Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors
Filtra por categorías
Actualidad
Actualidad
Actualidad
Actualidad
Adquisición
Adquisiciones
Aerolíneas
Alianzas
Alianzas
Alianzas
Alianzas
Aplicaciones
Arte
Audífonos con Tinta
Audiovisual
Canales
Casos de éxito
Ciberseguridad
Cine
Cine y TV
Columna
Columna de opinión
Columna de opinión
Columna de opinión
Conectividad
Conectividad
Cultura
Danza
Economía
Economía
Economía
Económicas
Educación
Educación
Emprendimiento
Emprendimiento
Emprendimiento
Emprendimiento
Estilo de Vida
Estilo de Vida
Estilo de Vida
Estilo de Vida
Eventos
Eventos
Eventos
Eventos
Exhibición
Exposición
Exposición
Exposiciones
Festival
Festivales
Fintech
Gamer
Gastronomía
Gastronomía
Gastronomía
Gobierno
Gobierno
Gobierno
Gobierno
Hoteles
Infraestructura
Infraestructura
Innovación
Innovación
Innovación
Inversiones
Literatura
lugares
Lugares
Lugares
Medio Ambiente
Movilidad
Música
Música
Negocios
Planes
Planes
Planes
Planes
Poesía
Predicciones
Producto
Productos
PYMES
Pymes
Reconocimiento
Recursos Humanos
Recursos Humanos
Reseña
Reseña
RR.HH.
RSE
RSE
RSE
RSE
Seguridad
Seguridad
Servicio
Servicios
Servicios
Sociales
Sociales
Sociales
Sociales
Software
Software
Sostenibilidad
Sostenibilidad
Sostenibilidad
Sostenibilidad
Sostenibilidad
Teatro
Tecnología
Telecomunicaciones
Televisión
Tendencias
Tendencias
Tendencias
Tendencias
Turismo
Turismo
Uncategorized
Videos

Colombia contará con el CSIRT-PYMES

Síguenos en Google News

Conviértenos en tu fuente de información en Google News.

Con el fin de ofrecer capacidades avanzadas de detección, inteligencia y respuesta frente a incidentes de ciberseguridad mediante una infraestructura compartida con inteligencia artificial y monitoreo permanente, la Cámara de Comercio de Bogotá (CCB) anunció el CSIRT-Pymes, una plataforma para fortalecer la ciberseguridad de las pequeñas y medianas empresas. El anuncio lo realizó en el pasado CCB Tech Day 2026.  

Jonathan Ardila, vicepresidente de Tecnología de la CCB, dijo: “Cuando hablamos de la ciberseguridad pensamos solo en las grandes empresas que sufren grandes ciberataques, pero es importante proteger a los pequeños empresarios y emprendedores. Con el CSIRT los vamos a proteger en todos los temas de ciberseguridad apoyados con el profesionalismo y tecnología desde la CCB junto con sus aliados tecnológicos”. 

Y es que la pymes son parte fundamental del tejido empresarial, en Colombia y en el mundo. De hecho, representan el 90 % de las empresas del mundo, el 70 % del empleo global y el 50 % del PIB mundial, según el Foro Económico Mundial (WEF). En ese sentido, un  informe de ESET, establece que para este tipo de organizaciones, la resiliencia cibernética es esencial: es decir, la capacidad de continuar operando y recuperarse incluso durante un incidente grave. La preparación cibernética consiste en implementar procesos y controles que permitan prevenir, detectar y responder a amenaza. 

“En muchos aspectos, las pymes no difieren de las grandes empresas. Enfrentan un panorama de amenazas que evoluciona rápidamente, con adversarios que aprovechan las tecnologías más recientes para aumentar el volumen, la escala y la velocidad de los ataques. La superficie de ataque corporativa se amplía con cada nueva herramienta digital y cada inversión tecnológica. Los empleados siguen siendo una fuente de riesgo. Y las empresas deben cumplir con un número creciente de exigencias regulatorias”, comenta Mario Micucci, Investigador de Seguridad Informática de ESET Latinoamérica. 

Según el informe de ESET, el 45 % de las pymes sufrió un incidente de ciberseguridad el año pasado, y un porcentaje aún mayor (61 %) teme sufrir un ataque en los próximos 12 meses. Las principales preocupaciones están relacionadas con la pérdida de datos, la interrupción operativa y el impacto financiero. 

Estas son las mismas preocupaciones que comparten los dueños de pymes con los CISO y los directorios de las mayores multinacionales. Reflejan el carácter crítico de la preparación cibernética para el negocio y explican por qué la seguridad debe funcionar como una condición operativa: no como una función aislada del área de IT, sino como algo integrado en la cultura y en las operaciones del negocio. Este cambio es clave porque, si bien muchas pymes logran recuperarse, el 34 % aún necesita entre dos y seis semanas para resolver un incidente, un período de impacto operativo que puede resultar devastador para muchas empresas. 

El informe también revela que la mayoría de las pymes (73 %) está incorporando inteligencia artificial en su negocio, aun cuando reconoce que esto introduce nuevos riesgos. También existen preocupaciones sobre su potencial en manos equivocadas, de hecho, el malware impulsado por IA es mencionado como la “amenaza más preocupante” por una pluralidad de los encuestados. 

Por otra parte, el estudio de ciberprotección  se SonicWall destaca los errores más comunes de las Pymes en materia de seguridad, donde existe una falsa confianza, es decir, asumir que una empresa es demasiado pequeña para convertirse en objetivo de los ciberdelincuentes, sobreestimar la eficacia de los controles existentes o dar por sentada la resiliencia sin someterla a pruebas periódicas. “Por ejemplo, el 85% de las alertas de seguridad procesables en 2025 provinieron de vulneraciones de credenciales e identidad, por ello, toma aún más relevancia que al interior de las Pymes se adopte un enfoque Zero Trust – Cero confianza, el cual verifica continuamente la identidad, el estado del dispositivo y el contexto de acceso con cada nuevo intento de conexión a un activo digital”. 

En el reporte de SonicWall, se señala como otro pecado el enfoque de seguridad reactivo, es decir, sin monitoreo continuo ni detección proactiva de amenazas, son los atacantes quienes marcan el ritmo. De acuerdo con el informe, las brechas tardan en detectarse un promedio de 181 días. Mientras que el 80% de los líderes de TI dicen que las detectarían en 8 horas. Además, indica que posponer inversiones por presiones presupuestarias a corto plazo suele traducirse en pérdidas mucho mayores en el futuro. Una sola brecha en una pyme puede superar los 4,91 millones de dólares si se consideran los costos de inactividad y recuperación. 

CSIRT – Pymes 

El proyecto propone que miles de pymes operen como un único ecosistema de protección, compartiendo inteligencia sobre amenazas para mejorar la capacidad de prevención y respuesta ante ataques informáticos. 

De acuerdo con la presentación de la CCB, la plataforma ofrecerá una arquitectura de protección multicapa que abarca equipos de escritorio y portátiles (EDR), dispositivos móviles (MTD), redes (NDR), gestión de vulnerabilidades (CTEM) y vigilancia digital sobre redes sociales, deep web y darknet, complementada con inteligencia colectiva sobre amenazas. 

Uno de los componentes centrales será una infraestructura basada en inteligencia artificial, que actuará como el “cerebro común” del sistema. Esta incluirá IA propia, agentes especializados y un Centro de Operaciones de Seguridad (SOC) disponible las 24 horas, los siete días de la semana, encargado de transformar la información recopilada en mecanismos de protección para todas las empresas conectadas. 

La iniciativa también contempla servicios de atención a incidentes, inteligencia accionable, una malla de seguridad adaptativa y análisis dinámico del riesgo, capacidades que, según la CCB, normalmente resultarían difíciles de implementar de forma individual para una pyme. 

El funcionamiento del modelo se basa en la conexión de las empresas a una plataforma unificada que combina inteligencia artificial, agentes especializados y procesos de detección, inteligencia y respuesta. Esta información alimenta un esquema de defensa colectiva que busca ofrecer protección en tiempo real, identificar riesgos y facilitar planes de acción para las organizaciones participantes. 

Con este proyecto, la Cámara de Comercio de Bogotá busca consolidar una Malla de Ciberseguridad de Bogotá, en la que las empresas compartan información sobre amenazas y fortalezcan su capacidad de prevención mediante un modelo colaborativo respaldado por inteligencia artificial y operación continua. 

Es de anotar que la CCB ha venido trabajando en los temas de ciberseguridad para pymes hace varios años. De hecho, cuenta con una guía en la que enfatiza que: “Además de proteger la información, la ciberseguridad también ofrece beneficios financieros significativos. Al adoptar medidas preventivas, las pymes pueden reducir los costos relacionados con la recuperación de ciberataques y la necesidad de asistencia técnica de emergencia. Asimismo, cuidar la reputación del negocio es esencial. Los ciberataques no solo causan daños económicos, sino que también pueden poner en peligro la confianza de los clientes. La pérdida de esta confianza puede tener un impacto devastador en la imagen y la viabilidad del negocio”. 

La Guía también destaca la importancia de cumplir con las regulaciones de seguridad cibernética, así como la Ley de Protección de Datos Personales. El cumplimiento normativo no solo evita multas y sanciones, sino que también otorga a las pymes una ventaja competitiva en un mercado cada vez más consciente de la importancia de la seguridad en línea.  

CSIRT en Colombia 

El país cuenta con la Política Nacional de Confianza y Seguridad Digital (CONPES 3995 de 2020 – DNP),  que busca establecer medidas para desarrollar la confianza digital a través de la mejora la seguridad digital de manera que Colombia sea una sociedad incluyente y competitiva en el futuro digital mediante el fortalecimiento de capacidades y la actualización del marco de gobernanza en seguridad digital, así como con la adopción de modelos con énfasis en nuevas tecnologías. 

El ColCERT es el punto de contacto y coordinación para responder de forma rápida y eficiente a incidentes y vulnerabilidades que puedan comprometer la seguridad digital nacional. Además, se encarga de: 

  1. Coordinar de manera efectiva con las entidades responsables de la seguridad digital las actividades necesarias para gestionar amenazas e incidentes a nivel nacional, con especial atención a las entidades que integran la Administración Pública de Colombia. 
  1. Gestionar la respuesta a incidentes de seguridad digital en las entidades que conforman la Administración Pública de Colombia. 
  1. Desarrollar y divulgar procedimientos, protocolos, guías y recomendaciones para la gestión de incidentes de seguridad digital, con el fin de apoyar a las múltiples partes interesadas. 
  1. Promover el desarrollo de capacidades locales y sectoriales mediante esquemas de cooperación nacional e internacional, así como la creación de Equipos de Respuesta a Incidentes de Seguridad Informática (CSIRT) sectoriales. 
  1. Realizar la identificación de las Infraestructuras Críticas Cibernéticas y Servicios Esenciales. 

Así mismo, se cuenta con la Estrategia Nacional de Seguridad Digital de Colombia 2025-2027, presentada por el Ministerio TIC en marzo de 2025, que se fundamenta en cuatro enfoques rectores: el ‌ enfoque de “Toda la Sociedad”, que promueve la colaboración multisectorial; el ‌enfoque Centrado en el Ser Humano, ‌que prioriza la protección de los derechos digitales; el enfoque de Gestión de Riesgos cibernéticos, ‌ que fortalece la resiliencia nacional; y el ‌enfoque de Innovación y Desarrollo de Capacidades, que impulsa la investigación y la formación en ciberseguridad.‌ 

A partir de estos enfoques, se busca lograr cuatro objetivos específicos:  

  1. Consolidar la gobernanza de seguridad digital 
  1. Mejorar la ciber resiliencia nacional 
  1. Desarrollar la fuerza laboral de seguridad digital 
  1. Adaptar y adecuar el marco normativo cibernético. 

Además, en el sector privado también se tiene el CSIRT Financiero, liderado por Asobancaria, con un enfoque colaborativo y proactivo en la gestión de ciberseguridad del sector financiero colombiano. 

La puesta en marcha de CSIRT Financiero respondió al llamado del gobierno nacional a través del CONPES 3854 de 2016, para articular esfuerzos conjuntos entre el sector público y el sector privado en pro de combatir el cibercrimen de manera integral y colaborativa. 

Este equipo busca:  

– Apoyar a las entidades financieras en el fortalecimiento de sus capacidades preventivas y reactivas.  

– Fortalecer los estándares de ciberseguridad del sector 

– Ser el punto focal del sector financiero para la gestión de crisis e incidentes sectoriales.  

– Ejercer la vocería frente a las autoridades nacionales en materia de ciberseguridad 

– Promover en la comunidad el intercambio de información de ciberseguridad del sector financiero con organismos nacionales e internacionales. 

Y en su Informe de Gestión, la Asobancaria destacó que: “La protección del usuario sigue siendo nuestra prioridad. Así, en un medio de un entorno donde los delitos cibernéticos evolucionan constantemente, el sector bancario ha demostrado su capacidad de respuesta ante los 32.558 millones de ciberataques recibidos por las entidades en 2024. Gracias a la efectividad en las medidas preventivas implementadas, ninguno de estos ciberataques logró materializarse. Así mismo, se consolida como un ecosistema seguro para los usuarios, con el 99,9% de las transacciones libres de fraude. En línea con este compromiso, desarrollamos campañas de sensibilización como Fraude-adictos y #UnidosContraElFraude, que alcanzaron más de 1,9 millones de visualizaciones. Además, se fortalecieron alianzas estratégicas con entidades como MinTIC, ColCERT, Google y Amazon. El CSIRT Financiero procesó más de 300 incidentes y emitió 450 alertas, consolidando la capacidad de respuesta y prevención del sector. La privacidad y ciberseguridad fueron reforzadas con una inversión total de $1,07 billones, casi el doble que el año anterior. El 82% de las entidades adoptan el estándar NIST, el 76,3% la ISO 27001 y el 63,1% la ISO 31000, demostrando el compromiso del gremio con estándares internacionales de protección digital”. 

De esta forma, Colombia avanza en CSIRT del Estado, financiero y ahora, con la iniciativa de la CCB, se tendrá el CSIRT para Pymes.  

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Más tinta y tecnología