masbytes.co

El 95% de los incidentes de ciberseguridad se deben a errores humanos, según informe de riesgos de Marsh McLennan

En un entorno digital en constante transformación, los riesgos cibernéticos han emergido como una de las preocupaciones más críticas para organizaciones y entidades estatales. El informe global de riesgos elaborado por la firma de servicios profesionales Marsh McLennan, revela que un 95% de los incidentes de ciberseguridad son el resultado de errores humanos. Este dato subraya la urgencia de concientizar y capacitar a todos los empleados de las organizaciones, no solo al personal de TI, para la correcta gestión de estos riesgos.

“La capacitación en ciberseguridad debe ser una prioridad para todas las organizaciones. Fomentar una cultura que sensibilice sobre los riesgos cibernéticos no sólo permite prevenir la mayoría de los incidentes, sino que transforma a cada empleado en un componente crucial de la defensa. Cada persona en la empresa tiene el potencial de ser un guardián de la seguridad digital” expresa  Juan José Prieto Líder de Cyber en Marsh Colombia.

De acuerdo con el experto, es importante que las organizaciones identifiquen y comprendan las amenazas que enfrentan. Implementar medidas proactivas, como políticas claras y tecnología de protección adecuada, es esencial para construir un entorno de trabajo más seguro y resiliente ante los ciberataques.

Tendencias en riesgos cibernéticos

Los riesgos cibernéticos están evolucionando a un ritmo alarmante. La desinformación y la inseguridad digital se han convertido en problemas que requieren atención inmediata. A largo plazo, se ha observado que los riesgos tecnológicos están superando en relevancia a los económicos, lo que plantea un nuevo escenario de anticipación y protección que las empresas deben considerar.

De acuerdo con Reporte Global de Amenazas 2025 de Fortinet, solo en los primeros seis meses de 2025, Colombia enfrentó 7,1 mil millones de intentos de ciberataques, una cifra que la posiciona como el tercer país más atacado de la región, una realidad que demanda un enfoque más integral en ciberseguridad. La inversión tecnológica, por sí sola, ya no garantiza protección. Más aún cuando  organizaciones más grandes, precisamente por su escala, enfrentan mayores niveles de exposición.

Los ataques cibernéticos se han vuelto cada vez más diversos y sofisticados, abarcando desde extorsiones rápidas, como el ransomware — que experimentó un alarmante incremento del 435% en 2020— hasta intrusiones prolongadas que pueden comprometer la seguridad de una organización durante meses. Por lo tanto, es fundamental que las empresas no solo se preparen para enfrentar ataques directos, sino que también desarrollen estrategias para gestionar las repercusiones de posibles filtraciones de datos.

Pasos hacia la resiliencia cibernética

La creciente preocupación por la ciberseguridad ha llevado a que el tema se convierta en una prioridad en las agendas de las juntas directivas. Esto pone de relieve la importancia que las organizaciones se preparen adecuadamente para protegerse frente a los riesgos cibernéticos, que pueden ser disruptivos y surgir en cualquier parte de la cadena de suministro, lo que requiere un enfoque integral en la gestión de la seguridad.

Para avanzar hacia la resiliencia cibernética:

“Debe haber un abordaje más holístico que por supuesto incluye a la tecnología por ser la puerta de entrada a los ciber riesgos, pero que se construya desde una mentalidad digital donde los líderes entiendan cómo la tecnología y la IA les puede ayudar a apalancar sus resultados de negocio donde haya un enfoque más allá que de ciberseguridad de facilitar la vida para transformar el trabajo” afirma Luis Fernando Londoño, Líder de Transformación para Mercer Colombia, Centroamérica y el Caribe.

“En un entorno donde los ciberataques crecen a un ritmo sin precedentes, las organizaciones colombianas deben pasar de la reacción a la anticipación. Este enfoque parte de una consultoría especializada que permita diseñar marcos estratégicos sólidos, capaces de identificar vulnerabilidades, gestionar el talento con una cultura de seguridad y adoptar tecnologías emergentes que refuercen la protección digital” finaliza Edson Villar, Líder de Cyber Advisory en Latinoamérica y el Caribe- Marsh.

Asimismo, resulta esencial fortalecer las capacidades en riesgos, estrategia y personas, desarrollando planes de respuesta ante incidentes, mecanismos de recuperación y estructuras de gobierno que impulsen la resiliencia. La verdadera defensa frente a las amenazas cibernéticas nace de la combinación entre inteligencia, preparación y colaboración constante.

Estos temas fueron el eje central del CyberForum 2025, evento organizado por Marsh McLennan, donde expertos en ciberseguridad y gestión de riesgos analizaron los desafíos que enfrentan las organizaciones que avanzan al ritmo de la tecnología. Durante el encuentro, se destacó cómo la innovación, si bien impulsa la transformación digital, también incrementa la exposición a nuevas vulnerabilidades.

En este contexto, la ciberseguridad se consolidó como un pilar estratégico abordado desde tres frentes: la gestión de siniestros asociados a incidentes cibernéticos, la necesidad de enfrentar la creciente sofisticación de las amenazas con enfoques innovadores y proactivos, y la relevancia de la consultoría especializada para construir marcos estratégicos que fortalezcan la resiliencia organizacional.

Salir de la versión móvil