{"id":192652,"date":"2025-12-08T18:34:40","date_gmt":"2025-12-08T21:34:40","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/mx\/sin-categoria\/45-de-las-empresas-en-mexico-no-sabe-como-priorizar-su-inversion-en-ciberseguridad\/"},"modified":"2025-12-27T08:15:42","modified_gmt":"2025-12-27T11:15:42","slug":"45-de-las-empresas-en-mexico-no-sabe-como-priorizar-su-inversion-en-ciberseguridad","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/seguridad\/45-de-las-empresas-en-mexico-no-sabe-como-priorizar-su-inversion-en-ciberseguridad\/","title":{"rendered":"45% de las empresas en M\u00e9xico no sabe c\u00f3mo priorizar su inversi\u00f3n en ciberseguridad"},"content":{"rendered":"<p>Decidir en qu\u00e9 invertir para fortalecer la ciberseguridad empresarial es uno de los mayores retos para el 45 % de los l\u00edderes en M\u00e9xico, revela una encuesta reciente de <strong>Kaspersky, <\/strong>de acuerdo con el estudio m\u00e1s de la mitad de las organizaciones (66 %) en el pa\u00eds carece de un calendario regular de evaluaciones de riesgo, por lo que muchas act\u00faan solo de forma reactiva: revisan sus medidas de protecci\u00f3n \u00fanicamente cuando ocurre un incidente o cuando reciben una alerta externa.<\/p>\n<p>El informe apunta que aunque la mayor\u00eda de las empresas en M\u00e9xico realiza simulaciones de incidentes 42 % cada mes y 48 % de forma trimestral, una de cada diez no tiene ninguna rutina de pruebas. Esta ausencia de pr\u00e1ctica sistem\u00e1tica deja una brecha cr\u00edtica: sin un plan estructurado, los equipos de seguridad dif\u00edcilmente pueden identificar vulnerabilidades ocultas, evaluar riesgos reales, y desarrollar la resiliencia que exige el panorama actual de amenazas cibern\u00e9ticas. En este sentido, la carencia de controles formales y de revisiones peri\u00f3dicas no solo impide anticiparse a un ataque, sino que tambi\u00e9n dificulta construir una estrategia de defensa coherente.<\/p>\n<p>Adem\u00e1s, el 15 % de los encuestados afirma no contar con una estrategia clara de seguridad para muchas organizaciones, el reto no es solo saber qu\u00e9 hacer, sino carecer de una directriz estructurada que gu\u00ede decisiones, priorice recursos y defina un nivel m\u00ednimo de protecci\u00f3n necesario.<\/p>\n<figure id=\"attachment_180696\" aria-describedby=\"caption-attachment-180696\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-180696 size-full\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/12\/trabajo-profesional-de-ciberseguridad_11zon-scaled-e1764875193731.webp\" alt=\"width=\" height=\"582\" \/><figcaption id=\"caption-attachment-180696\" class=\"wp-caption-text\">La nueva Veeam Data Platform v13 incorpora consola web y amplia compatibilidad con soluciones de ciberseguridad e identidad.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">Una peligrosa brecha entre confianza y realidad<\/span><\/h2>\n<p>Seg\u00fan el mismo estudio, persiste una desconexi\u00f3n entre la confianza de los responsables en sus defensas digitales y el nivel real de seguridad de sus sistemas. Muchas empresas creen estar m\u00e1s protegidas de lo que est\u00e1n, lo que complica a\u00fan m\u00e1s la identificaci\u00f3n de prioridades, la justificaci\u00f3n de inversiones, y la correcci\u00f3n de puntos cr\u00edticos antes de que un incidente ocurra, de acuerdo con <strong>Claudio Martinelli, director general para Am\u00e9ricas en Kaspersky <\/strong><span style=\"font-family: -apple-system, BlinkMacSystemFont, 'Segoe UI', Roboto, Oxygen, Oxygen-Sans, Ubuntu, Cantarell, 'Helvetica Neue', 'Open Sans', Arial, sans-serif;\">\u201c<em>Cuando no hay visibilidad real sobre el estado de la ciberseguridad, las decisiones de inversi\u00f3n se vuelven inciertas, intuitivas y m\u00e1s dif\u00edciles de medir correctamente. Como consecuencia, justificar la inversi\u00f3n se convierte en una tarea desafiante.\u201d<\/em><\/span><\/p>\n<p>Martinelli compara la ciberseguridad con un seguro automotriz: \u201clo necesitamos tener pero deseamos nunca usarlo\u201d. Su argumento evidencia una realidad poco considerada por muchas empresas: el retorno de inversi\u00f3n (ROI) de la seguridad digital no se mide en ingresos, sino en evitar p\u00e9rdidas, interrupciones operativas y da\u00f1os reputacionales.<\/p>\n<p>La urgencia de invertir en ciberseguridad no es una preocupaci\u00f3n aislada. Datos recientes muestran que el n\u00famero de ataques a empresas mexicanas aumenta a\u00f1o con a\u00f1o. De acuerdo con Kaspersky, en el tercer trimestre de 2024 los ciberataques en M\u00e9xico crecieron 30 %. En ese periodo, las empresas sufrieron 42.4 millones de ataques de malware un promedio de 116 mil intentos diarios, de los cuales casi un 30 % estuvieron dirigidos al sector manufacturero.<\/p>\n<p>Otro estudio, esta vez de ManageEngine, asegura que en 2023 alrededor del 65 % de las empresas mexicanas reportaron un aumento en los incidentes de seguridad respecto a a\u00f1os anteriores, lo que posiciona a M\u00e9xico como uno de los pa\u00edses m\u00e1s afectados por brechas digitales en la regi\u00f3n.\u00a0 En buena medida, este contexto refuerza lo se\u00f1alado por Kaspersky: las pr\u00e1cticas actuales de ciberseguridad son insuficientes ante la persistente y creciente ola de ataques.<\/p>\n<p>Adem\u00e1s, la percepci\u00f3n de amenaza cambi\u00f3 seg\u00fan otro estudio de Kaspersky, el 78 % de las empresas en M\u00e9xico considera que los ciberataques potenciados por inteligencia artificial representan una amenaza seria, y m\u00e1s de la mitad afirma que su organizaci\u00f3n ya ha sido blanco de este tipo de ataques.<\/p>\n<p>Asimismo, un informe reciente de PwC destaca que el 86 % de las empresas en M\u00e9xico planea aumentar su inversi\u00f3n en ciberseguridad hacia 2026, lo que sugiere un cambio de mentalidad hacia una gesti\u00f3n m\u00e1s preventiva del riesgo digital.<\/p>\n<p>Para asegurar un ciclo de mejora continua, Kaspersky propone medidas concretas: establecer un calendario recurrente de evaluaciones de riesgo (m\u00ednimo trimestral o semestral), realizar simulaciones de ataques de forma peri\u00f3dica, definir indicadores de riesgo vinculados a la continuidad del negocio, y revisar pol\u00edticas y controles con base en inteligencia de amenazas actualizada. Adem\u00e1s, recomienda alinear inversiones con resultados esperados, priorizando correcciones que reduzcan la exposici\u00f3n y fortalezcan la gobernanza empresarial.<\/p>\n<h3><span style=\"color: #333399;\">Lee m\u00e1s:\u00a0<\/span><\/h3>\n<ul>\n<li><a class=\"post-title the-subtitle\" href=\"https:\/\/www.itsitio.com\/mx\/libro-de-pases\/nice-fortalece-su-estrategia-en-latinoamerica-con-el-nombramiento-de-claudia-argenton-como-directora-de-canales\/\">NiCE fortalece su estrategia en Latinoam\u00e9rica con el nombramiento de Claudia Argenton como directora de Canales<\/a><\/li>\n<li><a class=\"post-title the-subtitle\" href=\"https:\/\/www.itsitio.com\/mx\/conectividad-networking\/8-configuraciones-basicas-para-proteger-tu-red-wi-fi-corporativa-en-2026\/\">8 configuraciones b\u00e1sicas para proteger tu red Wi-Fi corporativa en 2026<\/a><\/li>\n<li><a class=\"post-title the-subtitle\" href=\"https:\/\/www.itsitio.com\/mx\/eventos\/canales-de-distribucion-destacan-en-la-19a-edicion-de-los-premios-monarca-de-hp\/\">Canales de distribuci\u00f3n destacan en la 19\u00aa edici\u00f3n de los Premios Monarca de HP<\/a><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Decidir en qu&eacute; invertir para fortalecer la ciberseguridad empresarial es uno de los mayores retos para el 45 % de los l&iacute;deres en M&eacute;xico, revela una encuesta reciente de Kaspersky, de acuerdo con el estudio m&aacute;s de la mitad de las organizaciones (66 %) en el pa&iacute;s carece de un calendario regular de evaluaciones de riesgo, por lo que muchas act&uacute;an solo de forma reactiva: revisan sus medidas de protecci&oacute;n &uacute;nicamente cuando ocurre un incidente o cuando reciben una alerta externa. El informe apunta que aunque la mayor&iacute;a de las empresas en M&eacute;xico realiza simulaciones de incidentes 42 % cada mes y 48 % de forma trimestral, una de cada diez no tiene ninguna rutina de pruebas. Esta ausencia de pr&aacute;ctica sistem&aacute;tica deja una brecha cr&iacute;tica: sin un plan estructurado, los equipos de seguridad dif&iacute;cilmente pueden identificar vulnerabilidades ocultas, evaluar riesgos reales, y desarrollar la resiliencia que exige el panorama actual de amenazas cibern&eacute;ticas. En este sentido, la carencia de controles formales y de revisiones peri&oacute;dicas no solo impide anticiparse a un ataque, sino que tambi&eacute;n dificulta construir una estrategia de defensa coherente. Adem&aacute;s, el 15 % de los encuestados afirma no contar con una estrategia clara de seguridad para muchas organizaciones, el reto no es solo saber qu&eacute; hacer, sino carecer de una directriz estructurada que gu&iacute;e decisiones, priorice recursos y defina un nivel m&iacute;nimo de protecci&oacute;n necesario. Una peligrosa brecha entre confianza y realidad Seg&uacute;n el mismo estudio, persiste una desconexi&oacute;n entre la confianza de los responsables en sus defensas digitales y el nivel real de seguridad de sus sistemas. Muchas empresas creen estar m&aacute;s protegidas de lo que est&aacute;n, lo que complica a&uacute;n m&aacute;s la identificaci&oacute;n de prioridades, la justificaci&oacute;n de inversiones, y la correcci&oacute;n de puntos cr&iacute;ticos antes de que un incidente ocurra, de acuerdo con Claudio Martinelli, director general para Am&eacute;ricas en Kaspersky &ldquo;Cuando no hay visibilidad real sobre el estado de la ciberseguridad, las decisiones de inversi&oacute;n se vuelven inciertas, intuitivas y m&aacute;s dif&iacute;ciles de medir correctamente. Como consecuencia, justificar la inversi&oacute;n se convierte en una tarea desafiante.&rdquo; Martinelli compara la ciberseguridad con un seguro automotriz: &ldquo;lo necesitamos tener pero deseamos nunca usarlo&rdquo;. Su argumento evidencia una realidad poco considerada por muchas empresas: el retorno de inversi&oacute;n (ROI) de la seguridad digital no se mide en ingresos, sino en evitar p&eacute;rdidas, interrupciones operativas y da&ntilde;os reputacionales. La urgencia de invertir en ciberseguridad no es una preocupaci&oacute;n aislada. Datos recientes muestran que el n&uacute;mero de ataques a empresas mexicanas aumenta a&ntilde;o con a&ntilde;o. De acuerdo con Kaspersky, en el tercer trimestre de 2024 los ciberataques en M&eacute;xico crecieron 30 %. En ese periodo, las empresas sufrieron 42.4 millones de ataques de malware un promedio de 116 mil intentos diarios, de los cuales casi un 30 % estuvieron dirigidos al sector manufacturero. Otro estudio, esta vez de ManageEngine, asegura que en 2023 alrededor del 65 % de las empresas mexicanas reportaron un aumento en los incidentes de seguridad respecto a a&ntilde;os anteriores, lo que posiciona a M&eacute;xico como uno de los pa&iacute;ses m&aacute;s afectados por brechas digitales en la regi&oacute;n.&nbsp; En buena medida, este contexto refuerza lo se&ntilde;alado por Kaspersky: las pr&aacute;cticas actuales de ciberseguridad son insuficientes ante la persistente y creciente ola de ataques. Adem&aacute;s, la percepci&oacute;n de amenaza cambi&oacute; seg&uacute;n otro estudio de Kaspersky, el 78 % de las empresas en M&eacute;xico considera que los ciberataques potenciados por inteligencia artificial representan una amenaza seria, y m&aacute;s de la mitad afirma que su organizaci&oacute;n ya ha sido blanco de este tipo de ataques. Asimismo, un informe reciente de PwC destaca que el 86 % de las empresas en M&eacute;xico planea aumentar su inversi&oacute;n en ciberseguridad hacia 2026, lo que sugiere un cambio de mentalidad hacia una gesti&oacute;n m&aacute;s preventiva del riesgo digital. Para asegurar un ciclo de mejora continua, Kaspersky propone medidas concretas: establecer un calendario recurrente de evaluaciones de riesgo (m&iacute;nimo trimestral o semestral), realizar simulaciones de ataques de forma peri&oacute;dica, definir indicadores de riesgo vinculados a la continuidad del negocio, y revisar pol&iacute;ticas y controles con base en inteligencia de amenazas actualizada. Adem&aacute;s, recomienda alinear inversiones con resultados esperados, priorizando correcciones que reduzcan la exposici&oacute;n y fortalezcan la gobernanza empresarial. Lee m&aacute;s:&nbsp; NiCE fortalece su estrategia en Latinoam&eacute;rica con el nombramiento de Claudia Argenton como directora de Canales 8 configuraciones b&aacute;sicas para proteger tu red Wi-Fi corporativa en 2026 Canales de distribuci&oacute;n destacan en la 19&ordf; edici&oacute;n de los Premios Monarca de HP &nbsp;<\/p>\n","protected":false},"author":229,"featured_media":192544,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[22],"tags":[37],"class_list":["post-192652","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-kaspersky"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/192652","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=192652"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/192652\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/192544"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=192652"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=192652"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=192652"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}