Kaspersky: el 86% de las PyMEs enfrentó incidentes de ciberseguridad en el último año
El phishing encabeza los incidentes en América Latina con 24%. Los dos factores de riesgo principales son de personas: falta de experiencia del personal de TI y desconocimiento de los empleados.
Un estudio de Kaspersky con especialistas de seguridad de TI en 18 países encontró que el 86% de las pequeñas y medianas empresas sufrió al menos un incidente de ciberseguridad durante el último año. Solo el 14% cerró el período sin incidentes.
Los incidentes en América Latina
- Phishing: 24%
- Accesos remotos externos: 15%
- Explotación de vulnerabilidades de software: 13%
- Exploits de día cero: 8%
- Ataques por relaciones de confianza: 8%
El phishing duplica al segundo vector de la lista, y los tres primeros suman más de la mitad de los casos reportados.
Los factores de riesgo
- Falta de experiencia del personal de TI: 26%
- Desconocimiento entre los empleados: 24%
- Software o hardware desactualizados: 22%
- Sobrecarga de los equipos de seguridad: 21%
- Políticas de TI insuficientes: 20%
Los dos factores que encabezan la lista son de personas. El tercero es de mantenimiento. Ninguno de los tres se resuelve comprando una herramienta nueva.
Dónde va el dinero
El 82% de las PyMEs aumentó su presupuesto de ciberseguridad. De ese grupo, el 41% lo destinó a ampliar equipos y el 30% a soluciones avanzadas.
La distribución del gasto responde parcialmente al diagnóstico. Ampliar el equipo atiende la sobrecarga y la falta de experiencia, siempre que la contratación traiga la experiencia que falta en lugar de sumar perfiles junior a un equipo sin liderazgo técnico.
Qué significa para el mercado dominicano
La PyME dominicana comparte el perfil del estudio: equipo de TI reducido o tercerizado, un responsable que atiende infraestructura y soporte al mismo tiempo, y un presupuesto que compite con las prioridades operativas del negocio.
El dato que abre oportunidad de servicio es la brecha entre diagnóstico y gasto. Los dos riesgos principales son de conocimiento —del personal de TI y de los empleados— y la mayor parte del presupuesto adicional se dirige a plantilla y software.
Un programa de capacitación sostenido cuesta una fracción de una contratación adicional, y ataca directamente el 24% de riesgo por desconocimiento de empleados y buena parte del 24% de incidentes por phishing, que es el mismo problema visto desde los dos lados.
Para el dueño de una PyME, tres acciones concretas antes de considerar cualquier compra: activar autenticación multifactor en correo y sistemas críticos, establecer un ciclo mensual de actualización de equipos, y correr simulacros de phishing con el personal cada trimestre.
Fuentes
- 7días — El 86% de las pymes sufrió incidentes de ciberseguridad en el último año, según Kaspersky (9 de septiembre de 2026)
- Comunicado de Kaspersky distribuido por TechPR (9 de septiembre de 2026)