Panorama actual de la ciberseguridad en México y proyecciones para el 2025
Ciberseguridad y Cumplimiento Simplificado para Startups y PYMEs en México y LATAM 🔐
La ciberseguridad se ha convertido en una prioridad estratégica para las naciones a nivel mundial, y México no es la excepción. En un contexto global donde los riesgos cibernéticos no dejan de crecer, es crucial entender cómo el país se posiciona frente a estos retos.
A través de este artículo, examinaremos la situación actual de la ciberseguridad en México y cómo se espera que evolucione para 2025.
Situación actual de la ciberseguridad en México
En el contexto de América Latina, México enfrenta desafíos significativos en temas de ciberseguridad. La transformación digital ha incrementado la superficie de ataque, exponiendo al país a incidentes cibernéticos que afectan tanto al sector público como al privado.
La cultura de seguridad cibernética se ha vuelto esencial para la mitigación de riesgos asociados con ciberdelitos como el phishing y otras amenazas cibernéticas.
Estadísticas más importantes del 2024
Durante la primera mitad de 2024, México registró aproximadamente 31 mil millones de intentos de delitos cibernéticos, representando el 55% de las amenazas cibernéticas en América Latina. Aunque este volumen es menor que los reportados en 2023, indica una persistente actividad maliciosa a través de Internet en el entorno digital mexicano.
Por otro lado, un estudio de Manageengine reveló que el 65% de las empresas mexicanas encuestadas experimentaron un aumento en las vulnerabilidades informáticas y que el 27% de estas causaron pérdidas económicas significativas.
Principales amenazas del 2024
Las principales amenazas cibernéticas en México fueron los ataques de ransomware, un software malicioso que cifra datos y exige un rescate para restaurar el acceso; y los ataques de phishing, una táctica de engaño para robar información confidencial simulando ser una entidad legítima.
Durante el primer semestre de 2024, los ataques de ransomware en México crecieron más del 4% en comparación con el mismo período del año anterior, siendo los sectores de Manufactura, Salud y Construcción los más afectados.
Por otro lado, desde agosto de 2023 a julio de 2024 hubo un crecimiento de 220% en ataques de phishing, promediando unos 325 mil ataques por día.
Retos en la ciberseguridad mexicana
México enfrenta importantes desafíos que limitan su capacidad para responder de manera eficaz a los riesgos de ciberseguridad.
En un contexto global marcado por el aumento de la ciberdelincuencia, las instituciones mexicanas deben superar obstáculos críticos para garantizar la protección de la información pública, los sistemas tecnológicos y los datos privados.
A continuación, exploramos los principales retos en este ámbito:
1. Falta de cultura de ciberseguridad y conciencia
Uno de los mayores retos en México es la falta de una cultura de la seguridad de la información tanto en las empresas como en la ciudadanía. La escasa educación en temas relacionados con las tecnologías de la información y los riesgos cibernéticos provoca que muchas personas y organizaciones tengan vulnerabilidades informáticas a los ciberataques como el phishing o el ransomware.
En 2024, estudios revelaron que el 70% de los usuarios mexicanos no reconocen las señales de un intento de suplantación de identidad en redes sociales, lo que los convierte en objetivos fáciles para los ciberdelincuentes.
2. Inversión insuficiente
La inversión en ciberseguridad en México es insuficiente respecto a todas las amenazas de ciberseguridad que enfrenta. En 2023, sólo un 3.4% del gasto total en tecnología de información fue dedicado a la ciberseguridad.
Esta insuficiencia limita la implementación de herramientas avanzadas, la contratación de personal capacitado y el fortalecimiento de infraestructuras críticas.
3. Marco legal y normativo
El marco legal mexicano en temas de ciberseguridad está desactualizado y carece de una estrategia nacional clara para abordar las amenazas cibernéticas. A pesar de la existencia de leyes como la Ley General de Protección de Datos Personales, estas no se han adaptado a la velocidad con la que evolucionan los riesgos cibernéticos.
Asimismo, la coordinación entre entidades gubernamentales y privadas es limitada, lo que dificulta la respuesta a incidentes cibernéticos de gran escala.
Tendencias y proyecciones cibernéticas para 2025
México, como parte de una economía global cada vez más interconectada, deberá enfrentar retos significativos relacionados con la seguridad nacional, la protección de datos personales e información confidencial.
Estas tendencias que te explicamos a continuación, reflejan cómo se espera que evolucionen los incidentes de ciberseguridad en el futuro cercano.
Ataques a infraestructuras críticas
Se anticipa que los ataques cibernéticos dirigidos a infraestructuras críticas, como el sector energético, entidades bancarias, las telecomunicaciones y los servicios de salud, continuarán en aumento en 2025. La interdependencia de estos sistemas los convierte en objetivos prioritarios para actores maliciosos, con impactos potencialmente devastadores para la seguridad nacional.
México deberá fortalecer la protección de estas infraestructuras mediante tecnologías avanzadas y colaboración entre entidades públicas y privadas.
Inteligencia artificial en ciberataques
La Inteligencia Artificial (IA) jugará un doble papel en la ciberseguridad de 2025. Por un lado, permitirá a los defensores automatizar la detección y respuesta a amenazas, pero también será utilizada por ciberdelincuentes para ejecutar ataques más precisos y efectivos.
Herramientas basadas en IA permitirán evadir sistemas de seguridad tradicionales, analizar vulnerabilidades en tiempo real y personalizar ataques dirigidos a datos personales e información confidencial.
Ransomware como servicio (RaaS)
Esta tendencia de RaaS (Ransomware as a Service) permite a actores sin conocimientos técnicos acceder a kits de ransomware listos para usar, incrementando la frecuencia y el alcance de los incidentes de ciberseguridad.
Se proyecta que en 2025, este modelo aumentará los ataques de ransomware a nivel global, en sectores como las finanzas a través de dispositivos móviles.
Seguridad en entornos de trabajo remoto
A medida que el trabajo remoto se consolida como una práctica común, las empresas mexicanas deberán reforzar la seguridad de sus entornos distribuidos. Los empleados que manejan información confidencial desde redes domésticas mal protegidas seguirán siendo un punto débil para las organizaciones.
Las tendencias en 2025 apuntan a la adopción masiva de soluciones como el acceso remoto seguro, la autenticación multifactor y la capacitación en ciberseguridad para minimizar riesgos.
Regulaciones y cumplimiento
Se espera la implementación de nuevas regulaciones que impactarán a las empresas en términos de cumplimiento y seguridad. Por ejemplo, existen nuevos marcos de ciberseguridad como la AI risk management framework NIST 600-1, que fue lanzado en julio del 2024.
Este marco proporciona lineamientos para gestionar riesgos asociados con la inteligencia artificial, particularmente en el contexto de ciberataques y protección de datos personales.
Recomendaciones para fortalecer la ciberseguridad
Implementar una estrategia de ciberseguridad sólida es esencial para mitigar las amenazas cibernéticas y garantizar la protección de datos personales en cualquier organización. A continuación, algunas recomendaciones clave:
- Auditoría de las tecnologías de las empresas: Puedes identificar vulnerabilidades al hacer auditorías con nuestro servicio de pentesting que simula ataques reales para evaluar la resistencia de las redes y garantizar una mejor protección frente a amenazas cibernéticas.
- Alinear a las empresas a marcos de cumplimiento internacional: Con nuestro servicio de cumplimiento puedes adoptar estándares globales para mejorar la seguridad y confianza de tu empresa.
- Monitoreo constante de amenazas: El monitoreo 24/7 de los sistemas es crucial para prevenir incidentes. Esto lo puedes lograr fácilmente utilizando nuestro servicio de vigilancia digital.
- Uso de contraseñas y autenticación: Promover el uso de contraseñas robustas y la autenticación multifactor reduce significativamente los riesgos. En Delta Protect, ayudamos a implementar sistemas seguros que protegen la información sensible de las organizaciones.
- Capacitación y concientización: La educación de los colaboradores es fundamental. A través de Apolo, nuestra plataforma de seguridad avanzada, capacitamos a empleados en el reconocimiento de amenazas como phishing e implementamos seguridad de correo avanzada.
En Delta Protect, somos expertos en materia de ciberseguridad. Identificamos vulnerabilidades, fortalecemos tus sistemas y te preparamos para los desafíos de 2025: contáctanos y mantén segura tu información.