Logros en ciberseguridad y tres tareas urgentes
¿Qué está pasando y por qué importa?
En el último año, el país registró 27.600 millones de intentos de ciberataques, además de 8,3 millones de bloqueos de malware, 14 millones de intentos de phishing y casi 29.000 eventos de ransomware. El cibercrimen organizado y el uso de IA en ataques crecieron 30%. La presión es real para organismos públicos y empresas.
Avances clave
-
Ley 21.663 (Marco de Ciberseguridad): fija obligaciones para organismos y sectores esenciales y crea la Agencia Nacional de Ciberseguridad (ANCI).
-
ANCI: autoridad técnica que coordina al CSIRT Nacional, dicta estándares e instrucciones generales; ya estableció la inscripción y reporte de incidentes para prestadores de servicios esenciales.
Brechas que siguen abiertas
-
Impacto: cerca del 90% de los ataques tuvo efectos graves; el error humano apareció en casi la mitad de los incidentes.
-
PYMES: se estima que 9 de cada 10 no están preparadas para un ciberataque.
Tres prioridades inmediatas
-
Cerrar la brecha de talento: más especialistas en respuesta a incidentes, auditoría y derecho digital.
-
Apoyar a las PYMES: guías mínimas, servicios gestionados y financiación para controles básicos.
-
Construir cultura de prevención: la tecnología no basta; hábitos y formación marcan la diferencia.
Plan práctico para empresas (aplicable ya)
-
Identidad y acceso: activa MFA/Passkeys en correo y apps críticas; mínimo privilegio y revisiones periódicas.
-
Correo y navegación: DMARC/SPF/DKIM, filtrado de URL/DNS y sandbox de adjuntos.
-
Endpoints y red: EDR/XDR con playbooks de contención; microsegmentación.
-
Datos y continuidad: backups 3-2-1-1-0 con copias inmutables y pruebas de restauración.
-
Cadena de suministro: requisitos de seguridad, SBOM y firma de software.
-
Personas: simulaciones de phishing, formación por roles y métricas (click rate/report rate).
-
Gobierno y cumplimiento: mapa de obligaciones bajo Ley 21.663 y protocolos de reporte a ANCI.
? Fuente original: G5Noticias — “Los logros alcanzados y las tareas urgentes” (14/10/2025).
¿Qué está pasando y por qué importa?
En el último año, el país registró 27.600 millones de intentos de ciberataques, además de 8,3 millones de bloqueos de malware, 14 millones de intentos de phishing y casi 29.000 eventos de ransomware. El cibercrimen organizado y el uso de IA en ataques crecieron 30%. La presión es real para organismos públicos y empresas.
Avances clave
-
Ley 21.663 (Marco de Ciberseguridad): fija obligaciones para organismos y sectores esenciales y crea la Agencia Nacional de Ciberseguridad (ANCI).
-
ANCI: autoridad técnica que coordina al CSIRT Nacional, dicta estándares e instrucciones generales; ya estableció la inscripción y reporte de incidentes para prestadores de servicios esenciales.
Brechas que siguen abiertas
-
Impacto: cerca del 90% de los ataques tuvo efectos graves; el error humano apareció en casi la mitad de los incidentes.
-
PYMES: se estima que 9 de cada 10 no están preparadas para un ciberataque.
Tres prioridades inmediatas
-
Cerrar la brecha de talento: más especialistas en respuesta a incidentes, auditoría y derecho digital.
-
Apoyar a las PYMES: guías mínimas, servicios gestionados y financiación para controles básicos.
-
Construir cultura de prevención: la tecnología no basta; hábitos y formación marcan la diferencia.
Plan práctico para empresas (aplicable ya)
-
Identidad y acceso: activa MFA/Passkeys en correo y apps críticas; mínimo privilegio y revisiones periódicas.
-
Correo y navegación: DMARC/SPF/DKIM, filtrado de URL/DNS y sandbox de adjuntos.
-
Endpoints y red: EDR/XDR con playbooks de contención; microsegmentación.
-
Datos y continuidad: backups 3-2-1-1-0 con copias inmutables y pruebas de restauración.
-
Cadena de suministro: requisitos de seguridad, SBOM y firma de software.
-
Personas: simulaciones de phishing, formación por roles y métricas (click rate/report rate).
-
Gobierno y cumplimiento: mapa de obligaciones bajo Ley 21.663 y protocolos de reporte a ANCI.
? Fuente original: G5Noticias — “Los logros alcanzados y las tareas urgentes” (14/10/2025).
Otros posts
Departamento Técnico: todo funciona… hasta que deja de funcionar
Departamento Técnico: todo funciona… hasta que deja de funciona En muchas empresas, el departamento técnico solo recibe atención cuando aparece un problema. El ordenador no enciende. La web falla. El correo deja de […]
Ciberseguridad: el día que una empresa descubre que tenía un problema desde hace meses
Ciberseguridad: el día que una empresa descubre que tenía un problema desde hace meses Todo parecía normal. Los correos funcionaban. La web seguía online. Los empleados trabajaban como siempre. Nadie había notado nada […]
Marketing digital: el problema no es tener pocas visitas, sino no saber qué hacer con ellas
Marketing digital: el problema no es tener pocas visitas, sino no saber qué hacer con ellas Muchas empresas se preocupan constantemente por conseguir más visitas en redes sociales o en su página web. […]
Departamento Técnico: todo funciona… hasta que deja de funcionar
Departamento Técnico: todo funciona… hasta que deja de funciona En muchas empresas, el departamento técnico solo recibe atención cuando aparece un problema. El ordenador no enciende. La web falla. El correo deja de […]
Ciberseguridad: el día que una empresa descubre que tenía un problema desde hace meses
Ciberseguridad: el día que una empresa descubre que tenía un problema desde hace meses Todo parecía normal. Los correos funcionaban. La web seguía online. Los empleados trabajaban como siempre. Nadie había notado nada […]
Marketing digital: el problema no es tener pocas visitas, sino no saber qué hacer con ellas
Marketing digital: el problema no es tener pocas visitas, sino no saber qué hacer con ellas Muchas empresas se preocupan constantemente por conseguir más visitas en redes sociales o en su página web. […]


