Xpartans propone protección proactiva en Latam para visibilidad
El informe de ESET Security Report Latinoamérica 2026 señala falta de visibilidad y phishing como vector predominante, y propone capacitación, medición de detección y gestión de proveedores.
Redacción T21 / 06.10.2026 / 8:07 am

El 52.7% de las organizaciones en América Latina detectó al menos un intento de ciberataque durante los últimos 12 meses, mientras que el 15.4% reconoció no poder confirmar si fue víctima de un incidente, según el ESET Security Report Latinoamérica 2026, países de la región. El propio informe revela que, entre las empresas que no detectaron ataques, una de cada cuatro admite que estos podrían haber ocurrido sin ser identificados por no contar con la tecnología adecuada.
Ello expone una brecha crítica: las empresas no solo enfrentan más amenazas, sino que muchas carecen de la visibilidad necesaria para saber qué tan expuestas están. El mismo estudio identifica al phishing como el vector de intrusión más frecuente en la región, con un impacto en el 73% de las organizaciones encuestadas, mientras que solo el 23% ha incorporado plataformas de inteligencia de amenazas (Threat Intelligence), tecnología clave para la detección proactiva.
"El principal problema no es solo la cantidad de ataques, sino la falta de visibilidad. Una empresa no puede protegerse de lo que no puede ver, y hoy son demasiadas las organizaciones que operan a ciegas frente a su propio nivel de exposición", señala Iván Goicochea, CEO de Xpartans, empresa especializada en ciberseguridad empresarial.
Para el especialista, cerrar esta brecha requiere pasar de un modelo reactivo a uno proactivo. Estas son las claves que recomienda para lograrlo:
- Capacitación y toma de conciencia. Si bien la tecnología cumple un rol fundamental en la protección digital, la mejor defensa contra el phishing es la concienciación de las personas. Capacitar regularmente a los colaboradores para reconocer correos, enlaces y mensajes sospechosos ayuda a reducir significativamente el riesgo de que un ataque logre vulnerar la seguridad de la organización
- Medir el tiempo de detección, no solo la prevención La mayoría de empresas mide su seguridad por las herramientas que tiene instaladas, no por qué tan rápido detectan una brecha. El indicador que realmente importa es cuántas horas o días le toma a la organización identificar que algo anómalo está ocurriendo en sus sistemas.
- Auditar el "Shadow IT" y las cuentas huérfanas Aplicaciones instaladas sin autorización, accesos de excolaboradores nunca revocados o credenciales compartidas entre equipos son puertas de entrada silenciosas. Buena parte del riesgo real de una empresa no está en lo que su área de TI controla, sino en lo que desconoce que existe.
- Evaluar el riesgo de proveedores y terceros Un ciberataque rara vez entra por la puerta principal: suele llegar a través de un proveedor, un contratista o una herramienta externa con menos controles de seguridad que la propia empresa. Extender la exigencia de ciberseguridad a toda la cadena de suministro digital es tan importante como protegerse a uno mismo.
- Llevar la ciberseguridad al directorio, en términos de negocio Mientras la ciberseguridad se reporte solo como un tema técnico del área de TI, seguirá siendo tratada como un gasto y no como una prioridad estratégica. Traducir el riesgo digital a impacto financiero y reputacional permite que la alta dirección tome decisiones informadas y asigne presupuesto de forma proactiva.
- Simular la crisis con el liderazgo, no solo con TI La mayoría de los simulacros de ciberataque involucra únicamente al equipo técnico. Sin embargo, cuando ocurre un incidente real, quienes deben tomar decisiones rápidas son la gerencia, legal y comunicaciones. Ensayar ese escenario con todas las áreas involucradas reduce la improvisación en los primeros momentos, que son los más críticos.
"La ciberseguridad ya no puede ser un tema que se atiende después de un ataque. Las empresas que logran anticiparse son las que menos impacto sufren, y ese cambio de mentalidad, de lo reactivo a lo proactivo, es el mayor desafío del sector para los próximos años", concluye Goicochea.
T21
Área de notas de prensa del medio Tecnología 21, especializado en tecnología y negocios.
Damos prioridad al contenido exclusivo y anticipado.


