# El estado de la ciberseguridad en América Latina para 2024 - México ![State of cybersecurity](https://www.manageengine.com/latam/encuesta/estado-de-la-ciberseguridad-2024/images/banner-mexico.svg) ## El panorama general En México hay una creciente preocupación en materia de ciberseguridad, acompañada de mayores inversiones en este campo e iniciativas para mejorar el cumplimiento regulatorio. A pesar de esto, persisten varios desafíos en el contexto local, en el que las organizaciones afrontan crecientes amenazas cibernéticas en un panorama digital en constante cambio. En este documento se ofrece información sobre el entorno de seguridad en México, examinando el impacto de la IA sobre las estrategias de defensa en seguridad y los crecientes niveles de estrés entre el personal de seguridad. Además, se investiga la adopción de ciberseguros y la capacidad de cumplir las responsabilidades de gestión. ## Un vistazo a la encuesta Encuestamos a 705 ejecutivos calificados y profesionales de seguridad en grandes y pequeñas empresas de Brasil, México, Colombia y Argentina. Estos participantes tenían responsabilidades directas en relación con la ciberdefensa y la estrategia de seguridad. Entre ellos, 200 encuestados consideraron que el cumplimiento era un aspecto central de sus cargos. ## Las amenazas y su impacto ![graph](https://www.manageengine.com/latam/encuesta/estado-de-la-ciberseguridad-2024/images/graph-line.svg) Porcentaje de respuestas que confirmaron un aumento en la cantidad de ciberataques a sus compañías en comparación con años anteriores. ### Aumento de las vulneraciones de seguridad informática ## 65% En el 2023, el 65% de los encuestados en México reconocieron que sus compañías encontraron un aumento en las vulneraciones de seguridad informática en comparación con años previos. Esto fue más que el promedio de Latinoamérica: | Región | Sí | No | |---|---|---| | LATAM | 59% | 41% | | MÉXICO | 65% | 35% | ### Pérdidas financieras significativas De acuerdo con el: ## 27% De los encuestados en México, sus compañías experimentaron un ataque de seguridad informática que resultó en **pérdidas financieras significativas**. | Resultado | Porcentaje | |---|---| | No | 40% | | Sí | 27% | | Fuimos atacados, pero la pérdida financiera no fue significativa | 34% | ## Rol de la IA en la ciberseguridad De acuerdo con los hallazgos de la encuesta, una porción significativa de encuestados reconoció el uso extensivo de IA generativa en los ataques de seguridad informática: ### México ![graph](https://www.manageengine.com/latam/encuesta/estado-de-la-ciberseguridad-2024/images/graph-chart.svg) El ## 47% Reconoció el uso extensivo de IA generativa en los ataques de seguridad informática. ![graph](https://www.manageengine.com/latam/encuesta/estado-de-la-ciberseguridad-2024/images/graph-line.svg) En contraste, el 41% de los encuestados indicó que, mientras que no se había usado la IA generativa para tales fines hasta ahora, anticipan su adopción en el año 2024. ![47](https://www.manageengine.com/latam/encuesta/estado-de-la-ciberseguridad-2024/images/pie-chart.png) **47%**: Sí, la IA generativa se ha usado de forma significativa en ataques de ciberseguridad. ![41](https://www.manageengine.com/latam/encuesta/estado-de-la-ciberseguridad-2024/images/pie-chart.png) **41%**: No, no todavía pero creo que la IA generativa será usada en 2024. ![10](https://www.manageengine.com/latam/encuesta/estado-de-la-ciberseguridad-2024/images/pie-chart.png) **10%**: No, no todavía pero creo que la IA generativa será usada después del 2024. ![2](https://www.manageengine.com/latam/encuesta/estado-de-la-ciberseguridad-2024/images/pie-chart.png) **2%**: No, y no creo que se vaya a usar en el futuro. ### IA como defensa ante ataques El 92% de los encuestados en México cree que la IA puede ser crítica para defenderse ante ataques de seguridad informática en 2024. | Respuesta | Porcentaje | |---|---| | No | 8% | | Sí | 92% | El 84% de los encuestados en México, afirmó su confianza en la IA para realizar cambios, manejar respuestas ante ataques y realizar otras tareas sin la necesidad de una revisión manual antes de la implementación. En contraste, el 85% en LATAM siente que una entidad independiente, como una junta de certificación, un organismo de normalización o el gobierno, es esencial para garantizar la fiabilidad de la IA para fines de seguridad informática. | Región | Confían | Desconfían | |---|---|---| | MÉXICO | 84% | 16% | | LATAM | 85% | 15% | ## El rol de los empleados Los mexicanos profesionales en ciberseguridad reconocen que los accidentes de los empleados y las entidades externas son los principales factores que contribuyen a las amenazas de seguridad. A pesar de esto, casi todos los encuestados indican que sus compañías suministran capacitación en seguridad informática, por lo general tras un mes de la contratación. Los mexicanos profesionales en ciberseguridad identifican que los accidentes de los empleados (68%) y las entidades externas (64%) son los principales factores que contribuyen a las amenazas de seguridad. | Factor | Porcentaje | |---|---| | Entidades externas | 64% | | Accidentes de los empleados | 68% | No obstante, casi de todos los encuestados (99%) afirman que su compañía suministra capacitación en seguridad informática a sus empleados. De este gripo, el 81% afirman que su capacitación se ofrece máximo tras un mes de la contratación. | Indicador | Porcentaje | |---|---| | Han recibido capacitación tras un mes de contratación | 81% | | Han recibido capacitación de ciberseguridad | 99% | Cuando preguntamos si los nuevos empleados que no han recibido su capacitación en seguridad informática suponen un riesgo significativo para su compañía, el 57% estuvo de acuerdo, lo que es menor que el promedio global del 65%. | Región | Porcentaje | |---|---| | LATAM | 57% | | MÉXICO | 65% | ## Estrés creciente en los equipos de seguridad informática La mayoría de los encuestados mexicanos informaron un aumento en el estrés laboral, en comparación con una menor proporción en el resto de los países. ![graph](https://www.manageengine.com/latam/encuesta/estado-de-la-ciberseguridad-2024/images/graph-chart.svg) ## 59% El 59% de los participantes de la encuesta experimentó un aumento en el estrés laboral en los últimos años, aunque en una menor medida que en otros países. ![graph](https://www.manageengine.com/latam/encuesta/estado-de-la-ciberseguridad-2024/images/graph-line.svg) ### Las razones principales que se mencionaron fueron: ![97](https://www.manageengine.com/latam/encuesta/estado-de-la-ciberseguridad-2024/images/pie-chart.png) **53%**: Aumento en la cantidad de problemas de seguridad (ataques, alertas, parches, etc.). ![87](https://www.manageengine.com/latam/encuesta/estado-de-la-ciberseguridad-2024/images/pie-chart.png) **46%**: Falta de respaldo dentro de la compañía (otros empleados, departamentos, etc.). ![90](https://www.manageengine.com/latam/encuesta/estado-de-la-ciberseguridad-2024/images/pie-chart.png) **44%**: Soluciones inadecuadas de seguridad informática. ## Conclusión ![Wrapping up](https://www.manageengine.com/latam/encuesta/estado-de-la-ciberseguridad-2024/images/wrap-up.svg) Los hallazgos de la encuesta resaltan las principales preocupaciones que enfrentan los profesionales en seguridad, siendo el número creciente de problemas de seguridad el principal factor de estrés. Muy de cerca está el reto que suponen los miembros de un equipo sin experiencia, sobre todo en un panorama de amenazas cambiante debido al surgimiento de ataques con IA. La falta de respaldo de otros equipos dentro de la organización (que con frecuencia ignoran las reglas y políticas de seguridad), resulta en que los empleados se conviertan en una amenaza para la seguridad. Mientras que el liderazgo de seguridad reconoce la escasez de miembros del equipo experimentados y se esfuerza por abordar esto mediante opciones de capacitación regulares, hay todavía una brecha entre el cambiante panorama de amenazas y la experiencia necesaria para combatirlo de manera eficaz, resaltando los retos actuales que enfrentan los equipos de seguridad.