Ciberataques escalan en Perú: ¿están las empresas listas para responder?

El “Global Risks Report 2026” del Foro Económico Mundial, cuyas conclusiones son analizadas por Marsh, líder global en consultoría de riesgos y seguros, posiciona a la “ciberinseguridad” como el sexto riesgo más severo en el horizonte de dos años a nivel mundial, con un alcance proyectado a incrementarse en el largo plazo. El Perú no es ajeno a esta realidad: solo en los primeros meses del último año, se registraron más de 748 millones de intentos de ciberataques en el país, según FortiGuard Labs, una tendencia que se ha intensificado en los últimos meses. Ante este escenario, es necesario que las empresas peruanas fortalezcan no solo sus capacidades para prevenir un cibertaque, sino, crucialmente, su ciberresiliencia.

Según Marsh, compañía líder global en riesgos, reaseguros y capital, personas e inversiones, y consultoría de gestión, sectores como el financiero, energía y minería, y manufactura en el Perú, se encuentran entre los más expuestos a estas amenazas, debido a la naturaleza de sus operaciones, la sensibilidad de los datos que gestionan y su nivel de interconexión digital. Los incidentes cibernéticos —que van desde ataques de ransomware y phishing sofisticado, hasta intrusiones en la cadena de suministro y la exposición de información sensible— están en aumento, generando pérdidas financieras, daño reputacional y afectación operativa prolongada. Sin embargo, solo un porcentaje menor de empresas peruanas cuentan con una estrategia de ciberseguridad plenamente implementada, que ataque los principales escenarios de ciberamenazas.

“Hoy en día, una estrategia de ciberseguridad pensada en bloquear todos los intentos de ataque, no es realista. Debemos enfocarnos en la ciberresiliencia. Esto implica una visión 360 grados que va más allá de la tecnología, abarca personas, procesos, terceros e, incluso, el estudio del perfil de las amenazas para poder estructurar iniciativas y proyectos apropiados.”, señaló Edson Villar, Líder Regional de Consultoría en Riesgo Cibernético de Marsh.

Un ciberataque significativo no es solo un problema tecnológico, puede paralizar operaciones, impactar la generación de ingresos, afectar la confianza de clientes y proveedores, y desencadenar responsabilidades legales significativas. Por ello, debe ser una prioridad en la agenda de la alta dirección. Marsh destaca los 5 pasos clave para construir la resiliencia cibernética:

  • Reforzar el gobierno y la cultura de ciberseguridad: promover una cultura organizacional de ciberseguridad comenzando por los líderes de la organización, lo que permitirá brindar la prioridad necesaria para que las buenas prácticas permeen y sean parte del día a día de los colaboradores y terceros.
  • Evaluar y priorizar la gestión de ciberriesgos: entender cuáles son los principales escenarios de ciberriesgo que podrían afectar a la organización, permitirá priorizarlos y definir estrategias basadas en riesgos.
  • Implementar controles de ciberseguridad: implementar controles para prevenir ataques, detectar amenazas y responder ante incidentes de seguridad, además de realizar pruebas para validar su correcto funcionamiento, permitirá construir las bases técnicas para enfrentar las ciberamenazas.
  • Mejorar la capacidad de respuesta: definir qué hacer frente a la materialización de los principales tipos de ciberincidentes que pueden afectar a la organización y practicar continuamente a nivel estratégico, táctico y operativo, será lo que permita actuar oportunamente y recuperarse con el menor impacto posible.
  • Mejorar la continuidad del negocio: estructurar y poner a prueba constantemente los planes que deberían ser activados para gestionar una crisis y mantener operativos los procesos críticos de la organización cuando los servicios tecnológicos se vean interrumpidos, permitirá controlar la situación adversa y reducir el impacto de un ciberincidente.

Por otro lado, la adopción de seguros de riesgo cibernético en Perú aún se encuentra en una etapa incipiente. Hoy, solo algunas empresas han contratado este tipo de coberturas, quedando la gran mayoría de las organizaciones sin una protección tan relevante que ayudaría a reducir el impacto financiero frente a un incidente de seguridad relevante.

“Apoyamos a las empresas peruanas a estar cada vez más preparadas para enfrentar el panorama de ciberamenazas desde 5 pilares clave: Estrategia de ciberseguridad, Personas y cultura, Seguridad defensiva y ofensiva, Gestión de ciberincidentes y Seguro de riesgo cibernético.”, finalizó Villar.

Marsh reafirma su compromiso con el mercado peruano, poniendo a disposición de las empresas su experiencia global en gestión de riesgos cibernéticos, para fortalecer su preparación ante un panorama de amenazas que seguirá evolucionando.

Leave a Reply

Your email address will not be published. Required fields are marked *