• Dos tercios de las empresas prevén aumentar los recursos destinados a la ciberseguridad con el fin de hacer frente a la gestión de los ataques y reforzar la resiliencia y la capacidad de recuperación.
  • Los resultados de una encuesta de RSM International alertan sobre una «brecha de madurez» que frena a las empresas de la región debido a la falta de inversiones específicas y de conocimientos especializados.
  • Expertos en tecnología instan a las organizaciones a garantizar que los controles de ciberseguridad se adapten al ritmo de la adopción de nuevas tecnologías.

Las empresas del mercado medio de América Latina están aumentando sus recursos en materia de ciberseguridad, pero carecen de la madurez técnica necesaria para sacar el máximo partido a sus inversiones, según revela una encuesta de RSM.

Basándose en más de 265 respuestas de líderes empresariales de 18 países latinoamericanos, la Encuesta sobre Ciberseguridad 2026 de la red contable reveló que la región está pasando de forma decisiva de la concienciación sobre la ciberseguridad a la acción.

Esto queda patente en el hecho de que el 69 % de las empresas encuestadas prevé un aumento de la inversión en ciberseguridad este año.

La encuesta también puso de relieve la «brecha de madurez» existente entre la cantidad que las organizaciones invierten en ciberseguridad y la eficacia con la que gestionan dicha inversión.

RSM ha constatado que esta brecha se debe a diversos factores, entre los que se incluye que solo el 16 % de los presupuestos de ciberseguridad están bajo la responsabilidad de un Director de Seguridad de la Información (CISO, por sus siglas en inglés). Solo el 30 % de las estrategias cibernéticas están a cargo de un CISO específico. La mitad de las empresas de la región cuentan con dos empleados o menos dedicados a la seguridad y la privacidad de los datos.

Entre las principales iniciativas de ciberseguridad en las que se están centrando las empresas de la región se encuentran la gestión de la superficie de ataque, mencionada por el 39 % de los encuestados, la resiliencia y la recuperación (38 %) y la seguridad en la nube (38 %).

Luis Gorgona, Socio de Consultoría Informática de RSM en Costa Rica1, afirmó:

“La encuesta de RSM pone de relieve que la agenda cibernética está madurando en Latinoamérica, y que la ciberseguridad se ha convertido en un componente más consolidado y recurrente de la inversión en TI de las empresas, debido a una mayor exposición a la nube y a la inteligencia artificial.

“Al mismo tiempo, observamos que la gobernanza sigue siendo un reto clave para las empresas. Esto evidencia un aspecto fundamental: el aumento del gasto en ciberseguridad no se traduce de forma inmediata en una mayor protección.

“Esto se debe, en parte, a que las prioridades en materia de ciberseguridad vienen determinadas por las necesidades operativas, la adquisición de tecnología o la presión para cumplir con la normativa, en lugar de basarse en una visión clara de los riesgos. Esto puede dar lugar a un gasto fragmentado, a la duplicación de herramientas, a una inversión insuficiente en controles críticos o a carencias en las capacidades que quedan sin resolver”.

Eileen Turkot, Líder de Mercado para Latinoamérica de RSM International, afirmó:

“Las empresas del segmento medio de toda América Latina están demostrando un compromiso real con la ciberseguridad, y el aumento de los presupuestos así lo demuestra.

“Ahora se trata de invertir de forma más inteligente, no simplemente de invertir más. Las organizaciones que vinculen la inversión a una asignación clara de la responsabilidad sobre los riesgos, a una mayor rendición de cuentas y a una gobernanza disciplinada desarrollarán la resiliencia que convierte la seguridad en una confianza empresarial duradera y en una auténtica ventaja competitiva”.

 

1.RSM Costa Rica Audit Tax and Consulting Services Sociedad Anonima