Saltar al contenido principal

Ni malware ni tecnología: el Top 3 de factores que más preocupa a las empresas frente a un ciberataque está ligado a las personas

10 de septiembre de 2026

Un nuevo estudio de Kaspersky revela que el 79% de las organizaciones en América Latina identifica factores relacionados con las personas como los principales elementos que pueden facilitar un ciberataque exitoso, incluso por encima de los controles técnicos.

El mayor riesgo para la ciberseguridad de las empresas no siempre está en la tecnología: un nuevo estudio de Kaspersky[1] revela que el 79% de las organizaciones en América Latina considera que el factor humano puede contribuir al éxito de un ciberataque, incluso por encima de los controles técnicos. La investigación también identificó cuáles son los desafíos humanos que más preocupan a las empresas de la región y que pueden afectar su capacidad para prevenir, detectar y responder ante una amenaza

La falta de experiencia entre los equipos de TI y ciberseguridad encabeza las preocupaciones en América Latina, mencionada por el 27% de las organizaciones. Esta brecha puede afectar directamente la capacidad de las empresas para identificar, analizar y responder a amenazas cada vez más complejas, especialmente cuando los equipos no cuentan con la experiencia suficiente para actuar con rapidez ante un incidente.

En segundo lugar, aparece la sobrecarga de los equipos de TI y ciberseguridad, señalada por el 23% de las organizaciones de la región. Cuando los especialistas deben atender un volumen elevado de tareas, alertas y procesos, cuentan con menos tiempo para realizar labores preventivas, investigar incidentes o detectar anomalías antes de que escalen.

La baja concientización en ciberseguridad entre los empleados completa el Top 3, con 21% de las menciones en América Latina. Este factor puede facilitar ataques de phishing, ingeniería social y otros engaños dirigidos a las personas, por lo que la capacitación y la preparación de los colaboradores siguen siendo elementos clave para reducir la exposición de las organizaciones.

Los ciberdelincuentes aprovechan cada vez más el factor humano para abrirse paso dentro de las organizaciones. Desde técnicas de ingeniería social diseñadas para convencer a un empleado de entregar información sensible, hasta errores de configuración que pueden pasar inadvertidos para equipos sobrecargados, una falla humana puede terminar convirtiéndose en la puerta de entrada a un incidente de mayor escala. Incluso algunos de los incidentes de alta gravedad analizados por Kaspersky han tenido su origen en técnicas de ingeniería social, donde un solo engaño convincente puede desencadenar una brecha crítica.

“Estos resultados deben ser una señal de alerta para las empresas: una estrategia de ciberseguridad puede contar con tecnología avanzada, pero seguirá siendo vulnerable si las personas que la operan están sobrecargadas, no tienen la experiencia necesaria o no saben reconocer una amenaza. Para las organizaciones, esto significa que protegerse ya no pasa únicamente por invertir en herramientas, sino por fortalecer las capacidades de sus equipos, reducir la presión operativa y construir una cultura de seguridad en todos los niveles. Un solo error puede ser suficiente para que un ataque avance, por lo que atender el factor humano debe ser una prioridad tan importante como reforzar la infraestructura tecnológica”, asegura Eduardo Chavarro, Director del Equipo Global de Respuesta a Incidentes para Américas en Kaspersky.

Para reducir los riesgos asociados al factor humano y fortalecer la capacidad de respuesta de las organizaciones, los expertos de Kaspersky recomiendan:

  • Capacitar de forma continua a los equipos de TI y ciberseguridad. Las amenazas evolucionan constantemente, por lo que es clave actualizar conocimientos técnicos, practicar la identificación de nuevas tácticas de ataque y fortalecer las capacidades de detección y respuesta.
  • Extender la formación en ciberseguridad a todos los empleados. La concientización no debe limitarse a los especialistas: realizar capacitaciones periódicas y simulaciones de phishing ayuda a que los colaboradores reconozcan engaños, adopten hábitos más seguros y sepan cómo actuar ante una situación sospechosa.
  • Reducir la sobrecarga y revisar los procesos internos de seguridad. Priorizar alertas, definir responsabilidades claras y automatizar tareas repetitivas permite que los especialistas dediquen más tiempo al análisis de amenazas y a actividades preventivas, reduciendo la posibilidad de que una señal crítica pase inadvertida.
  • Adoptar soluciones de seguridad acordes con el nivel de madurez de cada organización. El portafolio Kaspersky Next ofrece distintos niveles de protección, detección y respuesta para ayudar a las empresas a fortalecer su seguridad y reducir la presión operativa sobre sus equipos.
  • Combinar preparación de los empleados con respaldo especializado ante incidentes. Kaspersky Automated Security Awareness Platform (ASAP) permite desarrollar de forma continua habilidades prácticas de ciberseguridad y realizar simulaciones de phishing, mientras que los servicios de Incident Response pueden aportar experiencia especializada cuando una organización necesita investigar, contener y responder ante un incidente.

Para conocer más sobre cómo proteger la seguridad empresarial, visita nuestro blog.

[1] Para conocer los riesgos de ciberseguridad más críticos que enfrentan actualmente las empresas, Kaspersky encuestó a 1.800 especialistas en seguridad de TI y responsables de la toma de decisiones en ciberseguridad de 18 países, incluidos Brasil, China, Colombia, Egipto, Francia, Alemania, India, Indonesia, Italia, Malasia, México, Rusia, Arabia Saudita, Sudáfrica, España, Tailandia, Turquía y Vietnam.

Ni malware ni tecnología: el Top 3 de factores que más preocupa a las empresas frente a un ciberataque está ligado a las personas

Un nuevo estudio de Kaspersky revela que el 79% de las organizaciones en América Latina identifica factores relacionados con las personas como los principales elementos que pueden facilitar un ciberataque exitoso, incluso por encima de los controles técnicos.
Kaspersky logo

Acerca de Kaspersky

Kaspersky es una empresa de ciberseguridad y privacidad digital global fundada en 1997. Kaspersky blinda a consumidores, empresas, infraestructuras críticas y gobiernos frente a ciberamenazas mediante un enfoque de ciberinmunidad que redefine el sector. A la fecha, ya protege más de mil millones de dispositivos.

Kaspersky garantiza Cybersecurity True to Business, centrándose en proporcionar resultados claros, proteger los ingresos, aliviar las cargas de trabajo y evitar el tiempo de inactividad. La amplia experiencia de Kaspersky en inteligencia de amenazas y ciberseguridad se traduce en soluciones y servicios innovadores para organizaciones de todos los tamaños, desde pequeñas empresas hasta grandes corporaciones. Estas soluciones combinan protección basada en inteligencia artificial y de eficacia comprobada con una administración sencilla y el respaldo de expertos.

Validada en evaluaciones independientes y adoptada por millones de usuarios y casi 200 000 organizaciones a escala global, Kaspersky anticipa la detección de amenazas, acelera la respuesta y garantiza la continuidad operativa, salvaguardando los activos críticos de nuestros clientes. Conozca más en www.kaspersky.com.

Artículo relacionado Comunicados de prensa