Ciberseguridad, llaves criptográficas y la vulnerabilidad digital en México

La situación de la ciberseguridad en México sigue siendo crítica. A pesar de ser uno de los países más expuestos a ciberataques, las empresas mexicanas destinan menos del 1% de su presupuesto a proteger su infraestructura criptográfica, una defensa crucial contra la filtración de información. En 2024, se reportaron seis millones de fraudes cibernéticos, resultando en pérdidas superiores a 20 mil millones de pesos, según The Competitive Intelligence Unit.
El incremento en las vulnerabilidades digitales y la sofisticación de los delincuentes cibernéticos es alarmante, mientras que el marco regulatorio en el país es débil: México ocupa el segundo lugar en exposición a amenazas cibernéticas en América Latina, solo superado por Brasil. La presidenta Claudia Sheinbaum ha prometido mejorar la ciberseguridad, pero hasta ahora el desarrollo de un marco efectivo ha sido lento.
Xaviero Cervera, de CEGA Security, destaca que la pérdida de control sobre llaves criptográficas puede tener consecuencias devastadoras, ya que estas son esenciales para la confianza digital. Sin embargo, las inversiones en este aspecto son mínimas en comparación con la creciente amenaza, especialmente con la utilización de inteligencia artificial por parte de los atacantes, que ha aumentado un 420% en su nivel de sofisticación.
La pandemia de COVID-19 aceleró la necesidad de herramientas digitales y firmas electrónicas, lo que aumentó el número de llaves criptográficas en uso y, por ende, la exposición a ataques. La falta de personal especializado en ciberseguridad en las empresas es un problema recurrente, lo que subraya la necesidad de una asignación clara de responsabilidades en la protección de estas llaves.
Además, la proximidad de México a Estados Unidos lo convierte en un blanco atractivo para los cibercriminales, quienes también se benefician de las lagunas legislativas en el país. Mientras países como El Salvador y Chile avanzan en la creación de agencias nacionales de ciberseguridad, México aún se enfrenta a desafíos para establecer un marco normativo adecuado. La falta de avances en la ley de ciberseguridad y el estancamiento de proyectos son una preocupación constante, lo que indica que la gestión de la ciberseguridad en México necesita una atención urgente y efectiva.

Comentarios