{"id":401,"date":"2026-06-27T01:52:13","date_gmt":"2026-06-27T01:52:13","guid":{"rendered":"https:\/\/escudodigital.uy\/index.php\/2026\/06\/27\/el-camino-hacia-la-resiliencia-comienza-aqui\/"},"modified":"2026-06-27T01:52:13","modified_gmt":"2026-06-27T01:52:13","slug":"el-camino-hacia-la-resiliencia-comienza-aqui","status":"publish","type":"post","link":"https:\/\/escudodigital.uy\/index.php\/2026\/06\/27\/el-camino-hacia-la-resiliencia-comienza-aqui\/","title":{"rendered":"El camino hacia la resiliencia comienza aqu\u00ed."},"content":{"rendered":"<div>\n<p class=\"sub-title\">Puede que su empresa sea peque\u00f1a, pero su superficie de ataque no lo es. La preparaci\u00f3n es el primer paso hacia la resiliencia.<\/p>\n<div class=\"article-authors d-flex flex-wrap\">\n<div class=\"article-author d-flex\"><picture><source srcset=\"https:\/\/web-assets.esetstatic.com\/tn\/-x45\/wls\/2021\/04\/Phil_Muncaster.jpg\" media=\"(max-width: 768px)\"\/><img decoding=\"async\" class=\"author-image me-3\" src=\"https:\/\/web-assets.esetstatic.com\/tn\/-x45\/wls\/2021\/04\/Phil_Muncaster.jpg\" alt=\"Phil Muncaster\"\/><\/picture><\/div>\n<\/div>\n<p class=\"article-info mb-5\">\n        <span>26 de junio de 2026<\/span><br \/>\n        <span class=\"d-none d-lg-inline\"> \u2022 <\/span><br \/>\n        <span class=\"d-inline d-lg-none\">, <\/span><br \/>\n        <span>5 min. leer<\/span>\n    <\/p>\n<div class=\"hero-image-container\">\n        <picture><source srcset=\"https:\/\/web-assets.esetstatic.com\/tn\/-x266\/wls\/2026\/06-26\/eset-smb-cyber-readiness-resilience.png\" media=\"(max-width: 768px)\"\/><source srcset=\"https:\/\/web-assets.esetstatic.com\/tn\/-x425\/wls\/2026\/06-26\/eset-smb-cyber-readiness-resilience.png\" media=\"(max-width: 1120px)\"\/><img decoding=\"async\" class=\"hero-image\" src=\"https:\/\/web-assets.esetstatic.com\/tn\/-x700\/wls\/2026\/06-26\/eset-smb-cyber-readiness-resilience.png\" alt=\"Preparaci\u00f3n cibern\u00e9tica de las PYMES: el camino hacia la resiliencia comienza aqu\u00ed\"\/><\/picture>    <\/div>\n<\/div>\n<div>\n<p>La ciberseguridad de las PYMES no siempre recibe la atenci\u00f3n que merece, incluso por parte de las propias peque\u00f1as empresas. Esto es preocupante por varias razones, en particular porque las empresas representan el 90% de las empresas del mundo, el 70% de sus empleados y el 50% del PIB global, seg\u00fan el<a href=\"https:\/\/www.weforum.org\/stories\/2026\/01\/driving-global-growth-through-the-power-of-small-business\/\" target=\"_blank\" rel=\"noopener\"> Foro Econ\u00f3mico Mundial (FEM)<\/a>. Con menos recursos para gastar en ciberseguridad, los fondos deben asignarse de la manera m\u00e1s efectiva posible.<\/p>\n<p>Para estas empresas, la resiliencia cibern\u00e9tica deber\u00eda ser la direcci\u00f3n a seguir, es decir, la capacidad de continuar operando y recuperarse incluso durante un incidente grave. \u00bfPero d\u00f3nde comienza el viaje? La preparaci\u00f3n cibern\u00e9tica consiste en implementar procesos y controles para prevenir, detectar y responder a las amenazas. un nuevo <a href=\"https:\/\/web-assets.esetstatic.com\/wls\/en\/papers\/resources\/eset-smb-cyber-readiness-index-2026-global-edition.pdf\" target=\"_blank\" rel=\"noopener\">Informe ESET<\/a> detalla qu\u00e9 tan bien les est\u00e1 yendo a las PYMES, cu\u00e1les son sus mayores desaf\u00edos y qu\u00e9 deber\u00eda suceder a continuaci\u00f3n.<\/p>\n<h2>La ciberseguridad como condici\u00f3n operativa<\/h2>\n<p>En muchos aspectos, las PYMES no se diferencian de sus pares m\u00e1s grandes. Se enfrentan a un panorama de amenazas que contin\u00faa evolucionando a buen ritmo, en el que los adversarios aprovechan las \u00faltimas tecnolog\u00edas para aumentar el volumen, la escala y la velocidad de los ataques. La superficie de ataque corporativa se est\u00e1 expandiendo con cada nueva herramienta e inversi\u00f3n digital. Los empleados siguen siendo una fuente de riesgo. Y las empresas deben cumplir con un n\u00famero cada vez mayor de mandatos regulatorios.<\/p>\n<p>Seg\u00fan el informe de ESET, el 45% de las PYMES sufrieron un ciberincidente el a\u00f1o pasado, y a\u00fan m\u00e1s (61%) temen un ataque en los pr\u00f3ximos 12 meses. Lo que m\u00e1s les preocupa es la p\u00e9rdida de datos, la interrupci\u00f3n operativa y el impacto financiero.<\/p>\n<p>Este es el tipo de preocupaciones que los propietarios de PYMES comparten con los CISO y las juntas directivas de las multinacionales m\u00e1s grandes. Hablan de la importancia empresarial de la preparaci\u00f3n cibern\u00e9tica. Y por qu\u00e9 la seguridad debe funcionar como una condici\u00f3n operativa, no como una funci\u00f3n de TI aislada, sino como algo profundamente arraigado en la cultura y las operaciones comerciales. Este cambio es fundamental porque, si bien muchas PYMES finalmente se recuperan, el 34% todav\u00eda necesita de dos a seis semanas para resolver un incidente, una duraci\u00f3n de dolor operativo que puede ser desastrosa para muchas empresas.<\/p>\n<p><h2>\u00bfSe trata de IA?<\/h2>\n<\/p>\n<p>El informe tambi\u00e9n revela que la mayor\u00eda (73%) de las PYMES est\u00e1n integrando la IA en sus negocios, aunque reconocen que esto introducir\u00e1 nuevos riesgos. Pero tambi\u00e9n existen preocupaciones sobre su potencial en las manos equivocadas. De hecho, varios encuestados citan el malware impulsado por IA como la \u201camenaza m\u00e1s preocupante\u201d. \u00bfDeber\u00eda ocupar un lugar tan destacado?<\/p>\n<p>Lo cierto es que el malware que utiliza IA de forma automatizada y en tiempo real sigue siendo poco com\u00fan, a pesar de lo que digan los titulares de las noticias. <a href=\"https:\/\/www.eset.com\/gr-en\/about\/newsroom\/press-releases-1\/eset-discovers-promptlock-the-first-ai-powered-ransomware-1\/\" target=\"_blank\" rel=\"noopener\">Los avistamientos son relativamente raros<\/a>lo que lo convierte m\u00e1s en un tema para los investigadores de ciberseguridad que en una preocupaci\u00f3n candente para las PYMES.<\/p>\n<p>Si nos fijamos en los incidentes reales de ciberseguridad, los sospechosos habituales son los responsables de la mayor\u00eda de los acontecimientos. El phishing y las vulnerabilidades sin parches ocupan el primer lugar, lo que concuerda con datos de otras fuentes como <a href=\"https:\/\/www.verizon.com\/business\/resources\/T1f0\/reports\/2026-dbir-data-breach-investigations-report.pdf\" target=\"_blank\" rel=\"noopener\">El \u00faltimo informe de Verizon<\/a> \u2013 que cita la explotaci\u00f3n y el phishing como uno de los tres principales vectores de acceso inicial para las PYMES. Las contrase\u00f1as d\u00e9biles y la falta de monitoreo de seguridad tambi\u00e9n ocupan un lugar destacado en los datos de ESET.<\/p>\n<p>Cuando se trata de IA, la amenaza m\u00e1s grave proviene de dentro. Seg\u00fan DBIR, la IA en la sombra es la tercera acci\u00f3n interna no maliciosa m\u00e1s com\u00fan. Mientras tanto, si bien el malware impulsado por IA puede no ser la preocupaci\u00f3n m\u00e1s candente, la IA y la automatizaci\u00f3n est\u00e1n ayudando a los actores de amenazas a mejorar y escalar sus esfuerzos, para la ingenier\u00eda social, la investigaci\u00f3n y explotaci\u00f3n de vulnerabilidades y otras amenazas \u201cheredadas\u201d. En este contexto, las PYMES con las que habl\u00f3 ESET est\u00e1n interesadas en utilizar la IA para combatir fuego con fuego, anticipar amenazas antes de que ocurran, identificar y mitigar ataques m\u00e1s r\u00e1pido y detectar ingenier\u00eda social.<\/p>\n<p>El desaf\u00edo es que estas herramientas no existen o las PYMES a menudo no pueden beneficiarse de ellas.<\/p>\n<h2>Antes y despu\u00e9s<\/h2>\n<p>Las PYMES que adoptan capacitaci\u00f3n en concientizaci\u00f3n sobre ciberseguridad est\u00e1n en camino de desarrollar una postura m\u00e1s s\u00f3lida de preparaci\u00f3n cibern\u00e9tica. \u00bfPero lo est\u00e1n haciendo de forma proactiva? ESET encuentra que la adopci\u00f3n de capacitaci\u00f3n es mayor entre las empresas que han experimentado m\u00faltiples incidentes (81% versus 53%). Estas organizaciones tambi\u00e9n muestran una mayor confianza en su resiliencia, tal vez porque han adoptado reactivamente medidas de seguridad de mejores pr\u00e1cticas.<\/p>\n<p>En un mundo ideal, las PYMES pasar\u00edan de una mentalidad de \u201cm\u00e1s vale tarde que nunca\u201d a una en la que comprendan los beneficios de la preparaci\u00f3n cibern\u00e9tica antes de que un incidente les ense\u00f1e algunas lecciones duras.<\/p>\n<h2>La confianza es alta<\/h2>\n<p>La buena noticia es que cuatro de cada cinco encuestados consideran que su presupuesto de seguridad es suficiente o m\u00e1s que suficiente, mientras que la mitad de ellos espera que aumente el pr\u00f3ximo a\u00f1o. Esto indica una planificaci\u00f3n y asignaci\u00f3n inteligente de recursos, incluida la subcontrataci\u00f3n cuando tenga sentido desde el punto de vista financiero y operativo. Tambi\u00e9n apunta a la confianza en el gasto actual, pero no significa que cada PYME haya ajustado el presupuesto a los riesgos que probablemente pondr\u00e1n a prueba el negocio primero.<\/p>\n<p>Entonces, \u00bfdeber\u00eda ser tan alta la confianza en la postura de resiliencia cibern\u00e9tica, especialmente si las organizaciones todav\u00eda se ven afectadas varias veces? La confianza ha aumentado del 48% en 2022 al 87% este a\u00f1o. La verdad es que no existe un estado final para la preparaci\u00f3n o la resiliencia cibern\u00e9tica. En lugar de celebrar lo que han logrado hasta ahora, las PYMES deber\u00edan seguir centr\u00e1ndose en:<\/p>\n<ul>\n<li>Tecnolog\u00eda y procesos que priorizan la prevenci\u00f3n, incluida capacitaci\u00f3n, parches peri\u00f3dicos y una s\u00f3lida gesti\u00f3n de identidades.<\/li>\n<li>Evaluaciones de riesgos realistas y peri\u00f3dicas que les ayuden a priorizar las inversiones en seguridad.<\/li>\n<li>Respuesta a incidentes que ayuda a las organizaciones a recuperarse m\u00e1s r\u00e1pido y reducir el impacto empresarial de los ataques.<\/li>\n<li>Capacidades de subcontrataci\u00f3n cuando corresponda, como detecci\u00f3n y respuesta administradas (MDR)<\/li>\n<li>Gobernanza mejorada para ayudar a reducir la TI y la IA en la sombra<\/li>\n<\/ul>\n<h2>El viaje apenas ha comenzado<\/h2>\n<p>A pesar de un presupuesto astuto, una cuarta parte de las PYMES dicen que m\u00e1s fondos les ayudar\u00edan a mejorar su postura de ciberseguridad m\u00e1s r\u00e1pidamente. La complejidad y la integraci\u00f3n siguen siendo desaf\u00edos persistentes para quienes tienen menos recursos. Los encuestados dicen que quieren servicios y soluciones confiables, con muchas funciones y f\u00e1ciles de usar.<\/p>\n<p>Obtener estas herramientas no deber\u00eda ser tan dif\u00edcil como lo es para muchas PYMES. Si se toma en serio mejorar la preparaci\u00f3n cibern\u00e9tica de las peque\u00f1as empresas, la comunidad de proveedores deber\u00eda dar un paso al frente. Sin embargo, tampoco existe una soluci\u00f3n milagrosa. Las PYMES han demostrado que est\u00e1n en el camino correcto para mejorar la resiliencia. Pero este es un viaje que continuar\u00e1 a medida que la tecnolog\u00eda y las amenazas evolucionen. La vigilancia y la adaptabilidad continuas ser\u00e1n clave para el \u00e9xito a largo plazo.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Puede que su empresa sea peque\u00f1a, pero su superficie de ataque no lo es. La preparaci\u00f3n es el<\/p>\n","protected":false},"author":1,"featured_media":402,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[],"class_list":["post-401","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security"],"_links":{"self":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/401","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/comments?post=401"}],"version-history":[{"count":0,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/401\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media\/402"}],"wp:attachment":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media?parent=401"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/categories?post=401"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/tags?post=401"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}