👋 Agenda una reunión y empieza a habilitar nuevos negocios con tu ciberseguridad
Ingresa tu correo corporativo. Nuestras soluciones están diseñadas específicamente para empresas.

Al hacer clic en Enviar, aceptas que Delta Protect almacene y procese la información personal suministrada arriba de acuerdo a la política de privacidad establecida en el Aviso de Privacidad.

🙌 ¡Gracias por contactarnos!
📩 Te hemos enviado un correo con los siguientes pasos, no olvides revisar tu buzón
Oops! Something went wrong while submitting the form.

“Gracias a la alianza con Delta Protect, Atrato ha logrado avances significativos hacia la certificación ISO 27001, fortaleciendo notablemente su seguridad y cumplimiento. El soporte continuo y las asesorías expertas de Delta, combinadas con la innovadora plataforma Apolo, han sido fundamentales para acelerar y optimizar nuestro roadmap, permitiéndonos enfrentar y superar eficazmente cualquier desafío en seguridad de la información.”

Sergio García
Engineer Manager

“Tras 3 meses de colaboración efectiva con Delta Protect, estamos impresionados con los resultados y la cobertura del programa de Pentesting de CISO As a Service. Hemos detectado y abordado vulnerabilidades clave, mejorando significativamente nuestra seguridad de la información. Los entrenamientos de Ciberseguridad y ejercicios de Phishing han sido cruciales para aumentar la conciencia de nuestros colaboradores. Agradecemos el seguimiento y apoyo continuo de Delta Protect y esperamos alcanzar más objetivos juntos.”

Pablo Padilla
Gerente TI

“Nuestra colaboración con Delta Protect marcó un hito en nuestra seguridad digital. Su enfoque meticuloso y detallado en el Pentest reveló vulnerabilidades ocultas que habían pasado inadvertidas, demostrando una eficacia y rapidez impresionante en su resolución. Además, su servicio de CISOaaS transformó nuestra estrategia de ciberseguridad, donde su equipo experto nos guió en el desarrollo de políticas robustas y procesos efectivos.”

Jaime Zenizo
CEO & Partner

“Me complace enormemente relatar la experiencia positiva y enriquecedora que hemos tenido con Delta Protect y su sobresaliente servicio de Chief Information Security Officer as a Service (CISOaaS). Representando al departamento de TI de Sperientia, quiero expresar mi profunda gratitud y aprecio por el alto nivel de calidad y profesionalismo evidenciado en nuestra colaboración con el equipo de Delta Protect. Desde el inicio de nuestra asociación con Delta Protect, hemos observado un compromiso y una excelencia excepcionales, superando ampliamente nuestras expectativas.”

Ilse Fernández
Data and Information Management

“Mi experiencia con el equipo de especialistas de Delta Protect ha sido tremendamente positiva. En todo momento, han mostrado un alto grado de profesionalismo, experiencia y conocimiento, manejándose con una ética impecable. Su atención al detalle y su disposición para resolver problemas y brindar apoyo han sido imprescindibles. Como CISO, valoro enormemente contar con aliados tan confiables y competentes, que contribuyen significativamente a fortalecer la postura de ciberseguridad de mi compañía.”

Enrique Guzman
Chief Information and Security Officer

Nuestra reciente experiencia con Delta Protect en el pentesting fue excepcional. Nos brindaron asistencia crucial para identificar y fortalecer aspectos de seguridad en variados sistemas e interfaces, abarcando front-end, back-end y aplicaciones móviles. Su enfoque ágil y sumamente profesional fue notable. Sin duda, confiaríamos nuevamente en Delta Protect para asegurar la integridad de nuestros sistemas.

Manuel Andere
Chief Technology Officer

Estoy absolutamente impresionado con la experiencia brindada por Delta Protect. Son, sin duda, el proveedor más responsable y cumplidor que hemos tenido el placer de colaborar.

Erick Pérez
Director General

Mi trayectoria con DeltaProtect se remonta a mi empleo anterior, donde ya tenía contacto con ellos desde el equipo de Ciberseguridad. Solicitamos pruebas de penetración (PT) para aplicaciones web y móviles. Mi experiencia con varios proveedores, grandes y pequeños, me ha demostrado que DeltaProtect se destaca significativamente. Sus informes y hallazgos son superiores, identificando vulnerabilidades que otros proveedores no detectaron. Lo que más valoro es la profundidad de sus pruebas y el enfoque en vulnerabilidades que requieren un análisis más detallado, más allá de los resultados automáticos.

Juan Leonardo Hinojosa
Gerente de Ciberseguridad

"Delta Protect fue una solución óptima para nosotros. Buscábamos un proveedor bien actualizado técnicamente, que entendiera nuestro modelo de negocio y que nos diera la certeza de poder transmitir solidez a nuestros clientes. El trato del equipo Delta y sus procesos han superado nuestras expectativas, sin duda seguiremos trabajando juntos.”

Joaquin Rivera
Co-Founder & CEO - Kikoya

"¡La experiencia general de trabajar con Delta Protect ha sido simplemente excelente! El equipo responde con velocidad, aclaran todas las preguntas a medida que surgen y el apoyo brindado durante todo el proceso es excelente. Lo Recomendaría sin dudarlo.”

Paolo Rizzi
Co-Founder & CTO - minu

"El servicio de Delta Protect es altamente profesional. Quedamos muy satisfechos con el resultado. Ofrecieron acompañamiento en todo momento para encontrar y solucionar las vulnerabilidades que encontraron en nuestro sistema.”

Alberto Navarro
Head of Product - Arkángeles
-
9 min.

Ley de Ciberseguridad en México: Conoce la nueva Ley

Tabla de Contenidos
¿Qué es Delta Protect?

Ciberseguridad y Cumplimiento Simplificado para Startups y PYMEs en México y LATAM 🔐

Conoce más

Cada vez es más común escuchar de ciberataques dirigidos tanto a instituciones gubernamentales como a empresas privadas y personas naturales. En México, esta realidad es cada vez más delicada, pues hasta el 2022 nuestro país no cuenta con una legislación clara en materia de ciberseguridad.

En este contexto, surge un proyecto de Ley que busca crear un criterio unificado y claro sobre ciberseguridad. A continuación, te explicamos todo lo que necesitas saber sobre esta nueva ley y sus implicaciones.

Nueva ley de ciberseguridad en México

En la actualidad, México no cuenta con legislación en materia de ciberseguridad. Esto ha llevado a que múltiples instituciones gubernamentales, así como también empresas privadas y personas naturales, sean víctimas de ciberataques. A pesar de que desde el 2018 se han propuesto 11 iniciativas de leyes sobre ciberseguridad, ninguna ha llegado a concretarse.

El reciente hackeo a la Secretaría de la Defensa Nacional (Sedena) puso en marcha la creación de la «versión cero» de una Ley Federal de Ciberseguridad, preparada por el Senado de la República y la Comisión de Ciencia y Tecnología e Innovación de la Cámara de Diputados. Para ello, han buscado y analizado estudios nacionales e internacionales para comprender mejor el vacío legal en que se encuentra el país actualmente.

{{body-cta-1}}

Fecha de publicación

Se esperaba que la nueva Ley Federal de Ciberseguridad fuese publicada en el mes de diciembre del 2022. Sin embargo, hasta la fecha, no está disponible para ser descargada por el público general.

¿Qué contempla la nueva ley?

Esta propuesta de Ley tiene 11 títulos, en los que se distribuyen 71 artículos. En estos, se consideran al menos cuatro planteamientos centrales:

  • Garantizar la seguridad nacional mediante la defensa del espacio digital.
  • Crear un marco legal que permita sancionar o tipificar los ciberataques.
  • La realización de pruebas de penetración o pentesting anualmente a las instituciones públicas y privadas. 
  • Crear una Agencia Nacional de Ciberseguridad controlada por el Ejecutivo, similar a los modelos seguidos por la Unión Europea, Estados Unidos y Brasil.

Comisión Intersecretarial de TIC y de la Seguridad de la Información

Recientemente, el gobierno federal anunció la creación de una Comisión Intersecretarial de Tecnologías de Información y Comunicación (TIC), y de la Seguridad de la Información para sustituir la Comisión para el Desarrollo del Gobierno Electrónico creada en el 2005.

Su finalidad es establecer cómo deben coordinarse e implementarse las políticas federales en materia de TIC y de seguridad de la información, impulsando actividades y estrategias para su aprovechamiento. Por ello, es probable que sus decisiones tengan impacto en el contenido preciso de la nueva ley de ciberseguridad.

Leyes de ciberseguridad en México

Previo a la creación de esta nueva Ley Federal de Ciberseguridad, en México no existía una ley dedicada específicamente a regular las medidas preventivas, correctivas y penales que podrían tomarse contra un ciberataque. Algunas leyes y normas mencionan la seguridad de la tecnología de la información (TI), pero dejan muchos vacíos legales y áreas grises.

Parte de las leyes, reglamentos y normativas actualmente vigentes en México que hacen mención a la ciberseguridad son las siguientes:

  • Constitución Política de los Estados Unidos Mexicanos.
  • Ley Federal de Telecomunicaciones y Radiodifusión.
  • Norma Federal de Transparencia y Acceso a la Información Pública.
  • Ley Federal del Derecho de Autor.
  • Ley Federal de Protección de Datos Personales en Posesión de Particulares.
  • Ley General de Títulos y Operaciones de Crédito.
  • Código Penal Federal.
  • Estrategia Nacional de Ciberseguridad 2017.
  • Programa Nacional de Seguridad 2014-2018.

{{body-cta-2}}

Es probable que, para poder poner en práctica la nueva Ley, sea necesario modificar estas leyes y normativas con la finalidad de mantener la coherencia de la legislación.

¿Quién se encarga de la ciberseguridad en México?

En México, actualmente, existen tres organismos con competencias en materia de ciberseguridad: el CERT-MX, la Policía Federal y el INAI.

CERT-MX

El Centro de Respuesta a Incidentes Cibernéticos de la Dirección General Científica de la Guardia Nacional se encarga de «brindar los servicios de apoyo en la respuesta a incidentes cibernéticos que afectan a las instituciones en el país que cuentan con infraestructura crítica de información». 

También se aseguran que las instituciones gubernamentales cumplan con el Manual Administrativo de Aplicación General de Tecnologías de Información y Comunicaciones y de Seguridad de la Información (MAAGTICSI), que fue desarrollado tomando como ejemplo normas internacionales como la ISO 27001.

Policía Federal

La División Científica de la Policía Federal de México se encarga de investigar y dar seguimiento a las actividades delictivas cometidas a través de Internet. Trabajan en colaboración con el CERT-MX.  

INAI

El Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) se encarga de garantizar el acceso a información pública y la protección de datos personales.

{{body-cta-3}}

Ciberdelincuencia en México

México es el país de América Latina en el que se han registrado más intentos de ciberataques en los primeros seis meses del 2022. Según un informe de Fortinet, América Latina sufrió 137 mil millones de intentos de ciberataques en el período mencionado, de los cuales 85 mil millones corresponden a México. Esto representa un incremento del 40% con respecto al mismo periodo del año anterior.

En los últimos 4 años, múltiples instituciones gubernamentales mexicanas han sido atacadas por cibercriminales. Entre ellas se encuentran: el Instituto Mexicano del Seguro Social (IMSS), Pemex, Bancomext, Lotería Nacional, la Comisión Federal de Electricidad (CFE) y, más recientemente, la Secretaría de la Defensa Nacional el 25 de octubre de este año.

Por su parte, reportes de la División Científica de la Policía Federal indican un aumento en la proporción de ataques más sofisticados y dirigidos (como el phishing y el ransomware), y una disminución de los ataques DDoS.

¿Cómo dar cumplimiento a la nueva ley?

Para seguir los lineamientos de la nueva Ley Federal de Ciberseguridad, las instituciones gubernamentales y empresas privadas se ven en la obligación de mejorar la gestión de su ciberseguridad.

Esto puede ser logrado mediante el uso de servicios de pentesting, que permiten detectar vulnerabilidades informáticas de forma eficiente y que tendrían que ser contratados de manera periódica (al menos una vez al año) para mantener los sistemas seguros.

Otra estrategia más integral es contratar uno de nuestros complementos de Apolo: CISO as a Service, que se encargue de supervisar los aspectos preventivos y la capacidad de respuesta de los sistemas ante ciberataques, así como de la planificación y establecimiento de estrategias que permitan salvaguardar la seguridad de las organizaciones que lo utilicen.

En Delta Protect simplificamos la ciberseguridad y el cumplimiento de tu empresa. Si quieres más información sobre las implicaciones de la nueva Ley y cómo podemos ayudarte a cumplirlas, agenda una demo de Apolo con nuestros expertos.

Escrito por:
Santiago Fuentes Rivera
Co-Founder & CEO

Santiago Fuentes es cofundador de Delta Protect y del Mexico & Israel Tech Hub. En 2021 fue seleccionado como Mentor de ciberseguridad en Endeavor México. Ha tenido la oportunidad de vivir y entender mercados de tecnología emergentes como Shanghai, Tel Aviv, y Corea del Sur, donde desarrolló conocimientos sobre Ciencia de Datos y Finanzas Corporativas.

¿Cumple tu empresa con las normativas de ciberseguridad en México?

Solicita una evaluación gratuita con nosotros y descubre cómo puedes garantizar que tu empresa cumpla con las regulaciones vigentes.

Quiero una evaluación gratuitaQuiero una evaluación gratuita
Evaluación Gratuita: Descubre qué requiere tu empresa en materia de Ciberseguridad

Asegura el cumplimiento de tu empresa con soluciones de ciberseguridad y cumplimiento normativo.

Quiero saber másQuiero saber más
Evalúa el nivel de cumplimiento de tu empresa

Descubre en qué nivel se encuentra tu empresa y qué medidas implementar para ser más cibersegura.

Quiero ser más ciberseguroQuiero ser más ciberseguro
👋 ¡Déjanos tu correo
para tener acceso al E-Book!
🙌 ¡Gracias por dejarnos tu correo!

Si el E-Book no se descarga automaticamente, haz click 👉 aquí.
Oops! Something went wrong while submitting the form.