La Nota Económica

El 68% de las empresas en Colombia  cree tener ciberseguridad proactiva, aunque dependan de soluciones que solo reaccionan a los ataques

Imagen de La Nota Económica

La Nota Económica

Categoría: Tendencias
Ciberseguridad Reactiva_Proactiva (1)

El estudio CISO Survey de Kaspersky, muestra que las organizaciones confunden prevención con reacción, sobrestiman su nivel de madurez y mantienen brechas críticas en tecnologías y procesos de seguridad.

Una paradoja preocupante domina el escenario de la ciberseguridad entre las empresas de América Latina. Aunque la mayoría de los líderes de TI afirma adoptar estrategias preventivas, en la práctica se evidencia la ausencia incluso de métodos reactivos y una falta de claridad sobre lo que realmente caracteriza una defensa proactiva. Este fenómeno de “proactividad de fachada” fue identificado por el CISO Survey, un estudio encargado por Kaspersky y realizado con 300 responsables de seguridad de seis países de la región, incluido Colombia.

Según la investigación, el 68% de los líderes en Collombia clasifica su enfoque de protección como proactivo. Sin embargo, esta cifra contrasta con brechas básicas dentro de las organizaciones. De acuerdo con el informe, el 40% de las empresas opera sin firewall, el  38% no utiliza inteligencia de amenazas para anticipar ataques y el 24% carece incluso de software antivirus.

Los datos también muestran una confusión conceptual sobre las posturas de defensa. Entre los encuestados, el 28% clasifica erróneamente el antivirus como una solución proactiva. En la práctica, se trata de un recurso reactivo, que activa alertas solo después de que se ha identificado una amenaza.

También resulta preocupante que el 24% de los encuestados, respectivamente, consideren que EDR (Endpoint Detection and Response) y XDR (Extended Detection and Response) son tecnologías reactivas. En realidad, estos sistemas avanzados son partes fundamentales de una estructura preventiva, ya que correlacionan datos provenientes de múltiples vectores —como redes, correos electrónicos y entornos en la nube— para identificar intrusiones antes de que se conviertan en crisis.

“Cuando las organizaciones confunden herramientas de respuesta con capacidades de anticipación, terminan operando bajo una falsa sensación de seguridad. Esto hace que muchas empresas crean que están protegidas de forma proactiva, cuando en realidad siguen reaccionando a los incidentes una vez que ya ocurrieron. Corregir esa confusión es clave para fortalecer la resiliencia frente a amenazas cada vez más profesionales”, asegura Daniela Álvarez de Lugo, Gerente General para NOLA en Kaspersky.

Para reducir la “proactividad de fachada” y fortalecer la resiliencia digital, Kaspersky recomienda realizar ajustes en la gobernanza de seguridad, con foco en alineación estratégica, automatización y madurez tecnológica. La compañía destaca las siguientes medidas:

  • Promover talleres ejecutivos de alineación, orientados a aclarar a la alta dirección las diferencias entre tecnologías reactivas, como firewall y antivirus, y tecnologías proactivas, como inteligencia de amenazas, SIEM y XDR, capaces de anticipar riesgos y correlacionar eventos en etapas tempranas.
  • Desarrollar hojas de ruta tecnológicas alineadas con el nivel de madurez cibernética de la organización, consolidando controles básicos y priorizando gradualmente la integración de soluciones de detección y respuesta en endpoints (EDR) y de orquestación y automatización (SOAR), reduciendo la dependencia de procesos manuales.
  • Establecer indicadores claros de desempeño (KPIs) y de riesgo (KRIs), conectando la ciberseguridad directamente con los objetivos del negocio, con foco en métricas como el tiempo medio de detección y respuesta, la tasa de ataques evitados en la fase de reconocimiento y la frecuencia de ejercicios de simulación.
  • Crear una agenda recurrente de evaluaciones de riesgo, con periodicidad mínima trimestral, evitando que las revisiones de seguridad ocurran solo después de incidentes internos o casos ampliamente divulgados en el mercado.
  • Automatizar el uso de inteligencia de amenazas, sustituyendo la compilación manual de información por feeds integrados a las plataformas de seguridad, lo que permite identificar comportamientos anómalos en tiempo real y acelerar la respuesta a incidentes.
Imagen de La Nota Económica

La Nota Económica

El centro comercial Multiplaza se convierte en centro de acopio para apoyar a los damnificados por el terremoto de Venezuela

group-different-people-volunteering-foodbank-poor-people
• El centro comercial recibirá donaciones del 27 de junio al 3 de julio en alianza con la Fundación Juntos...

Cencosud adquiere Makro en Colombia y avanza en su expansión en el negocio mayorista en la región

Cenco adquiere Makro
encosud anunció hoy la adquisición del 100% de Makro Supermayorista en Colombia, reforzando su crecimiento en la región y su...

Controles Empresariales impulsa la transformación digital de la industria alimenticia con tecnología colaborativa

96035
La implementación de una solución integral de videocolaboración permitió optimizar la comunicación, reducir fallas técnicas y mejorar la productividad en...

¿De qué manera la automatización está transformando la gestión de planillas intleigentes en las empresas?

Business investor analyzing stock market trend on monitor, trading capital profit for exchange investment. Young broker investing funds, using financial forex market sales. Close up. Handheld shot. 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
El área de recursos humanos ya no puede darse el lujo de administrar las remuneraciones de sus colaboradores con hojas...

Finnosummit 2026 reunirá retail, logística, salud y otras industrias que antes no conversaban entre sí

Finnosummit_16
El encuentro líder de innovación y tecnología financiera en Latam celebra su décima edición y reúne a líderes de diversas...

Abren convocatoria para 74 becas en liderazgo e inglés dirigidas a universitarios de Bogotá y municipios cercanos

WhatsApp Image 2026-06-24 at 2.31.59 PM (1)
Los grandes cambios suelen comenzar con una persona que decide actuar. Un proyecto para apoyar a niños en su barrio,...

¿Son seguros los préstamos en línea en Colombia? Lo que debes verificar antes de solicitar

Woman holding credit card in hand and entering security code using laptop, online shopping concept. Panoramic banner.
 Aprende a identificar si una plataforma de crédito digital es confiable en Colombia. Requisitos legales, señales de alerta y qué...

La nueva brecha competitiva en América Latina no es tecnológica: es de talento en inteligencia artificial

pexels-tara-winstead-8386440
Mientras la adopción de inteligencia artificial avanza en las organizaciones de la región, la formación de talento se consolida como...

Más productos
La Nota

La Nota educativa

La Nota Empresarial

Eventos La Nota

Contacto

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus.
Teléfonos:
E-mail: