La expansión de la digitalización ha modificado el panorama de riesgos para las organizaciones, y en México, Seguritech plantea que la ciberseguridad requiere pasar de una lógica enfocada exclusivamente en prevenir ataques a otra capaz de garantizar la recuperación de las operaciones después de un incidente.
El planteamiento expuesto por la empresa mexicana adquiere relevancia ante datos que muestran una diferencia entre la preparación que las empresas consideran tener y su capacidad efectiva para responder.
De acuerdo con un estudio de Dell Technologies citado por la compañía:
- 30% de las grandes empresas en México cuenta con una estrategia formal de ciberresiliencia.
- 64% de los directivos considera que la capacidad de recuperación ante un ciberataque está sobreestimada.
- Más de 25% de las intrusiones en América Latina tiene como origen credenciales comprometidas.
- Las pequeñas y medianas empresas enfrentan miles de intentos de ataque cada semana.
Para Jesús Guevara, CISO de Seguritech, tal escenario refleja la necesidad de ampliar la discusión sobre seguridad digital, particularmente entre organizaciones que dependen cada vez más de sistemas conectados.
La recuperación también forma parte de la seguridad
La ciberresiliencia contempla la capacidad de una organización para resistir una intrusión, responder ante ella y recuperar sus actividades en el menor tiempo posible.
Desde esa perspectiva, la compañía identifica tres componentes centrales:
- Monitoreo continuo, para detectar comportamientos anómalos.
- Respuesta estructurada, mediante protocolos previamente definidos.
- Recuperación operativa, con respaldos y mecanismos de continuidad de negocio.
Asimismo, en la empresa mexicana señalan la utilidad de contar con centros de operaciones de seguridad (SOC), planes de respuesta a incidentes y respaldos de información crítica.
Personas y procesos frente a las nuevas amenazas
El avance de tecnologías como la nube, los dispositivos conectados y la automatización también amplía la superficie potencial de ataque.
A ello se suma el uso de credenciales comprometidas como vía de acceso a sistemas.
Por tal motivo, la estrategia debe incluir gestión de accesos privilegiados y capacitación permanente del personal.
La Inteligencia Artificial (IA) puede complementar estas medidas mediante la identificación temprana de anomalías, aunque su implementación requiere procesos definidos y mecanismos de gobernanza.
Seguritech también identifica como desafío la dificultad de algunas empresas para determinar cómo asignar recursos a la ciberseguridad.
Ante ese escenario, la firma sostiene que proteger los sistemas digitales debe incorporarse a las decisiones estratégicas del negocio y no permanecer como una tarea exclusivamente técnica.
La pregunta, plantea la compañía, ya no se limita a prevenir un ataque, sino a conocer qué tan preparada está cada organización para continuar funcionando cuando ocurra.
TAMBIÉN PODRÍAS LEER:
Seguritech ofrece soluciones integrales y fortalece su liderazgo global








