• 5 min de lectura
• 5 min de lectura

Un nuevo informe de la Oficina de Responsabilidad Gubernamental (GAO) de EE. UU. afirma que las debilidades en el programa de Credencial de Identificación de Trabajadores del Transporte (TWIC) —incluida la comunicación inconsistente, la supervisión incompleta y los retrasos en el despliegue de lectores de tarjetas biométricos— podrían dejar los puertos de EE. UU. vulnerables a riesgos de seguridad a pesar del papel central del programa en la protección de las instalaciones marítimas.
El programa TWIC, administrado conjuntamente por la Administración de Seguridad del Transporte (TSA) y la Guardia Costera de EE. UU., proporciona tarjetas de identificación biométricas a los trabajadores que requieren acceso sin escolta a áreas seguras de puertos y embarcaciones. Más de 2 millones de personas tenían credenciales TWIC activas a mediados de 2025.
En su informe, Credencial de Identificación de Trabajadores del Transporte: Acciones necesarias para abordar los riesgos de seguridad marítima ( GAO-26-107521), el organismo de control emitió siete recomendaciones para mejorar la supervisión, todas las cuales fueron aceptadas por el Departamento de Seguridad Nacional.
Uno de los hallazgos centrales del informe es que la TSA se basa en un enfoque ad hoc para comunicarse con las partes interesadas de la industria en lugar de seguir un plan de comunicaciones formal. Los operadores portuarios, los grupos de la industria y los representantes laborales dijeron a la GAO que han experimentado una disminución del compromiso con la agencia y retrasos en la recepción de actualizaciones importantes del programa, lo que limita su capacidad para prepararse para los cambios operativos.
La GAO también encontró deficiencias en la forma en que la Guardia Costera supervisa el cumplimiento de los requisitos de TWIC en aproximadamente 3.400 instalaciones reguladas por la Ley de Seguridad del Transporte Marítimo en todo el país. Entre los años fiscales 2019 y 2024, los inspectores de la Guardia Costera identificaron 888 deficiencias relacionadas con TWIC y 83 violaciones relacionadas con TWIC, incluidos casos en los que personas sin escolta ingresaron a áreas seguras sin credenciales válidas. El informe señala que las deficiencias superaron con creces las violaciones formales, lo que sugiere problemas de cumplimiento más amplios de lo que indican las métricas de rendimiento existentes de la Guardia Costera.
Los datos muestran que las deficiencias relacionadas con TWIC alcanzaron un máximo de aproximadamente 185 en el año fiscal 2022 antes de disminuir a aproximadamente 120 en 2024, mientras que las violaciones se mantuvieron relativamente estables en alrededor de una docena a menos de 20 anualmente. La Guardia Costera actualmente rastrea las violaciones en sus medidas de rendimiento, pero no incorpora el número mucho mayor de deficiencias, lo que, según la GAO, podría proporcionar una imagen más completa de los riesgos de seguridad.
La GAO también criticó a la Guardia Costera por no compartir rutinariamente las tendencias de inspección con los inspectores de campo, a pesar de recopilar datos detallados sobre problemas de cumplimiento recurrentes. La agencia dijo que solo comunica información cuando cree que se justifican cambios de política, pero la GAO argumentó que un intercambio más amplio mejoraría la conciencia de los inspectores sobre los riesgos emergentes.
Otra preocupación se refiere a las tarjetas TWIC revocadas. Si bien la TSA mantiene una Lista de Tarjetas Canceladas actualizada diariamente, solo las instalaciones que actualmente deben usar lectores electrónicos de TWIC están obligadas a verificarla automáticamente. Muchas otras instalaciones dependen de inspecciones visuales y no están obligadas a verificar las credenciales con la base de datos de cancelación, lo que aumenta la posibilidad de que personas con tarjetas revocadas puedan obtener acceso a áreas seguras.
El informe también destaca el retraso de larga data en el despliegue de lectores biométricos TWIC. Aunque el Congreso ordenó por primera vez al DHS que implementara la tecnología hace casi dos décadas, los requisitos de los lectores actualmente se aplican solo a ciertas terminales de pasajeros. La implementación más amplia en instalaciones adicionales de alto riesgo no está programada hasta 2029, ya que la Guardia Costera continúa revisando su reglamentación.
La GAO recomendó que la TSA desarrolle un plan formal de comunicación con las partes interesadas, que la Guardia Costera comparta los datos de inspección relacionados con TWIC de manera más amplia con los inspectores de campo, incorpore los datos de deficiencias en sus medidas de rendimiento, mejore la coordinación con la TSA en tecnología de inspección y tome medidas adicionales para fortalecer la supervisión de los controles de acceso en las instalaciones marítimas reguladas.
Los hallazgos se suman a una creciente lista de preocupaciones sobre la seguridad en los puertos de EE. UU. Un informe separado de la GAO de principios de 2025 advirtió que la Guardia Costera carece de visibilidad completa de los resultados de las inspecciones de ciberseguridad en todo el Sistema de Transporte Marítimo, lo que limita su capacidad para identificar y responder a las amenazas cibernéticas.
A finales de 2024, la Guardia Costera emitió la Directiva MARSEC 105-5, que exige medidas adicionales de ciberseguridad para las grúas de barco a tierra de fabricación china después de que funcionarios estadounidenses advirtieran que podrían ser explotadas para espionaje o sabotaje.

