El 79% de las empresas latinoamericanas prevé reforzar su seguridad de TI
Un estudio reciente de Kaspersky, realizado entre 1.800 responsables de la toma de decisiones y especialistas en TI y ciberseguridad de organizaciones en 18 países, arroja una señal clara: el 79% de las organizaciones en América Latina planea fortalecer sus capacidades de seguridad de TI durante el próximo año —es decir, 8 de cada 10—. El dato marca un cambio de etapa: la ciberseguridad deja de verse como un firewall contra incidentes y empieza a tratarse como una palanca de continuidad operativa y transformación digital.
El hallazgo principal no es solo el porcentaje, sino qué motiva a las empresas a invertir. La protección de datos es el beneficio más citado, con un 37% de las compañías de la región identificándolo como el valor número uno de desarrollar su función de ciberseguridad. Le siguen la adopción segura de nuevas tecnologías —nube, inteligencia artificial y automatización— con un 33%, y la reducción de riesgos financieros con un 26%. Más atrás aparecen la prevención frente a las consecuencias de un incidente (24%) y el crecimiento seguro del negocio (21%).
Por qué la nube, la IA y la automatización empujan el gasto
El patrón se repite en la mayoría de las respuestas: las empresas que más invierten son las que más rápido están adoptando tecnologías emergentes. Y esa adopción trae consigo un problema que las propias organizaciones reconocen: amplía la superficie de ataque y deja al personal de seguridad corriendo detrás de políticas que llegan después de los despliegues.
👥 ¿Quieres ir más allá de la noticia?
En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.
👥 Unirme a la comunidadLas grandes empresas —aquellas con más de 2.500 empleados— son las que más subrayan el valor estratégico de la seguridad de TI. Para ellas, el cálculo ya no es cuántos ataques se bloquearon el mes pasado, sino cuántas iniciativas de IA o de nube pueden lanzar sin disparar el riesgo. Eduardo Chavarro, Director para Américas del Equipo de Investigación Global de Respuesta a Incidentes en Kaspersky, lo resume así: «cuando una organización adopta más servicios en la nube, inteligencia artificial o automatización, también aumenta la cantidad de sistemas, accesos y datos que debe proteger».
El estudio también detecta un sesgo interesante: las empresas que sí sufrieron incidentes en el último año priorizan la adopción segura de tecnología y la reducción de riesgos financieros; las que no los sufrieron tienden a enfocarse en eficiencia operativa y cumplimiento regulatorio. En otras palabras, la experiencia directa con un ataque cambia qué botón aprieta el CFO.
El contexto regional: data centers, nube y talento
Esta decisión se toma en medio de una expansión de infraestructura digital sin precedentes en la región. Según datos de JLL recogidos por Infobae, la capacidad instalada de centros de datos en América Latina alcanzó 1,1 gigavatios en 2025, con un crecimiento interanual del 20%. São Paulo, Barueri y Querétaro concentran el 82% de las entregas de stock regional en el último año, y operadores como AWS operan ya centros de datos en Brasil y México, mientras impulsan una inversión de US$4.000 millones en Chile y preparan una nueva zona local en Bogotá.
Pedro Romero, oficial de Ciberseguridad de Huawei para América Latina, advirtió a Bloomberg que la región enfrenta «riesgos crecientes de ataques sofisticados contra infraestructuras críticas» y que la seguridad debe incorporarse desde la fase de diseño. El propio Romero señaló que la demanda tecnológica «crece más rápido que la expansión de las redes de transmisión eléctrica», lo que introduce cuellos de botella físicos al ritmo de la transformación digital.
Para Américo de Paula, director de AWS para el norte de América Latina y el Caribe, citado por Infobae, «el éxito de la transformación digital depende de estrategias nacionales de adopción tecnológica y de la formación de talento especializado» —una referencia directa al déficit de profesionales de seguridad e IA que la región arrastra.
Qué dice la industria a nivel global
La presión no es solo latinoamericana. El informe de McKinsey «Europe’s next cybersecurity hub: What makes Spain a leading contender», recogido por Europa Press, estima que los daños cibernéticos globales superan los US$10.500 millones anuales, con un crecimiento proyectado del 13% anual en gasto en ciberseguridad. En esa misma dirección apunta el Informe de Tendencias 2026 de Experis, que sitúa la ciberseguridad como máxima prioridad para las organizaciones españolas y recomienda adoptar modelos Zero Trust y tratarla como un compromiso transversal.
La startup española S2Grupo ha anunciado una inversión de más de €200 millones hasta 2030 para consolidarse como actor europeo de ciberseguridad, con una Fase 3 (2029–2030) centrada precisamente en México y Colombia —otra señal de que el capital europeo ve a LATAM como mercado prioritario.
¿Qué significa esto para tu startup?
Tres ideas prácticas para founders, especialmente si están adoptando IA, nube o automatización:
- Integra seguridad desde el diseño, no al final. Antes de desplegar un nuevo agente de IA, una integración cloud o un workflow automatizado, mapea qué datos tocas, qué accesos se abren y qué riesgos introduces. El modelo secure-by-design cuesta menos que un parche post-incidente.
- Audita accesos trimestralmente. Cada nuevo SaaS, cada nueva integración, cada nueva contratación suma permisos. Mantén solo los necesarios y elimina cuentas inactivas; reduce la superficie de ataque sin comprar herramientas caras.
- Define un plan de respuesta, no solo de prevención. El 24% de las empresas en el estudio de Kaspersky señala que prevenir es más valioso que responder, pero el resto sabe que tarde o temprano algo pasará. Tener un runbook claro (a quién llamar, cómo aislar sistemas, cómo comunicar) acorta tiempos de recuperación y limita daño reputacional.
Si tu startup es cliente corporativo de empresas grandes, este movimiento también te afecta: cada vez más áreas de procurement van a exigir certificaciones, cláusulas de protección de datos y evidencia de controles antes de firmar contratos. Tener SOC 2, ISO 27001 o un security pack mínimo puede dejar de ser un nice-to-have y convertirse en un requisito de venta.
Conclusión
La señal de Kaspersky es menos una predicción y más un termómetro: en América Latina la ciberseguridad ha dejado de ser un gasto defensivo para convertirse en una condición habilitante de la transformación digital. El crecimiento del 20% en capacidad de data centers, la inversión de AWS en Chile, la apuesta europea por México y Colombia, y la escasez de talento especializado apuntan en la misma dirección: las empresas que traten la seguridad como infraestructura —no como firewall— serán las que consigan escalar IA, nube y automatización sin quemarse en el intento.
Fuentes
- En América Latina, 8 de cada 10 empresas reforzarán su ciberseguridad durante 2027 (fuente original)
- Qué países lideran en América Latina la expansión de centros de datos: México y Colombia con inversión alta
- S2Grupo invertirá más de 200 millones de euros hasta 2030 para consolidarse como líder en ciberseguridad
- IA, ética, Green IT y ciberseguridad: las tendencias que marcarán el rumbo tecnológico de las empresas españolas en 2026
👥 ¿Quieres ir más allá de la noticia?
En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.
👥 Unirme a la comunidad













