Inicio / Actualidad / Ciberseguridad a ciegas en cuatro de cada 10 empresas

Ciberseguridad a ciegas en cuatro de cada 10 empresas

empresas ciberataques scaled

Un estudio especializado revela que el 52.7% de las organizaciones en América Latina detectó al menos un intento de ciberataque durante los últimos 12 meses, mientras que el 15.4% reconoció no poder confirmar si fue víctima de un incidente. De acuerdo con los datos del ESET Security Report Latinoamérica 2026, entre las empresas que no identificaron vulneraciones, una de cada cuatro admite que estas podrían haber ocurrido sin ser advertidas debido a la falta de herramientas tecnológicas adecuadas.

Esta situación expone una brecha crítica en la región: las organizaciones enfrentan un volumen creciente de amenazas, pero muchas carecen de la visibilidad requerida para evaluar su nivel de exposición. El informe señala al phishing como el vector de intrusión más frecuente, con un impacto en el 73% de las entidades encuestadas, mientras que solo el 23% ha incorporado plataformas de inteligencia de amenazas (Threat Intelligence) para la detección proactiva.

«El principal problema no es solo la cantidad de ataques, sino la falta de visibilidad. Una empresa no puede protegerse de lo que no puede ver, y hoy son demasiadas las organizaciones que operan a ciegas frente a su propio nivel de exposición», señala Iván Goicochea, CEO de Xpartans, empresa especializada en ciberseguridad empresarial.

¿Cómo transformar la gestión de ciberseguridad de un modelo reactivo a uno proactivo?

Frente a este escenario de vulnerabilidad, se requiere un cambio estratégico para identificar las brechas antes de que causen daños severos. Para lograr esta transición de una postura reactiva a una gestión preventiva, Goicochea recomienda las siguientes medidas fundamentales:

  1. Capacitación y toma de conciencia: Si bien la tecnología cumple un rol fundamental en la protección digital, la mejor defensa contra el phishing es la concienciación de las personas. Capacitar regularmente a los colaboradores para reconocer correos, enlaces y mensajes sospechosos ayuda a reducir significativamente el riesgo de que un ataque logre vulnerar la seguridad de la organización.
  2. Medir el tiempo de detección, no solo la prevención: La mayoría de empresas mide su seguridad por las herramientas que tiene instaladas, no por qué tan rápido detectan una brecha. El indicador que realmente importa es cuántas horas o días le toma a la organización identificar que algo anómalo está ocurriendo en sus sistemas.
  3. Auditar el «Shadow IT» y las cuentas huérfanas: Aplicaciones instaladas sin autorización, accesos de excolaboradores nunca revocados o credenciales compartidas entre equipos son puertas de entrada silenciosas. Buena parte del riesgo real de una empresa no está en lo que su área de TI controla, sino en lo que desconoce que existe.
  4. Evaluar el riesgo de proveedores y terceros: Un ciberataque rara vez entra por la puerta principal: suele llegar a través de un proveedor, un contratista o una herramienta externa con menos controles de seguridad que la propia empresa. Extender la exigencia de ciberseguridad a toda la cadena de suministro digital es tan importante como protegerse a uno mismo.
  5. Llevar la ciberseguridad al directorio, en términos de negocio: Mientras la ciberseguridad se reporte solo como un tema técnico del área de TI, seguirá siendo tratada como un gasto y no como una prioridad estratégica. Traducir el riesgo digital a impacto financiero y reputacional permite que la alta dirección tome decisiones informadas y asigne presupuesto de forma proactiva.
  6. Simular la crisis con el liderazgo, no solo con TI: La mayoría de los simulacros de ciberataque involucra únicamente al equipo técnico. Sin embargo, cuando ocurre un incidente real, quienes deben tomar decisiones rápidas son la gerencia, legal y comunicaciones. Ensayar ese escenario con todas las áreas involucradas reduce la improvisación en los primeros momentos, que son los más críticos.

«La ciberseguridad ya no puede ser un tema que se atiende después de un ataque. Las empresas que logran anticiparse son las que menos impacto sufren, y ese cambio de mentalidad, de lo reactivo a lo proactivo, es el mayor desafío del sector para los próximos años», concluye el ejecutivo de Xpartans.

¿Por qué la falta de visibilidad incrementa los riesgos operativos en las empresas?

La ausencia de sistemas de monitoreo continuo impide que los equipos de TI identifiquen intromisiones en sus fases iniciales. Aparte de dejar expuesta la infraestructura corporativa, esta vulnerabilidad incrementa el tiempo de permanencia de los atacantes dentro de la red, facilitando la extracción de datos sensibles y la interrupción de procesos clave.

Por otro lado, la adopción de herramientas de Threat Intelligence resulta indispensable para anticipar vectores de ataque comunes como el phishing. Xpartans enfatiza que el fortalecimiento de la infraestructura digital debe ir acompañado por simulacros periódicos con la alta dirección y auditorías permanentes a terceros, asegurando que la protección se extienda a toda la cadena de valor institucional.

Etiquetado:

Deja un comentario

Tecnolover

Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.