Uruguay nunca estuvo antes tan conectado, ni tan expuesto. Empresas, organismos públicos y ciudadanos dependen de la tecnología para operar, comunicarse, producir y acceder a servicios. Sí, la digitalización se ha consolidado como una infraestructura crítica para el funcionamiento del país, siendo un proceso que ha impulsado la eficiencia, la innovación y la inclusión digital.
Ahora bien, este avance no ha sido acompañado del desarrollo de capacidades de ciberseguridad a la misma velocidad, generando una tensión entre la aceleración digital y la gestión del riesgo, lo que constituye la principal paradoja que revela la nueva edición del estudio Estado de la Ciberseguridad en Uruguay, desarrollado por Datasec, cuyos datos muestran un escenario claro: mientras la exposición a amenazas crece de forma sostenida, las prácticas de protección evolucionan de manera desigual.
Según el informe, la preocupación es elevada, “el 63% de las empresas declara estar bastante o muy preocupadas por los incidentes de ciberseguridad”, pero esa percepción no siempre se traduce en acciones concretas: “solo el 20% considera haber implementado plenamente las medidas necesarias, y el 35% reconoce no haber adoptado medidas suficientes de protección”.
Las debilidades estructurales son evidentes, dado que “solo el 21% de las empresas cuenta con un responsable formal de ciberseguridad y apenas el 15% dispone de políticas definidas en la materia, lo que refleja que, en muchos casos, la seguridad sigue siendo tratada como un tema técnico y no como una función estratégica”.
Desde la perspectiva de los usuarios, el escenario también presenta desafíos, ya que “entre quienes tienen computadora, el 18% no cuenta con antivirus y el 40% no realiza respaldos de su información”.
Los fraudes digitales se han convertido en una experiencia cada vez más frecuente: el 8% de los usuarios de Internet en Uruguay declara haber perdido dinero en el último año como consecuencia de estafas online.
En paralelo, el contexto de amenazas se vuelve más dinámico y sofisticado. El aumento en la capacidad de detección, reflejado en los datos del CERTuy, convive con una evolución del delito hacia modalidades más escalables y centradas en el engaño a las personas.
Comprender esta dinámica, dónde están las brechas, cómo evolucionan los riesgos y cuál es el impacto real en la sociedad, es el objetivo central del informe de Datasec.
De la preocupación a la resiliencia
Datasec lleva décadas acompañando a organizaciones en su camino hacia una gestión responsable del riesgo y el informe confirma algo que la empresa observa hace tiempo: Uruguay ha avanzado en conciencia, pero todavía no ha traducido esa conciencia en medidas de protección suficientemente robustas.
“Más allá de los datos específicos, identificamos tres tendencias que definen el momento actual”, dice el informe, agregando “la ciberseguridad ya forma parte de la agenda: las organizaciones reconocen el riesgo y lo perciben como creciente”. También marcan que “persiste una brecha entre conciencia y capacidad, porque la preocupación no se traduce de forma consistente en estructuras, procesos y controles”. Finalmente, Datasec sostiene que “el fraude digital es el principal vector de impacto social, porque más allá de los ataques técnicos, el mayor daño concreto a las personas se produce a través de esquemas de engaño”.
Esto sin duda desplaza el foco hacia el comportamiento humano como factor crítico, y hacia la educación digital y la concientización como palancas estratégicas de mitigación. La ciberseguridad no es un desafío que involucra únicamente a organizaciones: afecta a ciudadanos y requiere respuestas que los incluyan.
Tu opinión enriquece este artículo: