Protegiendo a las PYMES en un Ecosistema Conectado: El Delicado Equilibrio entre Riesgo y Resiliencia Cibernética


Las pequeñas y medianas empresas (PYMEs) operan con el mismo nivel de conectividad, dependencia de la cadena de suministro y responsabilidades regulatorias que las organizaciones más grandes, pero con presupuestos de seguridad y personal de ciberseguridad mucho más modestos. Ese desequilibrio, junto con su conexión a un entorno mayor, es lo que los ciberdelincuentes están aprovechando. La Cyber Security Breaches Survey 2025/2026 indica que el 46% de las pequeñas empresas y el 65% de las medianas reportaron una brecha o ataque cibernético en los últimos 12 meses.

Las PYMEs ahora son objetivo según su nivel de exposición y la mayor ganancia potencial que pueden facilitar en la cadena de suministro. Este fenómeno tiene consecuencias económicas significativas, ya que las PYMEs representan el 99% del tejido empresarial del Reino Unido y emplean a una parte sustancial de la fuerza laboral del sector privado, generando aproximadamente la mitad de la facturación del sector privado, según la Federación de Pequeñas Empresas (FSB).

Una quinta parte de las empresas afectadas por un incidente cibernético reportaron pérdida de ingresos y daño reputacional, además de interrupciones prolongadas de negocio. La interrupción temporal del acceso y de los servicios en línea puede impactar no solo a la PYME afectada, sino a su cadena de suministro en mayor escala. En sectores como banca, retail y servicios públicos, que manejan grandes volúmenes de datos de clientes y procesos de pago, el efecto dominó de un incidente en una PYME conectada puede ser enorme.

Una sola compromisión a través de una cuenta de proveedor puede ser el catalizador de una infracción mayor, con un impacto económico amplio, como lo demostró la situación de JLR. Las PYMEs conectadas son valiosas para la economía, pero eso también las convierte en un mayor riesgo.

El riesgo económico causado por la brecha cibernética de las PYMEs

Los ciberdelincuentes ya no necesitan invertir grandes recursos en campañas complejas. El acceso a kits de phishing, ransomware como servicio y la inteligencia artificial para ingeniería social han facilitado ataques a gran escala con costes relativamente bajos. En este contexto, las amenazas pueden automatizar reconocimiento y personalizar ataques a velocidad de máquina, mientras las PYMEs aún dependen de herramientas fragmentarias como cortafuegos y filtrado de correo electrónico. La visibilidad y la capacidad de actuar ante alertas siguen siendo críticas.

El SMB Snapshot del DBIR 2025 de Verizon indica que el abuso de credenciales, vulnerabilidades y phishing figuran entre los principales puntos de acceso inicial para los ciberdelincuentes. Dado que la economía de las amenazas favorece a los atacantes, no es necesario vencer todas las defensas: basta con una sola vulnerabilidad sin parchear o una identidad usable para ganar acceso y moverse por la cadena de suministro hacia una compromisión mayor.

El phishing es más que un correo mal redactado

El phishing sigue siendo una táctica principal: aprovecha a empleados ocupados que pueden no disponer de protecciones adecuadas. Un fundador revisando correos desde el móvil, un responsable de finanzas gestionando una factura, un gerente de RR. HH. abriendo un CV o un proveedor con una dirección familiar pueden convertirse en blancos. Con IA, estos ataques son cada vez más convincentes, con contenido que se ajusta al rol y a la actividad actual del objetivo, e incluso con manipulación de voz e impacto. En 2025/2026, las empresas del Reino Unido vivieron unos 5,13 millones de ciberataques de phishing en los últimos 12 meses.

Incluso si un intento de phishing falla, su escala puede desviar atención y recursos, facilitando ataques futuros. Por ello, las PYMEs deben estar preparadas para recuperarse cuando uno de estos ataques escapa a las defensas. La prevención por sí sola no basta; deben poder identificar rápidamente si se ha robado una credencial, qué se accedió y si el atacante se ha movido dentro de la red, lo cual es especialmente desafiante con recursos limitados.

Hacia una seguridad autónoma

El enfoque actual para fortalecer las defensas en las PYMEs se centra en lo que sucede en los primeros minutos tras una posible brecha o fallo. Las herramientas de seguridad existentes suelen generar alertas en un panel central; ante la cantidad de amenazas posibilitadas por IA, eso puede convertirse en un mar de ruido donde las amenazas reales se ocultan. Lo que las PYMEs necesitan es un sistema autónomo que actúe ante las alertas, evalúe el riesgo, restrinja el acceso, revoca credenciales y notifique a los equipos humanos para supervisión y auditoría.

Cuando se detecta un phishing, por ejemplo, al hacer clic en un enlace sospechoso, un sistema autónomo debería aislar la cuenta, bloquear la actividad inusual y alertar al equipo de seguridad con una recomendación en minutos. Guiado por una revisión humana, una buena automatización debería distinguir entre alertas de bajo riesgo y amenazas graves, con la capacidad de asesorar o incluso ejecutar la siguiente fase de contención.

La resiliencia cibernética debe ser accesible

Mucho se habla de la “resiliencia cibernética”, pero las PYMEs, que son la mayor parte del panorama empresarial, tienen recursos limitados y conocimientos en ciberseguridad. Dado que los ciberdelincuentes han automatizado y urbanizado sus amenazas, las PYMEs requieren defensas autónomas que exijan una implementación simple, mayor visibilidad, recuperación clara y automatización que no las desborde.

Las PYMEs se han convertido en un blanco lucrativo y es fundamental que reciban una protección mayor. Hemos reunido recomendaciones y enfoques para ayudar a las organizaciones a avanzar hacia un marco de seguridad que combine detección rápida, contención eficaz y recuperación ágil, sin perder de vista la practicidad y la viabilidad presupuestaria.

Este artículo se enmarca en TechRadar Pro Perspectives, nuestra vía para presentar ideas y experiencias relevantes en la industria tecnológica actual.

from Latest from TechRadar https://ift.tt/dNht4zy
via IFTTT IA