última idea es una inferencia editorial basada en el objetivo del simulacro y en el enfoque de mejora continua señalado por la PCM.

Cuatro simulacros desde 2022: cómo ha evolucionado la iniciativa

La PCM precisó que desde 2022 a la fecha se han ejecutado cuatro simulacros nacionales para mejorar la respuesta de entidades públicas y privadas ante crisis digitales, con mejoras en metodología, alcance y realismo de los escenarios.

Además, el antecedente inmediato muestra una expansión importante. En el Segundo Simulacro Internacional de Ataques Cibernéticos 2025 participaron 392 organizaciones de distintos sectores, entre ellos ministerios, entidades estatales, finanzas, salud, telecomunicaciones, transporte, retail y energía. La PCM indicó que esa edición triplicó la participación respecto a 2024, cuando se convocó a 102 organizaciones y 360 especialistas.

Ese crecimiento sugiere que el país ha pasado de ejercicios más acotados a una dinámica de entrenamiento con participación más amplia y con un enfoque intersectorial más maduro. Esto es una inferencia razonable a partir de la evolución de la convocatoria reportada por la PCM.

¿Por qué este simulacro es importante para Perú?

La importancia del SIMAC 2026 se entiende mejor si se mira el contexto. La propia PCM sostiene que el ejercicio busca fortalecer la preparación frente a incidentes de seguridad digital y proteger los activos de información, la continuidad de los servicios esenciales y la confianza ciudadana en los servicios digitales del país.

Además, la iniciativa llega en un momento en que la seguridad digital es un tema cada vez más sensible para el país. La necesidad de ensayar protocolos, afinar coordinación entre equipos y corregir brechas antes de un incidente real ya no es una recomendación técnica abstracta, sino una exigencia operativa para cualquier organización conectada. Esta es una inferencia editorial sustentada por el enfoque del simulacro y su alcance multisectorial.

Inscripciones y plazo para participar

Las entidades públicas y privadas que deseen participar en el SIMAC 2026 pueden inscribirse a través del formulario oficial de la PCM hasta el martes 14 de julio de 2026. La campaña oficial del Gobierno también indica que existe un ciclo de entrenamiento previo con talleres virtuales para prepararse antes del simulacro.

Qué deja este anuncio para el ecosistema TI peruano

El mensaje detrás del SIMAC 2026 es claro: la ciberseguridad ya no puede tratarse como un asunto exclusivamente técnico, sino como parte de la gestión estratégica del negocio, del Estado y de los servicios públicos. El hecho de que la PCM convoque tanto a entidades públicas como privadas refleja que la resiliencia digital depende de una preparación compartida.

Para empresas, universidades, operadores esenciales y equipos TI, el simulacro representa una oportunidad concreta para medir madurez, revisar procesos internos y entrenar la coordinación entre áreas técnicas, legales y de gestión. Esa lectura es una inferencia editorial coherente con el diseño del ejercicio descrito por la PCM.