El 86% de las pequeñas y medianas empresas sufrió al menos un incidente de ciberseguridad durante el último año
Un estudio global elaborado por la firma de seguridad informática Kaspersky reveló que el 86% de las pequeñas y medianas empresas (PyMEs) experimentó un incidente de ciberseguridad en el último año. La investigación, realizada a 1.800 especialistas de tecnologías de la información en 18 países, advierte que los ciberdelincuentes aplican contra estas organizaciones métodos complejos similares a los utilizados contra corporaciones de gran tamaño. Apenas el 14% de las compañías con menos de 500 empleados logró evitar vulneraciones a sus sistemas en dicho periodo.
El avance de la digitalización corporativa incrementó la superficie de exposición ante los actores maliciosos. En América Latina, las organizaciones enfrentaron un promedio de tres tipos de amenazas distintas en los últimos doce meses. La modalidad con mayor prevalencia en las PyMEs regionales fue el phishing con 24%, seguida por los accesos remotos externos no autorizados con 15% y la explotación de vulnerabilidades en el software con 13%. Aunque los exploits de día cero se presentaron con menor frecuencia, afectaron al 8% de los negocios.
¿Cuáles son los factores que elevan la vulnerabilidad digital en las empresas?
Dentro de las compañías latinoamericanas, los principales riesgos provienen de las personas y la gestión del talento. Las organizaciones identificaron cinco elementos críticos que facilitan la concreción de los ataques informáticos:
- Falta de experiencia técnica: El 26% de las empresas atribuye el problema a la escasa preparación del personal del área de tecnologías de la información.
- Desconocimiento general: El 24% señala la falta de capacitación en ciberseguridad entre los colaboradores de departamentos no técnicos.
- Software desactualizado: El 22% reportó el uso de programas y equipos sin los parches de protección correspondientes.
- Sobrecarga laboral: El 21% destacó el exceso de tareas operativas dentro de los equipos encargados de la seguridad.
- Políticas insuficientes: El 20% reconoció no contar con protocolos internos para normar los accesos y contraseñas.
Ante esta situación, el 82% de las PyMEs incrementó su presupuesto de ciberseguridad durante el presente año. Dentro de este grupo, el 41% destinó los fondos a la contratación de personal especializado, mientras que el 30% invirtió en soluciones avanzadas como XDR, NDR y SIEM.
¿Cómo evaluar las brechas digitales mediante el Cyber Risk Heatmap?
Para respaldar la gestión en organizaciones con presupuestos acotados, la compañía desarrolló la herramienta gratuita Cyber Risk Heatmap. Mediante un cuestionario digital de menos de diez minutos, la plataforma analiza áreas como correo electrónico, redes, nube y endpoints, entregando un diagnóstico sobre los riesgos prioritarios a resolver.
«Para una PyME, fortalecer la ciberseguridad no significa necesariamente invertir más, sino entender dónde están sus principales riesgos y utilizar mejor los recursos disponibles», señala Alicia Colella, Directora de Ventas Internas para SOLA en Kaspersky. «Muchas organizaciones saben que necesitan mejorar su protección, pero no siempre tienen claridad sobre qué acciones deberían atender primero, especialmente cuando cuentan con equipos pequeños, presupuestos limitados y múltiples prioridades de negocio. Por eso, el punto de partida debe ser identificar las brechas que pueden tener un mayor impacto sobre la operación y, a partir de ahí, construir una hoja de ruta con acciones concretas y alcanzables», explica la vocera.
¿Qué recomendaciones disminuyen la exposición ante nuevas amenazas?
Para consolidar la infraestructura digital, los analistas de Kaspersky sugieren aplicar cuatro medidas operativas:
- Control de accesos y actualizaciones: Definir permisos según las funciones del trabajador, revocar credenciales de excolaboradores, automatizar copias de seguridad y actualizar programas de forma periódica.
- Capacitación constante del personal: Entrenar a los empleados para reconocer modalidades de engaño como el phishing, vishing, deepfakes y solicitudes irregulares de dinero o datos.
- Implementación de soluciones escalables: Adoptar programas de protección ajustados al tamaño del negocio. Para firmas con menos de 50 colaboradores se sugiere la suite Kaspersky Small Office Security Premium; mientras que empresas con áreas técnicas estructuradas pueden integrar plataformas avanzadas como Kaspersky Next Optimum o servicios de monitoreo continuo mediante Kaspersky Next MXDR Optimum.
- Protección del correo corporativo: Asegurar los servidores de mensajería con herramientas multicapa como Kaspersky Security for Mail Server, sistema que utiliza procesamiento automatizado para bloquear contenidos maliciosos antes de comprometer las finanzas de la compañía.








