El volumen de ciberataques sigue creciendo exponencialmente, por lo que las empresas deben abordar la ciberseguridad de una forma no reactiva: deben combinar prevención, gestión de vulnerabilidades, monitoreo, protección de identidades y capacidad de respuesta para enfrentar los ciberataques.
Colombia registró 10,9 billones de intentos de ciberataques durante 2025, según datos de FortiGuard Labs. El volumen ubicó al país entre los más expuestos de América Latina y muestra un escenario en el que las empresas necesitan ir más allá de instalar antivirus, firewalls y otras herramientas tradicionales de protección.
La velocidad también está cambiando el problema. El Reporte sobre el panorama de amenazas 2026 de Fortinet señala que la automatización y la Inteligencia Artificial (IA) están permitiendo a los atacantes operar con mayor rapidez y a mayor escala. FortiGuard Labs registró globalmente 122.000 millones de intentos de explotación durante 2025.
Esto obliga a cambiar el enfoque. Si una organización se limita a preguntarse si cuenta con herramientas de ciberseguridad, ya está expuesta; debe preguntarse qué tan rápido puede descubrir una vulnerabilidad, corregirla, detectar un ataque o una anomalía y responder si ocurre un incidente.
En este artículo:
- De prevenir ataques a gestionar continuamente el riesgo
- 1. Identificar y priorizar las vulnerabilidades
- 2. Atacar la propia empresa antes de que lo haga un ciberdelincuente
- 3. Proteger de ciberataques las redes, aplicaciones, identidades y nube
- 4. Monitorear para detectar lo anormal
- La ciberseguridad también depende de las personas
De prevenir ataques a gestionar continuamente el riesgo
Nicolás Escandón, gerente general de Secure Soft en Colombia, empresa especializada en ciberseguridad que hace parte de Gtd Colombia, plantea que la protección debe funcionar como un proceso continuo, con un enfoque de rápida respuesta pero, sobre todo, de anticiparse a los atacantes.
“Hoy las amenazas evolucionan con rapidez y ninguna medida aislada es suficiente. La ciberseguridad debe entenderse como un proceso permanente que combine prevención, validación, monitoreo y capacidad de respuesta para reducir la superficie de ataque y fortalecer la continuidad del negocio”.
La recomendación coincide con un cambio más amplio en el panorama de amenazas. El informe de Fortinet señala que actualmente la velocidad, la reutilización de herramientas y la automatización están definiendo buena parte del riesgo en redes, entornos híbridos, nube y dispositivos.
Para las empresas, esto implica trabajar al menos sobre varios frentes relacionados: vulnerabilidades, pruebas de seguridad, redes, aplicaciones, identidades, nube, monitoreo y respuesta ante incidentes. Estos son algunos pasos recomendados por Secure Soft para anticiparse a las amenazas, basados en las soluciones que ofrece en el mercado:
1. Identificar y priorizar las vulnerabilidades
El primer paso consiste en saber dónde están los puntos débiles.
La gestión de vulnerabilidades permite encontrar configuraciones inseguras, software desactualizado y fallas en la infraestructura tecnológica que un atacante podría aprovechar.
Pero encontrar una vulnerabilidad no resuelve el problema. Las organizaciones deben determinar cuáles representan mayor riesgo para su operación y priorizar su corrección.
Esta tarea adquiere mayor importancia por la velocidad con la que los atacantes buscan sistemas vulnerables. El mismo estudio muestra que la automatización está reduciendo el tiempo disponible para reaccionar después de que se conoce una nueva vulnerabilidad.
2. Atacar la propia empresa antes de que lo haga un ciberdelincuente
Las pruebas de hacking ético permiten simular ataques reales para evaluar qué tan expuestos están los sistemas y comprobar si los controles implementados funcionan como se espera.
A diferencia de una revisión convencional, estas pruebas intentan reproducir algunas de las técnicas que utilizaría un atacante para encontrar caminos de entrada a sistemas, aplicaciones o información.
Su valor está precisamente en descubrir las debilidades antes de que sean explotadas en un ataque real.
3. Proteger de ciberataques las redes, aplicaciones, identidades y nube
La superficie de ataque de una empresa ya no termina en su red corporativa, y por ello el concepto de protección perimetral cobra cada vez más relevancia.
Aplicaciones, cuentas de usuarios, servicios en la nube, equipos conectados y entornos híbridos amplían los posibles puntos de entrada. Por eso, una estrategia empresarial de ciberseguridad necesita combinar la protección de redes con seguridad de aplicaciones, gestión de identidades y controles para las cargas de trabajo alojadas en la nube.
Las identidades merecen especial atención: una infraestructura puede estar protegida técnicamente y aun así quedar expuesta si un atacante consigue credenciales válidas.
4. Monitorear para detectar lo anormal
Prevenir todos los incidentes no es una expectativa realista. La capacidad para detectarlos rápidamente se convierte entonces en otra capa de protección.
Secure Soft y Gtd Colombia, por ejemplo, realizan monitoreo desde el Centro de Excelencia en Ciberseguridad de Gtd, que integra capacidades avanzadas de monitoreo mediante un CyberSOC con Inteligencia Artificial, que supervisa eventos de seguridad, correlaciona alertas procedentes de distintas plataformas y utiliza herramientas de IA para detectar comportamientos inusuales y apoyar la investigación y respuesta ante incidentes.
Aquí conviene diferenciar la herramienta del objetivo: disponer de un centro de operaciones de seguridad propio o contratado es una alternativa, pero lo relevante para cualquier organización es tener capacidad permanente para detectar, investigar y responder.
La ciberseguridad también depende de las personas
La infraestructura tecnológica es solo una parte del problema. Un análisis prospectivo publicado por la Comisión de Regulación de Comunicaciones (CRC) en diciembre de 2025 recoge diferentes estudios sobre el papel de las personas en los incidentes de seguridad. Entre ellos, cita el informe Voice of the CISO 2025 de Proofpoint, según el cual el 66 % de los responsables de seguridad consultados considera a las personas como el mayor riesgo de ciberseguridad.
Esto amplía la estrategia empresarial: identificar vulnerabilidades técnicas y monitorear sistemas debe acompañarse de capacitación, gestión de accesos y prácticas que reduzcan errores, engaños y uso indebido de credenciales.
Con atacantes que también aprovechan automatización e IA, el desafío para las empresas es reducir el tiempo entre cuatro momentos: identificar, corregir, detectar y responder.



