{"id":66868,"date":"2026-08-25T00:28:23","date_gmt":"2026-08-25T00:28:23","guid":{"rendered":"https:\/\/overcentral.com\/es\/?p=66868"},"modified":"2026-08-25T00:28:23","modified_gmt":"2026-08-25T00:28:23","slug":"pymes-integran-ia-riesgo-ciberataques-66868","status":"publish","type":"post","link":"https:\/\/overcentral.com\/es\/pymes-integran-ia-riesgo-ciberataques-66868\/","title":{"rendered":"Las pymes integran IA pese al riesgo de ciberataques"},"content":{"rendered":"<p>La ciberseguridad de las peque\u00f1as y medianas empresas (pymes) no siempre recibe la atenci\u00f3n que merece, ni siquiera por parte de las propias empresas. Esto es preocupante por varias razones, principalmente porque estas compa\u00f1\u00edas representan el 90% de los negocios del mundo, el 70% de sus empleados y el 50% del PIB global, seg\u00fan el Foro Econ\u00f3mico Mundial (WEF). Con menos recursos para destinar a ciberseguridad, los fondos deben asignarse de la manera m\u00e1s efectiva posible. Para estas empresas, la resiliencia cibern\u00e9tica deber\u00eda ser la direcci\u00f3n a seguir \u2014 es decir, la capacidad de continuar operando y recuperarse incluso durante un incidente grave. Pero, \u00bfd\u00f3nde comienza el viaje? La preparaci\u00f3n cibern\u00e9tica (cyber readiness) consiste en implementar los procesos y controles para prevenir, detectar y responder a las amenazas. Un nuevo informe de <a href=\"https:\/\/www.eset.com\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">ESET<\/a> detalla c\u00f3mo lo est\u00e1n haciendo las pymes, cu\u00e1les son sus mayores desaf\u00edos y qu\u00e9 deber\u00eda suceder a continuaci\u00f3n.<\/p>\n<h2>La ciberseguridad como condici\u00f3n operativa: el nuevo est\u00e1ndar empresarial<\/h2>\n<p>En muchos aspectos, las pymes no son diferentes de sus pares m\u00e1s grandes. Se enfrentan a un panorama de amenazas que contin\u00faa evolucionando a un ritmo acelerado, con adversarios que aprovechan las \u00faltimas tecnolog\u00edas para aumentar el volumen, la escala y la velocidad de los ataques. La superficie de ataque corporativa se expande con cada nueva herramienta e inversi\u00f3n digital. Los empleados siguen siendo una fuente de riesgo. Y las empresas deben cumplir con un n\u00famero creciente de mandatos regulatorios. Seg\u00fan el informe de ESET, el 45% de las pymes sufri\u00f3 un incidente cibern\u00e9tico el a\u00f1o pasado, e incluso m\u00e1s (61%) teme un ataque en los pr\u00f3ximos 12 meses. Les preocupan especialmente la p\u00e9rdida de datos, la interrupci\u00f3n operativa y el impacto financiero. Este tipo de preocupaciones son las que los due\u00f1os de pymes comparten con los CISOs y los consejos directivos de las multinacionales m\u00e1s grandes. Hablan de la importancia cr\u00edtica de la preparaci\u00f3n cibern\u00e9tica para el negocio. Y explican por qu\u00e9 la seguridad debe funcionar como una condici\u00f3n operativa \u2014 no como una funci\u00f3n de TI aislada, sino algo profundamente integrado en la cultura y las operaciones del negocio. Este cambio es fundamental porque, aunque muchas pymes finalmente se recuperan, el 34% todav\u00eda requiere de dos a seis semanas para resolver un incidente \u2014 una duraci\u00f3n de dolor operativo que puede ser desastrosa para muchas empresas.<\/p>\n<h3>\u00bfQu\u00e9 significa exactamente que la ciberseguridad sea una \u201ccondici\u00f3n operativa\u201d?<\/h3>\n<p>Significa que la seguridad deja de ser un proyecto puntual o un departamento aislado para convertirse en un requisito b\u00e1sico e innegociable de c\u00f3mo se hace negocio. Es similar a tener contabilidad o recursos humanos: no es un lujo, es una funci\u00f3n transversal. Para una pyme, esto implica que cada decisi\u00f3n sobre una nueva herramienta digital, cada proceso de contrataci\u00f3n de personal y cada lanzamiento de producto debe considerar la seguridad como un componente central, no como una ocurrencia tard\u00eda. El informe de ESET subraya este cambio de paradigma, mostrando que las empresas que tratan la seguridad como una condici\u00f3n operativa son las que logran una mejor preparaci\u00f3n y, en \u00faltima instancia, una mayor resiliencia.<\/p>\n<h2>\u00bfEs todo cuesti\u00f3n de IA? La dualidad de la inteligencia artificial en las pymes<\/h2>\n<p>El informe tambi\u00e9n revela que la mayor\u00eda (73%) de las pymes est\u00e1n integrando IA en su negocio, aunque reconocen que esto introducir\u00e1 nuevos riesgos. Pero tambi\u00e9n hay preocupaci\u00f3n sobre su potencial en manos equivocadas. De hecho, el malware impulsado por IA es citado como la \u201camenaza m\u00e1s preocupante\u201d por una pluralidad de encuestados. \u00bfDeber\u00eda ocupar un lugar tan prominente? La verdad es que el malware que utiliza IA de forma automatizada y en tiempo real sigue siendo poco com\u00fan, a pesar de lo que puedan decir los titulares de las noticias. Los avistamientos son relativamente raros, lo que lo convierte m\u00e1s en un tema para investigadores de ciberseguridad que en una preocupaci\u00f3n acuciante para las pymes.<\/p>\n<p>Si observamos los incidentes de ciberseguridad reales, los sospechosos habituales son responsables de la mayor\u00eda de los eventos. El phishing y las vulnerabilidades sin parchear encabezan la lista, lo que coincide con los datos de otras fuentes como el \u00faltimo informe de Verizon, que cita la explotaci\u00f3n y el phishing como dos de los tres principales vectores de acceso inicial para las pymes. Las contrase\u00f1as d\u00e9biles y la falta de monitoreo de seguridad tambi\u00e9n ocupan un lugar destacado en los datos de ESET.<\/p>\n<h3>La verdadera amenaza de la IA: el \u201cshadow AI\u201d y el escalamiento de amenazas tradicionales<\/h3>\n<p>En lo que respecta a <a href=\"https:\/\/overcentral.com\/es\/clonacion-actores-ia\/\" title=\"La IA clona actores de microdramas para reemplazarlos en nuevas series\" data-iacss-internal=\"1\">la IA<\/a>, la amenaza m\u00e1s aguda proviene del interior. Seg\u00fan el DBIR, el shadow AI o IA en la sombra (el uso no autorizado de herramientas de IA por parte de los empleados) es la tercera acci\u00f3n interna no maliciosa m\u00e1s com\u00fan. Mientras tanto, aunque el malware impulsado por IA quiz\u00e1s no sea la preocupaci\u00f3n m\u00e1s candente, la IA y la automatizaci\u00f3n est\u00e1n ayudando a los actores de amenazas a mejorar sus habilidades y escalar sus esfuerzos \u2014 para la ingenier\u00eda social, la investigaci\u00f3n y explotaci\u00f3n de vulnerabilidades, y otras amenazas \u201cheredadas\u201d. En este contexto, las pymes con las que habl\u00f3 ESET est\u00e1n ansiosas por usar la IA para combatir el fuego con fuego, para anticipar amenazas antes de que ocurran, para una identificaci\u00f3n y mitigaci\u00f3n m\u00e1s r\u00e1pidas de los ataques, y para la detecci\u00f3n de ingenier\u00eda social. El desaf\u00edo es que estas herramientas o no existen, o las pymes a menudo no pueden beneficiarse de ellas.<\/p>\n<h2>Antes y despu\u00e9s: el papel de la formaci\u00f3n reactiva en la preparaci\u00f3n cibern\u00e9tica<\/h2>\n<p>Las pymes que adoptan formaci\u00f3n en concienciaci\u00f3n sobre ciberseguridad est\u00e1n bien encaminadas para desarrollar una postura de preparaci\u00f3n cibern\u00e9tica m\u00e1s s\u00f3lida. Pero, \u00bflo est\u00e1n haciendo de forma proactiva? <a href=\"https:\/\/overcentral.com\/es\/eset-descubre-11-uefi-shims-olvidados-que-eluden-secure-boot\/\" title=\"ESET descubre 11 UEFI shims olvidados que eluden Secure Boot\" data-iacss-internal=\"1\">ESET descubre<\/a> que la adopci\u00f3n de formaci\u00f3n es m\u00e1s alta entre las empresas que han experimentado m\u00faltiples incidentes (81% frente al 53%). Estas organizaciones tambi\u00e9n muestran una mayor confianza en su resiliencia \u2014 quiz\u00e1s porque han adoptado de forma reactiva medidas de seguridad de mejores pr\u00e1cticas. En un mundo ideal, las pymes pasar\u00edan de una mentalidad de \u201cm\u00e1s vale tarde que nunca\u201d a una en la que comprendan los beneficios de la preparaci\u00f3n cibern\u00e9tica antes de que un incidente les d\u00e9 duras lecciones.<\/p>\n<h2>Confianza alta, pero \u00bfes realista? El auge de la percepci\u00f3n frente a la realidad<\/h2>\n<p>La buena noticia es que cuatro de cada cinco encuestados consideran que su presupuesto de seguridad es suficiente o m\u00e1s que suficiente, mientras que la mitad de ellos espera que aumente el pr\u00f3ximo a\u00f1o. Esto indica una planificaci\u00f3n inteligente y una asignaci\u00f3n de recursos, incluyendo la subcontrataci\u00f3n cuando tiene sentido financiero y operativo hacerlo. Tambi\u00e9n apunta a la confianza en el gasto actual, pero no significa que todas las pymes hayan igualado el presupuesto a los riesgos que probablemente pondr\u00e1n a prueba primero al negocio. Entonces, \u00bfdeber\u00eda ser tan alta la confianza en la postura de resiliencia cibern\u00e9tica, especialmente si las organizaciones siguen siendo atacadas varias veces? La confianza se ha disparado del 48% en 2022 al 87% este a\u00f1o. La verdad es que no existe un estado final para la preparaci\u00f3n o la resiliencia cibern\u00e9tica. En lugar de celebrar lo que han logrado hasta ahora, las pymes deber\u00edan continuar centr\u00e1ndose en:<\/p>\n<ul>\n<li>Tecnolog\u00eda y procesos de prevenci\u00f3n primero, incluyendo formaci\u00f3n, parcheo regular y una gesti\u00f3n de identidades s\u00f3lida.<\/li>\n<li>Evaluaciones de riesgos realistas y peri\u00f3dicas que les ayuden a priorizar las inversiones en seguridad.<\/li>\n<li>Respuesta a incidentes que ayude a las organizaciones a recuperarse m\u00e1s r\u00e1pido y reducir el impacto empresarial de los ataques.<\/li>\n<li>Subcontrataci\u00f3n de capacidades cuando sea apropiado, como la Detecci\u00f3n y Respuesta Gestionadas (MDR).<\/li>\n<li>Mejora de la gobernanza para ayudar a reducir el shadow IT y el shadow AI.<\/li>\n<\/ul>\n<h2>El viaje apenas comienza: desaf\u00edos de integraci\u00f3n y complejidad<\/h2>\n<p>A pesar de una presupuestaci\u00f3n inteligente, una cuarta parte de las pymes afirma que m\u00e1s fondos les ayudar\u00edan a mejorar su postura de ciberseguridad m\u00e1s r\u00e1pidamente. La complejidad y la integraci\u00f3n siguen siendo desaf\u00edos persistentes para aquellas con menos recursos. Los encuestados dicen que quieren servicios y soluciones fiables, ricos en funciones y f\u00e1ciles de usar. Conseguir estas herramientas no deber\u00eda ser tan dif\u00edcil como lo es para muchas pymes. Si la comunidad de proveedores habla en serio sobre mejorar la preparaci\u00f3n cibern\u00e9tica de las peque\u00f1as empresas, debe dar un paso al frente. Sin embargo, igualmente, no existe una bala de plata. Las pymes han demostrado que est\u00e1n bien encaminadas para mejorar la resiliencia. Pero este es un viaje que continuar\u00e1 a medida que la tecnolog\u00eda y las amenazas evolucionen. La vigilancia continua y la adaptabilidad ser\u00e1n clave para el \u00e9xito a largo plazo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La ciberseguridad de las peque\u00f1as y medianas empresas (pymes) no siempre recibe la atenci\u00f3n que merece, ni siquiera por parte de las propias empresas. Esto es preocupante por varias razones, principalmente porque estas compa\u00f1\u00edas representan el 90% de los negocios del mundo, el 70% de sus empleados y el 50% del PIB global, seg\u00fan el [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":66872,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/pub-4d4fc17555de4152be07eaf2a416a31e.r2.dev\/es\/ocie_1787617719069.jpg","fifu_image_alt":"Las pymes integran IA pese al riesgo de ciberataques","footnotes":""},"categories":[5],"tags":[],"class_list":["post-66868","post","type-post","status-publish","format-standard","has-post-thumbnail","category-tecnologia"],"fifu_image_url":"https:\/\/pub-4d4fc17555de4152be07eaf2a416a31e.r2.dev\/es\/ocie_1787617719069.jpg","fifu_image_alt":"Las pymes integran IA pese al riesgo de ciberataques","_links":{"self":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts\/66868","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/comments?post=66868"}],"version-history":[{"count":2,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts\/66868\/revisions"}],"predecessor-version":[{"id":66871,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts\/66868\/revisions\/66871"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/media\/66872"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/media?parent=66868"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/categories?post=66868"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/tags?post=66868"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}