Noticia destacada

¿Cómo proteger a las MiPyMEs de México? Estrategias de seguridad de datos para un futuro resiliente


¿Cómo proteger a las MiPyMEs de México? Estrategias de seguridad de datos para un futuro resiliente
Por: Sterling Wilson, Field CTO en Object First. Publicada el: 19 . junio . 2025

Este 27 de junio será el Día de las Micro, Pequeñas y Medianas Empresas (MiPyMEs), declarado así por la Asamblea General de las Naciones Unidas para destacar el papel vital que desempeñan estos negocios a la hora de impulsar el desarrollo sostenible y erradicar la pobreza especialmente en tiempos de crisis, gracias a su resiliencia y adaptabilidad.

En México, las MiPyMEs son el pilar de la economía. Las cerca de 4.9 millones de MiPyMEs que hay en el país representan el 99.8% de los establecimientos comerciales a nivel nacional. A pesar de los cierres, entre mayo de 2019 y 2023 se crearon 1.7 millones de nuevas MiPyMEs, lo que representa un aumento neto general, según el INEGI.

Las MiPyMEs se enfrentan a importantes desafíos para mantener su seguridad, desafíos que a menudo se pasan por alto. La escasez de presupuestos y recursos dificulta la inversión en soluciones de seguridad robustas o la capacitación del personal en las últimas tecnologías de protección de datos. Como resultado, muchas dependen de sistemas propios o de arquitectura deficiente que carecen de la supervisión y las actualizaciones adecuadas, lo que las deja vulnerables a ataques de ransomware cada vez más sofisticados. Para mantenerse competitivas y resilientes, las MiPyMEs deben considerar la seguridad de los datos como un elemento fundamental de su planificación estratégica.

Con las TI en la sombra, las crecientes amenazas de phishing y el malware que ataca al personal de la empresa, puede ser difícil determinar qué es legítimo. Los empleados siguen siendo otra superficie de ataque, donde los delincuentes usan sus credenciales para causar más daño, especialmente en áreas donde no se aplica una estrategia de Zero Trust (la cual asume que ningún usuario o dispositivo es inherentemente confiable y que requieren verificación continua).

Además, muchas MiPyMEs se enfrentan a estrategias de respaldo obsoletas o inconsistentes, a una rotación excesiva hacia soluciones en la nube, complejas y costosas, o a la falta de almacenamiento verdaderamente inmutable para una resiliencia on-premise confiable. Esto provoca que no se realicen pruebas al proceso de recuperación, lo que limita las opciones para una restauración exitosa después de un ataque.

3 pasos para simplificar la protección de datos

En Object First, consideramos que el almacenamiento inmutable es fundamental en cualquier estrategia eficaz de protección de datos: es la última línea de defensa contra lo inevitable. Usar un almacenamiento inmutable, probado por terceros de forma independiente, garantiza que sus datos no se alteren ni eliminen, incluso cuando se conozcan todos los secretos. Tras un ataque, recuperar grandes conjuntos de datos o una arquitectura completa de la nube puede tardar semanas o incluso meses. Por eso, incorporar almacenamiento on-premise en un plan de resiliencia ya no es opcional para las MiPyMEs.

En segundo lugar, es crucial diseñar una arquitectura de protección de datos moderna y resiliente que aplique las mejores prácticas de seguridad. Esto incluye la autenticación multifactor (MFA, por sus siglas en inglés), la capacitación de los empleados y la implementación de un enfoque Zero Trust a la arquitectura de respaldos. Debemos asumir que se producirán brechas de seguridad y planificar la resiliencia segmentando los permisos del software de respaldo del almacenamiento de respaldo, impidiendo que cualquier amenaza modifique o elimine datos críticos de los respaldos.

Finalmente, como todas las empresas, las MiPyMEs deben pensar más allá de las brechas o ataques de seguridad, ya que los desastres naturales siguen siendo una amenaza real para la disponibilidad. Los hemos visto inutilizar la nube y dejar los centros de datos inoperables. Adoptar la Regla 3-2-1-1-0 aborda la pérdida y corrupción de datos causada por ciberataques y desastres naturales.

Compártela en:
Compártela en:

Más Noticias


CX y Contact Centers junio . 19 . 2025

En los últimos años, la industria de Customer Experience, Centros de Contacto y Áreas de Interacción con Clientes ha vivido una transformación sin precedentes. Pasó de ser vista como un área operativa centrada únicamente en la atención y resolución de incidencias, a convertirse en un eje estratégico para las organizaciones que buscan diferenciarse a través ...

Noticia destacada junio . 19 . 2025

Independientemente del tamaño de la empresa o del sector en el que ésta opere, un proyecto de innovación puede marcar la diferencia en la mejora de procesos, la creación de productos y servicios transformadores o incluso el desarrollo de un nuevo modelo de negocio. Sin embargo, transformar una idea en un proyecto estructurado requiere planificación, ...

Video junio . 17 . 2025

Alejandro González, Regional Latin America Director en Keywords Studios, y Víctor Sepúlveda, Coordinador de Producto en Helpshift, nos revelan cómo la industria del Customer Experience está expandiéndose más allá de los sectores tradicionales. En particular, exploran cómo el sector de los videojuegos está adoptando prácticas de CX para crear experiencias más satisfactorias y personalizadas, logrando ...

Noticia destacada junio . 17 . 2025

En un entorno marcado por la volatilidad geopolítica, la aceleración digital, las presiones económicas y una creciente complejidad regulatoria, es natural que los líderes concentren sus esfuerzos en temas como la transformación, la eficiencia y la competitividad. Sin embargo, existe un factor silencioso y transversal que atraviesa todos estos desafíos y que, muchas veces, se ...