Ciberseguridad en Cyber Monday. Escribe Gil Vega, Director de Seguridad de la Información Veeam Software.
Por Gil Vega, Director de Seguridad de la Información Veeam Software.
Con el Cyber Monday, y toda la temporada de compras de fin de año a la vuelta de la esquina, los minoristas se preparan para uno de los períodos de mayor actividad del año. Solo durante estos días, se procesan millones de transacciones digitales en América Latina, con un crecimiento sostenido del comercio electrónico que continúa atrayendo la atención de los ciberdelincuentes.
En un entorno donde el ransomware sigue siendo el ataque más disruptivo, los datos son claros: el 27% de las organizaciones que sufrieron un ataque en 2024 no pagaron rescate, y el 25% de ellas logró recuperar sus datos igualmente, gracias a planes de respaldo probados (Informe de Tendencias de Ransomware 2025 de Veeam). Esto demuestra que la preparación y la resiliencia son la mejor defensa para proteger ingresos y operaciones en las fechas de mayor demanda.
Desde Veeam, identificamos cinco pilares para que el sector retail refuerce su ciberresiliencia en momentos críticos:
-
1- Las personas primero:
-
Entrenamiento en phishing y fraude
-
Protocolos claros de reporte inmediato de incidentes
-
Guías visuales de buenas prácticas en puntos de venta
-
2- La brecha:
-
Zero Trust para minimizar el impacto del acceso indebido
-
Autenticación multifactor y monitoreo constante
-
Planes de respuesta y recuperación probados antes del pico de ventas
-
3- Respaldo y recuperación:
-
Copias inmutables y air-gapped
-
Validación automatizada de recuperación rápida (cada minuto cuenta)
-
4- Cadena de suministro sin puntos ciegos:
-
Validación de seguridad en proveedores y pasarelas de pago
-
Limitar privilegios y accesos temporales
-
5- Mejora continua post-temporada:
-
Revisar incidentes y casi-incidentes
-
Medir tiempos reales de recuperación
-
Ajustar procesos y capacitaciones para el año siguiente
En definitiva, la resiliencia cibernética no es un proyecto único ni un ejercicio estacional, sino un compromiso permanente que combina tecnología, procesos y personas. Al incorporar copias de seguridad y recuperación sólidas, arquitecturas Zero Trust y una cultura proactiva de seguridad, las organizaciones minoristas no solo pueden protegerse, sino también fortalecer la confianza de sus clientes durante la época más ocupada —y riesgosa— del año.
Este tipo de fechas son tan rentables como críticas: un sólo minuto offline puede impactar en ingresos, reputación y confianza del cliente. La resiliencia cibernética no es un proyecto puntual ni estacional: es un compromiso permanente que combina tecnología, procesos y cultura.
En un comercio donde la experiencia del cliente es decisiva, proteger la continuidad del negocio es proteger la marca.
