• Sobre elDinero
  • Contacto
  • Anúnciese
Hemeroteca
Versión Impresa
elDinero Mujer
Foro Económico
Periódico elDinero
Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
Sin resultados
Ver todos los resultados

El 40% de las empresas no sabe cómo priorizar su inversión en ciberseguridad

Muchas empresas avanzan en ciberseguridad casi a ciegas, sin una percepción concreta de cuáles son sus vulnerabilidades reales

RedacciónPorRedacción
13 December, 2025
en Tecnología
Decidir en qué invertir para fortalecer la ciberseguridad empresarial es uno de los mayores retos para el 40% de los líderes en América Latina.

Decidir en qué invertir para fortalecer la ciberseguridad empresarial es uno de los mayores retos para el 40% de los líderes en América Latina.

WhatsappFacebookTwitterTelegram

Decidir en qué invertir para fortalecer la ciberseguridad empresarial es uno de los mayores retos para el 40% de los líderes en América Latina. Según la encuesta más reciente de Kaspersky a responsables de seguridad digital en la región, más de la mitad de las organizaciones (56%) tampoco cuenta con un calendario regular de evaluaciones de riesgo, por lo que terminan actuando de manera reactiva y revisan sus medidas de protección solo cuando ocurre un incidente o aparece una alerta externa.

El estudio también revela que, aunque la mayoría de las empresas en la región realiza simulaciones de incidentes, 43% cada mes y 38% de forma trimestral, una de cada cinco no tiene ninguna rutina de pruebas. La falta de estas prácticas abre una brecha crítica que compromete su preparación real frente a un ataque. Sin un plan estructurado, los equipos de seguridad dejan de identificar vulnerabilidades ocultas y no desarrollan la resiliencia que exige el panorama de ciberamenazas actual.

Otro dato relevante es que el 29% de los encuestados afirma no contar con una estrategia clara de seguridad. Esto refuerza que, para muchas organizaciones, el reto no solo está en saber qué se necesita hacer, sino en la falta de una directriz estructurada que guíe las decisiones, priorice los recursos y defina el nivel mínimo de protección necesario.

Esta falta de disciplina para identificar y revisar debilidades y riesgos deriva en otro problema identificado por los expertos: existe una disparidad entre la confianza que las empresas tienen en su protección digital y el nivel de seguridad que poseen en realidad. Cuando una empresa cree estar más protegida de lo que está, se vuelve más difícil identificar prioridades, justificar inversiones y corregir los puntos críticos.

“Muchas empresas avanzan en ciberseguridad casi a ciegas, sin una percepción concreta de cuáles son sus vulnerabilidades reales. Esto provoca esfuerzos dispersos y decisiones que no siempre responden a las necesidades más urgentes. Cuando la organización logra identificar con precisión su nivel de exposición, es posible organizar las prioridades y construir un camino evolutivo mucho más coherente”, afirma Daniela Álvarez de Lugo, Gerente General para la Región Norte de América Latina en Kaspersky.

Para cambiar este escenario, el ejecutivo de Kaspersky recomienda que los responsables de seguridad adopten un enfoque pragmático, basado en un diagnóstico estructurado del estado de la ciberseguridad actual y/o un análisis de riesgos basado en el impacto que un incidente podría generar en su organización, como el Análisis Factorial del Riesgo de la Información (FAIR, por sus siglas en inglés).

A partir de ese diagnóstico, ya sea un análisis de debilidades o una matriz de riesgos, el equipo de seguridad contará con un documento objetivo que identifica las áreas críticas que requieren mejoras y deben recibir las primeras inversiones. Además, este insumo expone las razones para justificar cada inversión y define beneficios concretos y medibles.

La ejecutiva destaca que recientemente muchas empresas han sido noticia tras sufrir un ciberataque, aumentando la preocupación de los directivos por los riesgos digitales. Aunque el presupuesto puede ser un limitante, señala que una estrategia de ciberseguridad pragmática puede establecer un nivel de protección adecuado para cada organización, así como la inversión y el tiempo que se requieren para alcanzarlo.

“Desde negocios pequeños que buscan establecer controles básicos hasta grandes corporaciones que requieren una arquitectura más sofisticada, todas pueden plantear mejoras de forma objetiva. La diferencia está en la magnitud del trabajo, no en la necesidad de contar con una dirección clara”, agrega.

Para garantizar un ciclo de mejora continua y una medición constante del avance, Kaspersky recomienda las siguientes medidas para asegurar la eficacia de las inversiones en ciberseguridad:

1. Establecer un calendario de evaluaciones de riesgo recurrentes, con una periodicidad mínima trimestral o semestral.

2. Realizar simulaciones de ataques mensuales o trimestrales, incluso en formato simplificado, para medir avances o identificar la necesidad de ajustar las acciones de mitigación y respuesta ante incidentes.

3. Definir indicadores de riesgo claros, vinculados a los planes de continuidad e impacto operativo en el negocio.

4. Revisar políticas y controles con base en datos de nuevos ataques o riesgos, disponibles mediante servicios de Inteligencia de Amenazas, y no solo por criterios de cumplimiento normativo. El uso de este tipo de información aumenta las posibilidades de neutralizar ataques en curso, y los casos de éxito ayudan a justificar inversiones.

5. Alinear las inversiones a los resultados esperados, priorizando correcciones que reduzcan exposición y fortalezcan la gobernanza empresarial.

Para conocer más sobre la investigación de Kaspersky, descarga el informe de la encuesta CISO 2025.

Acerca de Kaspersky

Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con más de mil millones de dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda inteligencia sobre amenazas y experiencia en seguridad de Kaspersky se transforma constantemente en soluciones y servicios innovadores para proteger a individuos, empresas, infraestructuras críticas y gobiernos en todo el mundo.

El completo portafolio de seguridad de la empresa incluye protección líder para la vida digital de dispositivos personales, productos y servicios de seguridad especializados para empresas, así como soluciones Cyber Immune para combatir amenazas digitales sofisticadas y en evolución. Ayudamos a millones de personas y a cerca de 200,000 clientes corporativos a proteger lo que más valoran.

Archivado en: ciberseguridadKaspersky
Publicación anterior

Durán urge retomar formación especializada para fortalecer la agricultura dominicana

Siguiente publicación

La Nacional lidera ranking de inclusión financiera en el sector de asociaciones de ahorros y préstamos

Redacción

Redacción

Otros lectores también leyeron...

La jornada inició con el corte de cinta de los nuevos laboratorios, ubicados en el Edificio A del campus.

Unicda inaugura laboratorios de ciberseguridad e inicia agenda de su 25 aniversario

Especialistas advierten sobre el malware Horabot, que se propaga mediante correos fraudulentos y engaños digitales para robar información bancaria.

Kaspersky alerta sobre campaña de malware Horabot que afecta a miles de usuarios

El 69% de las empresas en AL cree tener ciberseguridad proactiva, según estudio

Gómez Mazara resaltó la necesidad de fortalecer la educación digital y la ciberseguridad para preparar al país frente a los desafíos tecnológicos actuales.

Indotel destaca la formación en competencias digitales y ciberseguridad como prioridad nacional

Keenadu se utiliza principalmente para cometer fraude publicitario, usando los dispositivos infectados para generar clics falsos en anuncios sin que el usuario lo note.

Más de 13,000 dispositivos Android infectados con el malware ‘Keenadu’

El estudio reveló que casi un 40% de los usuarios de América Latina no protege su nube o no consideran necesario hacerlo.

La nube es el principal espacio digital de los latinoamericanos

Siguiente publicación
Este resultado posiciona a La Nacional como referente del sector de asociaciones de ahorros y préstamos en materia de inclusión financiera.

La Nacional lidera ranking de inclusión financiera en el sector de asociaciones de ahorros y préstamos

Deje un comentario

Últimas noticias

El ministro ucraniano del ramo, Denís Shmigal.

Ucrania firma varios acuerdos de cooperación energética con empresas de EE.UU.

25 March, 2026
La mayor planta estatal de generación eléctrica de la República Dominicana, que alcanzó su producción en 2025.

Punta Catalina sostiene el sistema eléctrico dominicano con factores de planta de hasta 96%

25 March, 2026
La compañía establece un ambicioso plan de incentivos para sus altos ejecutivos vinculado al crecimiento futuro de la empresa y a la competencia en inteligencia artificial.

Meta busca valorar la empresa en US$9 billones para 2031 con un nuevo plan de incentivos

25 March, 2026

Sanz Lovatón lidera reunión con el sector provisiones para asegurar la cadena de suministro frente a la crisis en Medio Oriente

25 March, 2026
El ministro de Trabajo dominicano diserta en la 356 reunión del Consejo de Administración de la Organización Internacional del Trabajo (OIT), celebrada en Ginebra, Suiza.

República Dominicana impulsa alianza regional por el empleo decente ante la OIT

25 March, 2026

Periodismo económico y financiero responsable

EDITORIAL CM, SAS
Edificio Corporativo MARTÍ
Rafael Augusto Sánchez, esquina Winston Churchill,
Ensanche Piantini, Santo Domingo, RD.

Newsletter

  • Sobre elDinero
  • Hacemos esto…
  • Contacto

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de Valores
    • Finanzas personales
  • Energía
  • Industria
  • Agricultura
  • Turismo
  • Mercado global
  • Opiniones
  • elDinero Mujer
  • Contacto
  • Versión impresa
  • Newsletter

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

VERSIÓN IMPRESA

Hojee y descargue nuestra versión impresa y disfrute del contenido más relevante y mejor trabajado sobre economía y finanzas

Versión impresa #530