Volver al blog Blog activo

Logros en ciberseguridad y tres tareas urgentes

Logros en ciberseguridad y tres tareas urgentes

Logros en ciberseguridad y tres tareas urgentes

¿Qué está pasando y por qué importa?

En el último año, el país registró 27.600 millones de intentos de ciberataques, además de 8,3 millones de bloqueos de malware, 14 millones de intentos de phishing y casi 29.000 eventos de ransomware. El cibercrimen organizado y el uso de IA en ataques crecieron 30%. La presión es real para organismos públicos y empresas.

Avances clave

  • Ley 21.663 (Marco de Ciberseguridad): fija obligaciones para organismos y sectores esenciales y crea la Agencia Nacional de Ciberseguridad (ANCI).

  • ANCI: autoridad técnica que coordina al CSIRT Nacional, dicta estándares e instrucciones generales; ya estableció la inscripción y reporte de incidentes para prestadores de servicios esenciales.

Brechas que siguen abiertas

  • Impacto: cerca del 90% de los ataques tuvo efectos graves; el error humano apareció en casi la mitad de los incidentes.

  • PYMES: se estima que 9 de cada 10 no están preparadas para un ciberataque.

Tres prioridades inmediatas

  1. Cerrar la brecha de talento: más especialistas en respuesta a incidentes, auditoría y derecho digital.

  2. Apoyar a las PYMES: guías mínimas, servicios gestionados y financiación para controles básicos.

  3. Construir cultura de prevención: la tecnología no basta; hábitos y formación marcan la diferencia.

Plan práctico para empresas (aplicable ya)

  • Identidad y acceso: activa MFA/Passkeys en correo y apps críticas; mínimo privilegio y revisiones periódicas.

  • Correo y navegación: DMARC/SPF/DKIM, filtrado de URL/DNS y sandbox de adjuntos.

  • Endpoints y red: EDR/XDR con playbooks de contención; microsegmentación.

  • Datos y continuidad: backups 3-2-1-1-0 con copias inmutables y pruebas de restauración.

  • Cadena de suministro: requisitos de seguridad, SBOM y firma de software.

  • Personas: simulaciones de phishing, formación por roles y métricas (click rate/report rate).

  • Gobierno y cumplimiento: mapa de obligaciones bajo Ley 21.663 y protocolos de reporte a ANCI.

? Fuente original: G5Noticias — “Los logros alcanzados y las tareas urgentes” (14/10/2025).

¿Qué está pasando y por qué importa?

En el último año, el país registró 27.600 millones de intentos de ciberataques, además de 8,3 millones de bloqueos de malware, 14 millones de intentos de phishing y casi 29.000 eventos de ransomware. El cibercrimen organizado y el uso de IA en ataques crecieron 30%. La presión es real para organismos públicos y empresas.

Avances clave

  • Ley 21.663 (Marco de Ciberseguridad): fija obligaciones para organismos y sectores esenciales y crea la Agencia Nacional de Ciberseguridad (ANCI).

  • ANCI: autoridad técnica que coordina al CSIRT Nacional, dicta estándares e instrucciones generales; ya estableció la inscripción y reporte de incidentes para prestadores de servicios esenciales.

Brechas que siguen abiertas

  • Impacto: cerca del 90% de los ataques tuvo efectos graves; el error humano apareció en casi la mitad de los incidentes.

  • PYMES: se estima que 9 de cada 10 no están preparadas para un ciberataque.

Tres prioridades inmediatas

  1. Cerrar la brecha de talento: más especialistas en respuesta a incidentes, auditoría y derecho digital.

  2. Apoyar a las PYMES: guías mínimas, servicios gestionados y financiación para controles básicos.

  3. Construir cultura de prevención: la tecnología no basta; hábitos y formación marcan la diferencia.

Plan práctico para empresas (aplicable ya)

  • Identidad y acceso: activa MFA/Passkeys en correo y apps críticas; mínimo privilegio y revisiones periódicas.

  • Correo y navegación: DMARC/SPF/DKIM, filtrado de URL/DNS y sandbox de adjuntos.

  • Endpoints y red: EDR/XDR con playbooks de contención; microsegmentación.

  • Datos y continuidad: backups 3-2-1-1-0 con copias inmutables y pruebas de restauración.

  • Cadena de suministro: requisitos de seguridad, SBOM y firma de software.

  • Personas: simulaciones de phishing, formación por roles y métricas (click rate/report rate).

  • Gobierno y cumplimiento: mapa de obligaciones bajo Ley 21.663 y protocolos de reporte a ANCI.

? Fuente original: G5Noticias — “Los logros alcanzados y las tareas urgentes” (14/10/2025).

Otros posts