El costo invisible de la innovación: Nazly Borrero Vásquez analiza la brecha entre transformación digital y ciberseguridad
MSc. Nazly Borrero Vásquez
Experta en Gobernanza de Seguridad de la Información, Ciberseguridad y Protección de Datos | GRC | Inteligencia Artificial
Columnista de www.globalbuenosaires.com.ar, Nazly Borrero Vásquez fue distinguida como una de las 100 mujeres líderes de México; .Mujer Pro Network 2025 y destacada en el Top Woman In Cybersecurity.
Es Ingeniera Informática, cuenta con estudios en las especializaciones y diplomados en Gerencia Estratégica, Derecho Informático, Maestra en Ciberseguridad con la UTH Florida, posee certificaciones internacionales en Protección de Datos Personales, Auditoria Forense, ISO27001 Seguridad de la Información, Perito Ciberjudicial.
También ese autora de los libros “Fronteras Invisibles de la Ciberseguridad”, “A un Click de Enredarse Recargado 1 y 2”, “Clickea y Procede Mejor” y “Cadena Inmutable: Homologación y Forensia en la Era Digital” y “Cyber Artificial. Conectando las Fuerzas Digitales de Protección”.
El impacto de las tecnologías emergentes, los desafíos operativos reales y los costos financieros del cibercrimen
Las tecnologías emergentes han abierto oportunidades extraordinarias para la productividad y el crecimiento económico. La inteligencia artificial, el internet de las cosas (IoT), la computación en la nube, la automatización de procesos, el análisis avanzado de datos y las plataformas colaborativas han redefinido la manera en que trabajamos y tomamos decisiones. Pero el mismo ecosistema que impulsa la innovación también ofrece nuevas oportunidades para actores maliciosos que buscan obtener beneficios económicos, acceso indebido a información o capacidad de interrupción operativa.
Hoy, el cibercrimen ya no es únicamente un problema tecnológico. Se ha convertido en un desafío empresarial, financiero, jurídico y reputacional que afecta directamente la continuidad de las organizaciones.
La paradoja de las tecnologías emergentes
Las organizaciones invierten millones de dólares en modernizar sus procesos. Implementan soluciones basadas en inteligencia artificial, trasladan información crítica a entornos de nube, digitalizan cadenas de suministro y conectan dispositivos inteligentes en oficinas, fábricas y hogares.
Cada una de estas iniciativas genera ventajas competitivas. Sin embargo, también introduce nuevos riesgos que muchas veces no son evaluados con la misma velocidad con la que se implementan las innovaciones.
La inteligencia artificial, por ejemplo, permite automatizar tareas, optimizar operaciones y mejorar la experiencia del cliente. No obstante, los ciberdelincuentes también están utilizando estas herramientas para desarrollar campañas de fraude más sofisticadas, generar correos electrónicos difíciles de distinguir de comunicaciones legítimas e incluso crear contenido falso con altos niveles de credibilidad.
Los dispositivos IoT representan otro reto importante. Cámaras de seguridad, sensores industriales, sistemas inteligentes de climatización y equipos médicos conectados amplían significativamente los puntos de acceso potenciales para un atacante. En numerosos casos, estos dispositivos son implementados sin configuraciones adecuadas de seguridad o sin procesos claros de actualización.
La computación en la nube ha permitido reducir costos de infraestructura y mejorar la escalabilidad de los negocios. Sin embargo, errores de configuración, accesos excesivos o controles insuficientes pueden exponer grandes volúmenes de información sensible.
La velocidad de adopción tecnológica suele superar la velocidad con la que las organizaciones desarrollan capacidades de protección. Este desequilibrio es aprovechado por grupos criminales cada vez más organizados y especializados.
El cibercrimen como industria global
Durante muchos años se pensó que los ciberdelincuentes actuaban de forma aislada desde una habitación utilizando conocimientos técnicos avanzados. La realidad actual es muy diferente.
El cibercrimen ha evolucionado hacia modelos de negocio altamente estructurados. Existen grupos que operan con esquemas similares a los de empresas legítimas, con áreas de investigación, desarrollo, soporte técnico, comercialización y atención al cliente.
En mercados clandestinos es posible adquirir herramientas de ataque, credenciales robadas, acceso a redes corporativas comprometidas, bases de datos y servicios especializados para ejecutar campañas criminales.
La modalidad conocida como «Crime as a Service» o «Crimen como Servicio» ha reducido significativamente las barreras de entrada para nuevos delincuentes. Hoy, una persona con conocimientos limitados puede contratar servicios de ransomware, phishing o distribución de malware mediante plataformas clandestinas.
Esta industrialización del delito digital ha incrementado el volumen de ataques y ha permitido que organizaciones de cualquier tamaño sean potenciales objetivos.
Los delincuentes ya no buscan exclusivamente grandes corporaciones. Pequeñas y medianas empresas, instituciones educativas, despachos jurídicos, clínicas privadas y organizaciones sin fines de lucro también forman parte de sus objetivos debido a que frecuentemente cuentan con menores niveles de protección.
Los desafíos operativos que enfrentan las organizaciones
Cuando se analiza un incidente de seguridad, muchas personas se enfocan únicamente en la pérdida de información. Sin embargo, los efectos operativos suelen ser mucho más amplios.
Un ataque exitoso puede paralizar procesos críticos durante horas, días o incluso semanas. La interrupción de servicios afecta directamente la capacidad de generar ingresos, atender clientes y cumplir compromisos contractuales.
En el sector industrial, una afectación a sistemas de control puede detener líneas completas de producción. En el sector salud, una indisponibilidad tecnológica puede retrasar procedimientos médicos y afectar la atención de pacientes. En el sector financiero, una interrupción puede impedir operaciones esenciales para miles de usuarios.
Uno de los mayores desafíos consiste en la dependencia tecnológica que las organizaciones han desarrollado durante los últimos años. Muchos procesos de negocio ya no cuentan con mecanismos alternativos de operación.
Cuando la tecnología deja de funcionar, la organización descubre que gran parte de sus actividades dependen completamente de sistemas digitales.
A esto se suma otro problema recurrente: la escasez de talento especializado. La demanda de profesionales en ciberseguridad continúa creciendo a un ritmo superior a la disponibilidad de expertos capacitados.
Las empresas enfrentan dificultades para contratar y retener personal con experiencia en gestión de riesgos, respuesta a incidentes, análisis forense digital, arquitectura segura y protección de datos.
La consecuencia es evidente: equipos reducidos deben gestionar entornos tecnológicos cada vez más complejos y sofisticados.
El factor humano sigue siendo el eslabón más explotado
Aunque las tecnologías evolucionan constantemente, muchas de las intrusiones exitosas continúan aprovechando errores humanos.
Los atacantes entienden que es más sencillo manipular personas que vulnerar sistemas altamente protegidos.
Correos electrónicos fraudulentos, mensajes de texto engañosos, llamadas telefónicas falsas y campañas de ingeniería social siguen siendo mecanismos altamente efectivos para obtener acceso inicial a una organización.
La inteligencia artificial ha incrementado el nivel de sofisticación de estos ataques. Los mensajes ahora presentan menos errores, utilizan lenguaje más convincente y pueden personalizarse utilizando información pública obtenida de redes sociales y otras fuentes abiertas.
La capacitación ya no puede considerarse una actividad opcional o un requisito de cumplimiento normativo. Debe convertirse en una estrategia permanente para fortalecer la cultura de seguridad dentro de las organizaciones.
Las personas informadas identifican riesgos con mayor rapidez y contribuyen activamente a la protección de los activos digitales.
El verdadero costo financiero del cibercrimen
Uno de los errores más comunes es pensar que el impacto económico de un incidente se limita al monto robado o al rescate exigido por los atacantes.
La realidad es mucho más compleja.
Los costos directos incluyen investigaciones técnicas, recuperación de sistemas, contratación de especialistas externos, asesoría jurídica, notificaciones regulatorias y fortalecimiento de controles posteriores al incidente.
Sin embargo, los costos indirectos suelen ser significativamente mayores.
La interrupción operativa genera pérdida de ingresos. Los clientes pueden decidir migrar hacia competidores. Los socios comerciales pueden cuestionar la capacidad de gestión de riesgos de la organización. Los inversionistas pueden percibir mayores niveles de incertidumbre.
La afectación reputacional puede tardar años en recuperarse.
En sectores regulados, además, existen posibles sanciones derivadas del incumplimiento de obligaciones relacionadas con protección de datos, privacidad o seguridad de la información.
El impacto financiero debe analizarse desde una perspectiva integral que considere no solo la recuperación técnica, sino también los efectos comerciales, legales y estratégicos.
Cada incidente representa una combinación de pérdidas visibles e invisibles que pueden comprometer la sostenibilidad del negocio.
La gobernanza como elemento diferenciador
Frente a este escenario, muchas organizaciones continúan enfocando la ciberseguridad exclusivamente como un asunto tecnológico.
Esta visión resulta insuficiente.
La protección digital requiere gobernanza, liderazgo y toma de decisiones informadas.
Los consejos de administración, directivos y responsables de negocio deben comprender que la gestión de riesgos digitales forma parte de la estrategia corporativa.
Las inversiones en seguridad no deben evaluarse únicamente como gastos operativos. Deben entenderse como mecanismos de protección para los ingresos, la reputación y la continuidad organizacional.
Las organizaciones más resilientes comparten características comunes: identifican sus activos críticos, comprenden sus riesgos, establecen responsabilidades claras, desarrollan capacidades de respuesta y promueven una cultura de seguridad transversal.
La gobernanza efectiva permite alinear la seguridad con los objetivos del negocio y facilita la toma de decisiones en momentos de crisis.
Prepararse para un entorno de riesgo permanente
El panorama digital continuará evolucionando. Nuevas tecnologías seguirán transformando la manera en que las organizaciones operan, compiten y generan valor.
La inteligencia artificial, la automatización avanzada, la computación cuántica y otros desarrollos emergentes crearán oportunidades sin precedentes, pero también desafíos que aún no conocemos completamente.
Por esta razón, la pregunta ya no es si una organización enfrentará intentos de ataque, sino qué tan preparada estará para detectarlos, responderlos y recuperarse de ellos.
La resiliencia digital se ha convertido en un factor determinante para la competitividad.
Las organizaciones que integren la seguridad en su estrategia de crecimiento estarán mejor posicionadas para aprovechar los beneficios de la innovación tecnológica sin comprometer su estabilidad operativa.
El cibercrimen continuará evolucionando porque responde a incentivos económicos cada vez más atractivos. Frente a esta realidad, la respuesta no puede limitarse a la adquisición de herramientas tecnológicas. Se requiere liderazgo, gobernanza, capacitación, gestión de riesgos y una visión estratégica que permita equilibrar innovación y protección.
En un mundo donde los datos son uno de los activos más valiosos, protegerlos ya no es una responsabilidad exclusiva de los equipos técnicos. Es una responsabilidad compartida que impacta directamente la sostenibilidad, la confianza y el futuro de cualquier organización.

