Ciberataques golpean el bolsillo de las Pymes
Los ciberataques dejaron de ser un problema meramente técnico para convertirse en un desafío económico que amenaza la estabilidad de las pequeñas y medianas empresas en la región.
Un estudio reciente de Kaspersky revela que el 31% de las Pymes reportó pérdidas financieras directas tras sufrir un incidente grave de ciberseguridad.
Impacto operativo y amenazas más dañinas
Las afectaciones no se limitan al dinero. El 27% de las compañías tuvo que frenar procesos clave como finanzas, recursos humanos o asuntos legales, mientras que el 25% interrumpió servicios a clientes, desde tiendas en línea hasta plataformas digitales.
El phishing encabeza la lista de amenazas más dañinas, enfocado principalmente en el robo de datos financieros y legales, seguido por el uso de credenciales débiles o robadas y los ataques de ransomware.
La información, principal objetivo
El objetivo de los ciberdelincuentes es claro: la información. El 29% de los encuestados señaló que el robo de credenciales financieras y documentos legales fue la principal finalidad de los ataques, mientras que el 27% identificó la sustracción de datos personales de clientes y empleados.
Otro 25% reportó manipulación o alteración de información, lo que demuestra que las consecuencias de una brecha pueden extenderse mucho más allá del incidente inicial.
Las áreas más afectadas en las empresas
Las áreas más golpeadas dentro de las organizaciones fueron los equipos de seguridad de TI (40%), seguidos por contabilidad y finanzas (36%) y los departamentos de TI (35%).
Para una Pyme, estas afectaciones representan un riesgo crítico, pues concentran tanto la infraestructura tecnológica como la información financiera necesaria para mantener las operaciones cotidianas.
Respuesta de las empresas ante los ataques
Diego Cortés, gerente de Kaspersky, subrayó que el reto para las Pymes no es gastar sin límite en ciberseguridad, sino identificar dónde están sus mayores riesgos y priorizar recursos de manera estratégica.
Tras enfrentar un ataque, muchas empresas han comenzado a reforzar sus defensas. El 30% implementó modelos de seguridad como Zero Trust o el Principio de Mínimo Privilegio; el 28% actualizó la capacitación de sus equipos de TI; y el 27% reforzó políticas de contraseñas y copias de seguridad periódicas.
Recomendaciones para reducir riesgos
Los expertos recomiendan a las Pymes identificar y priorizar riesgos, controlar accesos, preparar planes de continuidad y fortalecer la capacitación de empleados.
Herramientas como el Cyber Risk Heatmap de Kaspersky permiten evaluar áreas de exposición y orientar acciones de protección en menos de diez minutos, ofreciendo un mapa personalizado de prioridades de seguridad.
Los ciberataques ya no son un asunto exclusivo de los departamentos técnicos. Hoy representan un riesgo financiero y operativo que puede comprometer la supervivencia misma de las Pymes.