15.5 C
Peru
jueves, julio 30, 2026
Inicio ACTUALIDAD Ciberataques a empresas peruanas: 5 medidas básicas que todo dueño de negocio...

Ciberataques a empresas peruanas: 5 medidas básicas que todo dueño de negocio debe tomar hoy para proteger su información

  • El 73% de las empresas latinoamericanas ha sido víctima de ataques de phishing en el último año,
  • En el Perú, menos del 25% de las pymes invierte en ciberseguridad. Esa falta de protección las vuelve el blanco preferido de los ciberdelincuentes.

Según el último informe realizado por ESET Security Report Latinoamérica 2026, el 73% de las empresas latinoamericanas ha sido víctima de ataques de phishing en el último año.

En el Perú, este panorama se agrava porque menos del 25% de las pymes destina presupuesto a ciberseguridad, una combinación que los ciberdelincuentes explotan a diario en empresas de todos los sectores.

“Los ciberdelincuentes ven a las pymes peruanas como un objetivo muy atractivo porque explotan una combinación letal: alta digitalización con baja inversión en protección. El error de percepción más común es asumir que el tamaño de la empresa la vuelve poco atractiva para los atacantes, cuando en realidad ocurre lo contrario: son elegidas por la debilidad de sus controles”, señaló Óscar Quero, Director Académico del área de Tech&Supply Chain Management de EAE Business School.

Por ello, el especialista comparte cinco medidas básicas que todo dueño de negocio debería implementar hoy para proteger la información de su empresa:

  • Activa la doble verificación en tus cuentas. Cuando alguien intente entrar a tu correo, banca o redes sociales, no debería bastar con la contraseña. Pídele al sistema que envíe un código extra al celular. Así, aunque te roben la clave, no podrán entrar. La mayoría de los hackeos ocurre justamente porque este candado adicional no está puesto.
  • Guarda copias de tu información en un lugar seguro. Haz respaldos de tus archivos importantes cada cierto tiempo y guárdalos en un disco externo o en la nube, separado de tu computadora principal. Si te atacan con un virus que secuestra tu información y te pide dinero para devolvértela, esas copias te salvan de tener que pagar.
  • Actualiza siempre tus programas y sistemas. Cuando tu computadora te avisa que hay una nueva versión disponible, no lo ignores. Las actualizaciones tapan huecos que los hackers ya conocen y aprovechan. Postergarlas es como dejar la puerta de tu negocio abierta de noche.
  • Capacita a tu equipo. Más del 45% de los ataques no rompen sistemas, sino que engañan a personas: correos falsos, mensajes que parecen del banco, llamadas sospechosas. Enseñarle a tu personal a detectar estos engaños es tan importante como tener antivirus. El punto más débil casi siempre es humano.
  • Usa contraseñas fuertes y no las compartas. Cada colaborador debe tener sus propios accesos. Compartir la misma contraseña entre varios es una de las formas más comunes en que los ladrones digitales entran a las empresas. Una clave compartida es una puerta abierta para todos, incluidos los que no deberían pasar.

En ese punto, la compañía tecnológica Minsait con su informe Unidad de Ciberseguridad confirmó en sus proyecciones para el 2026 que la mayoría de los ataques a empresas no ocurren por hackers sofisticados, sino por fallas muy básicas: contraseñas débiles, sistemas sin actualizar y accesos mal controlados. Es decir, los mismos puntos que las cinco medidas anteriores buscan resolver. Antes de invertir en herramientas caras, lo urgente es tapar las fugas más simples.

“Ante un ataque, actuar en las primeras horas es decisivo. Se debe aislar (sin apagar) los equipos comprometidos para preservar evidencia forense, notificar de inmediato a un proveedor especializado, modificar credenciales desde un dispositivo no comprometido y activar los respaldos previamente verificados. Documentar cada acción es clave para eventuales procesos legales”, agregó Óscar Quero de EAE Business School.

Es importante recordar que el principal riesgo no radica en la falta de presupuesto, sino en la postergación de esa primera decisión que puede marcar la diferencia entre un negocio que sobrevive a un ataque y uno que no.