Kaspersky: El 69% de las empresas en América Latina cree tener ciberseguridad proactiva
"El estudio CISO Survey de Kaspersky, muestra que las organizaciones confunden prevención con reacción, sobrestiman su nivel de madurez y mantienen brechas críticas en tecnologías y procesos de seguridad", dijo Andrea Fernández, Gerente General para SOLA en Kaspersky. | Creditos: Kaspersky

Kaspersky: El 69% de las empresas en América Latina cree tener ciberseguridad proactiva

Una paradoja preocupante domina el escenario de la ciberseguridad entre las empresas de Chile. Aunque la mayoría de los líderes de TI afirma adoptar estrategias preventivas, en la práctica se evidencia la ausencia incluso de métodos reactivos y una falta de claridad sobre lo que realmente caracteriza una defensa proactiva.

Ciberdelincuentes usan notificaciones reales de Google para infiltrarse en el mundo corporativo según Kaspersky
Kaspersky alertó sobre una nueva campaña de phishing que explota Google Tasks para evadir filtros de seguridad y engañar a empleados con mensajes que aparentan ser procesos internos legítimos.

Este fenómeno de “proactividad de fachada” fue identificado por el CISO Survey, un estudio encargado por Kaspersky y realizado con 300 responsables de seguridad de seis países de la región, incluido Chile.

Según la investigación, el 72% de los líderes en Chile clasifica su enfoque de protección como proactivo. Sin embargo, esta cifra contrasta con brechas básicas dentro de las organizaciones. De acuerdo con el informe, el 54% de las empresas opera sin firewall, el 30% no utiliza inteligencia de amenazas para anticipar ataques y el 32% carece incluso de software antivirus.

¿Por qué un tercio de los latinoamericanos nunca ha cambiado sus claves en el trabajo?
Expertos de la empresa de seguridad Kaspersky advierten que esta mala práctica sigue siendo una de las principales brechas de seguridad en las empresas y abre la puerta a nuevos ciberataques

Los datos también muestran una confusión conceptual sobre las posturas de defensa. Entre los encuestados, el 54% clasifica erróneamente el antivirus como una solución proactiva. En la práctica, se trata de un recurso reactivo, que activa alertas solo después de que se ha identificado una amenaza.

También resulta preocupante que el 22% y el 22% de los encuestados, respectivamente, consideren que EDR (Endpoint Detection and Response) y XDR (Extended Detection and Response) son tecnologías reactivas. En realidad, estos sistemas avanzados son partes fundamentales de una estructura preventiva, ya que correlacionan datos provenientes de múltiples vectores —como redes, correos electrónicos y entornos en la nube— para identificar intrusiones antes de que se conviertan en crisis.

Kaspersky mejora sus capacidades de Network Detection and Response con KATA 8.0
La nueva versión incorpora detección de anomalías en protocolos críticos, análisis retrospectivo de tráfico y mayor integración con MDR, endpoint y firewall.

Andrea Fernández, Gerente General para SOLA en Kaspersky, destacó que:

“Una estrategia realmente proactiva no se define solo por las herramientas que una organización tiene instaladas, sino por su capacidad de identificar señales tempranas de ataque y actuar antes de que el incidente escale. Cuando esa distinción no está clara, las empresas pueden terminar priorizando soluciones equivocadas y dejando espacios que los ciberdelincuentes aprovechan”.

Para reducir la “proactividad de fachada” y fortalecer la resiliencia digital, Kaspersky recomienda realizar ajustes en la gobernanza de seguridad, con foco en alineación estratégica, automatización y madurez tecnológica.

El 88% de los ataques de phishing roban credenciales de acceso a cuentas según Kaspersky
Un análisis de Kaspersky revela que estas campañas también buscan datos personales e información bancaria, que puede revenderse en la dark web por tan solo 50 dólares.

La compañía destaca las siguientes medidas:

  • Promover talleres ejecutivos de alineación, orientados a aclarar a la alta dirección las diferencias entre tecnologías reactivas, como firewall y antivirus, y tecnologías proactivas, como inteligencia de amenazas, SIEM y XDR, capaces de anticipar riesgos y correlacionar eventos en etapas tempranas.  
  • Desarrollar hojas de ruta tecnológicas alineadas con el nivel de madurez cibernética de la organización, consolidando controles básicos y priorizando gradualmente la integración de soluciones de detección y respuesta en endpoints (EDR) y de orquestación y automatización (SOAR), reduciendo la dependencia de procesos manuales.
Kaspersky anticipa como la IA redefinirá la ciberseguridad empresarial el 2026
Las compañías deberán prepararse para un entorno donde los deepfakes, los modelos abiertos y la automatización de ataques impulsada por IA redefinirán la gestión del riesgo, el fraude y la protección operativa.
  • Establecer indicadores claros de desempeño (KPIs) y de riesgo (KRIs), conectando la ciberseguridad directamente con los objetivos del negocio, con foco en métricas como el tiempo medio de detección y respuesta, la tasa de ataques evitados en la fase de reconocimiento y la frecuencia de ejercicios de simulación.
  • Crear una agenda recurrente de evaluaciones de riesgo, con periodicidad mínima trimestral, evitando que las revisiones de seguridad ocurran solo después de incidentes internos o casos ampliamente divulgados en el mercado.
Kaspersky: 40% de las empresas no sabe cómo priorizar su inversión en ciberseguridad
Sin diagnósticos ni evaluaciones de riesgos claros, la protección empresarial se vuelve reactiva. Expertos explican cómo entender el panorama para definir mejoras de manera pragmática.
  • Automatizar el uso de inteligencia de amenazas, sustituyendo la compilación manual de información por feeds integrados a las plataformas de seguridad, lo que permite identificar comportamientos anómalos en tiempo real y acelerar la respuesta a incidentes.

Francisco Carrasco M.

Francisco Carrasco, editor general y periodista azul especializado en TI con más de 24 años en el mercado local e internacional, quien trabajo por 15 años con la destacada editorial IDG International.