Talento

Ciberseguridad como eje estratégico: tendencias que redefinen la defensa digital


Ciberseguridad como eje estratégico: tendencias que redefinen la defensa digital
Por: Iván Hernández, IMT. Publicada el: 5 . febrero . 2026

La ciberseguridad se consolida como un pilar estratégico para garantizar la continuidad operativa, fortalecer la competitividad y preservar la confianza empresarial. Durante este 2026, las organizaciones deberán desenvolverse en un entorno de riesgo cada vez más complejo, impulsado por tensiones geopolíticas, la rápida adopción de la Inteligencia Artificial, la creciente digitalización de las cadenas de suministro y una superficie de ataque en permanente expansión.

En este contexto, Minsait Cyber, la unidad especializada en ciberseguridad de Indra Group, identificó seis tendencias clave que marcarán la evolución de la seguridad digital durante los próximos años y que deberán ser consideradas por empresas de todos los tamaños y sectores, especialmente aquellas con operaciones industriales, infraestructura crítica y modelos intensivos en tecnología.

Estas perspectivas se compartieron durante un encuentro con medios de comunicación, en el que Erik Moreno, Director de Minsait Cyber en México, analizó cómo el entorno de amenazas continuará evolucionando y demandando una visión más estratégica de la ciberseguridad. Durante la conversación, se enfatizó la importancia de anticiparse a los riesgos y de fortalecer la resiliencia digital como un habilitador del negocio, lo que dio paso a la identificación de seis tendencias que definirán el futuro de la ciberseguridad y que se detallan a continuación.

  1. Riesgos derivados de los cambios geopolíticos y la adopción de la IA

La creciente volatilidad geopolítica está incrementando la exposición de las organizaciones a ciberataques dirigidos, especialmente, contra grandes corporaciones y proveedores globales de tecnología, con impactos que se extienden a toda la cadena de suministro digital.

Este año, se prevé un aumento de ataques DDoS y ransomwarecontra infraestructuras críticas y sectores estratégicos. A este escenario se suma la adopción acelerada de la Inteligencia Artificial, que amplía la superficie de ataque mediante el uso no controlado de la herramienta, la exposición de datos sensibles y la sofisticación de ataques automatizados, exigiendo una ciberseguridad más resiliente y alineada con el riesgo geopolítico.

  1. Patrones arquitectónicos para la seguridad y la resiliencia

La creciente complejidad de los entornos híbridos y multinube está impulsando la adopción de nuevos patrones arquitectónicos de ciberseguridad orientados a la resiliencia.

En 2026, enfoques como Security by Design, Zero Trust Architecture y Cyber Security Mesh Architecture serán clave para integrar la seguridad desde el diseño de los proyectos, reducir la superficie de ataque y limitar el movimiento lateral de los atacantes. Estas arquitecturas permiten unificar controles, mejorar la detección y acelerar la respuesta ante incidentes. A ello se suma la creciente relevancia de Network Detection and Response (NDR), que aporta visibilidad avanzada del tráfico de red y fortalece la capacidad de análisis forense en entornos distribuidos y altamente interconectados.

  1. Seguridad en la cadena de suministro de software y Cloud Native Application Protection Platform (CNAPP)

La seguridad de las aplicaciones ha dejado de limitarse a pruebas tradicionales de código y se ha convertido en un pilar crítico para las organizaciones. La dependencia de repositorios públicos, componentes de terceros, modelos de IA y arquitecturas cloud incrementa el riesgo de ataques a la cadena de suministro de software.

Para este año, se prevé un aumento de incidentes dirigidos a pipelines de desarrollo, contenedores y dependencias de código abierto. Frente a este escenario, prácticas como el uso de Software Bill of Materials (SBOM) y la adopción de Cloud Native Application Protection Platform (CNAPP) permitirán unificar la protección de entornos cloud, priorizar riesgos reales y fortalecer la resiliencia frente a ataques a gran escala.

  1. SecOps avanzado: automatización y gestión continua de la exposición

Las operaciones de seguridad enfrentan un entorno marcado por amenazas cada vez más automatizadas y por la presión constante sobre los Centros de Operaciones de Seguridad (SOC).

En 2026, las organizaciones evolucionarán hacia modelos SecOps más avanzados, con SIEM (Security Information and Event Management) como eje unificador, automatización apoyada en IA y flujos de respuesta orquestados.

En este contexto, la gestión tradicional de vulnerabilidades dará paso a Continuous Threat Exposure Management (CTEM), que permite priorizar riesgos con base en su impacto real en el negocio y validar controles de forma continua. La combinación de automatización, IA y CTEM será clave para reducir la carga de la operación, mejorar la detección y fortalecer la resiliencia frente a amenazas cada vez más sofisticadas. El SOC del futuro será SIEM-céntrico, altamente automatizado y asistido por IA.

  1. Seguridad centrada en los datos

La información se ha consolidado como el activo más crítico para las organizaciones, pero su proliferación en entornos híbridos, multinube y SaaS ha generado grandes volúmenes de dark data sin visibilidad ni control.

Este año, la seguridad centrada en los datos (Data Centric Security) será clave para identificar, clasificar y proteger la información a lo largo de todo su ciclo de vida, especialmente en escenarios impulsados por IA. Tecnologías como Data Security Posture Management (DSPM), Data Loss Prevention (DLP) y Cloud Access Security Broker (CASB) permitirán reducir riesgos, cumplir con regulaciones y evitar la exposición accidental de datos sensibles, fortaleciendo la resiliencia digital en entornos cada vez más distribuidos.

  1. Reducción de la superficie de ataque

La reducción de la superficie de ataque se consolida como un pilar de la defensa en profundidad ante la creciente exposición de endpoints, el uso de esquemas BYOD y la dependencia de la nube.

Una parte significativa de los incidentes de ciberseguridad sigue originándose en deficiencias de higiene digital, como configuraciones inseguras, parches tardíos y controles de acceso débiles. En 2026, las organizaciones priorizarán el robustecimiento de sistemas, la gestión unificada de endpoints y la protección de dispositivos móviles mediante Mobile Threat Defense, así como la extensión de Continuous Threat Exposure Management (CTEM) a configuraciones y parches. Este enfoque permitirá reducir puntos de entrada explotables y fortalecer la resiliencia frente a ataques avanzados.

Desde la perspectiva de Minsait Cyber, estas seis tendencias evidencian que la ciberseguridad ya no puede entenderse como un ámbito meramente técnico, sino como un habilitador estratégico del negocio. Su correcta planificación requerirá integrar la resiliencia organizacional, la seguridad de la Inteligencia Artificial desde el diseño, la protección de los datos, la automatización inteligente de los SOC y una reducción continua de la superficie de ataque.

Compártela en:
Compártela en:

Más Noticias


Noticia destacada julio . 22 . 2026

En el mundo digital, la innovación y el riesgo avanzan de la mano. A medida que tecnologías como la Inteligencia Artificial se integran en los procesos de negocio, también amplían el alcance y la sofisticación de los ataques cibernéticos. Lo que antes requería amplios conocimientos técnicos y largos periodos de preparación, hoy puede ejecutarse de ...

CX y Contact Centers julio . 22 . 2026

A medida que la tecnología se vuelve más accesible para las organizaciones, el verdadero valor diferencial ya no reside exclusivamente en su adopción, sino en la forma en que se integra a la estrategia del negocio. Ante este panorama, el liderazgo adquiere un papel decisivo para impulsar la innovación, fortalecer la cultura organizacional y guiar ...

CX y Contact Centers julio . 20 . 2026

Durante años, incorporar Inteligencia Artificial a una operación de atención al cliente era una decisión reservada para organizaciones innovadoras. Las empresas que apostaban por la automatización, agentes virtuales o análisis avanzado de datos lograban diferenciarse de sus competidores y ofrecer experiencias más ágiles. Hoy la realidad es distinta La IA Contact Center está evolucionando rápidamente ...

IMT julio . 17 . 2026

Como parte de los esfuerzos por fortalecer la competitividad de la industria de Contact Centers y Customer Experience del país, el Instituto Mexicano de Teleservicios (IMT) y la Secretaría de Economía llevaron a cabo la sesión virtual de sensibilización sobre la iniciativa “Hecho en México”. El encuentro reunió a representantes del sector para conocer el ...