REGIONALES

Ciberataques: el riesgo de que una amenaza digital termine paralizando una operación

  • La creciente conexión entre los sistemas informáticos y las plataformas que controlan procesos físicos está cambiando el impacto que puede tener un ataque. Expertos advierten que una vulnerabilidad digital puede terminar afectando la producción, los servicios críticos y la continuidad de una compañía.

Septiembre, 2026.- Un ciberataque que comienza en un computador ya no necesariamente se queda en el mundo digital. En industrias donde los sistemas informáticos están conectados con plataformas que controlan máquinas, procesos productivos o infraestructura crítica, una intrusión puede terminar teniendo consecuencias directamente sobre la operación.

Ese cambio está llevando la ciberseguridad industrial desde las áreas de tecnología hacia los niveles directivos de las empresas. La denominada convergencia IT/OT —la conexión entre las tecnologías de información y aquellas utilizadas para controlar operaciones— ha aumentado la eficiencia de las compañías, pero también abrió nuevos puntos de entrada para los atacantes.

“Los ciberincidentes dejaron de ser una preocupación exclusivamente tecnológica para convertirse en un riesgo directo para la continuidad del negocio”, afirma Pedro Gallardo, director de IndraMind Cybersecurity para el Cono Sur, en una entrevista publicada por La Segunda.

El ejecutivo explica que la mayor interconexión entre ambos mundos permite que amenazas que antes podían quedar contenidas en sistemas aislados ahora tengan capacidad de propagarse hacia otros ambientes. El resultado puede ser un impacto sobre procesos productivos o servicios que dependen de esa infraestructura.

El fenómeno adquiere relevancia en Chile en un escenario marcado además por la entrada en régimen del nuevo marco regulatorio de ciberseguridad. La Ley Marco de Ciberseguridad creó la Agencia Nacional de Ciberseguridad y estableció nuevas obligaciones para organizaciones consideradas dentro de la infraestructura crítica y los servicios esenciales.

La presión no es solamente normativa. Un reporte de Entel Digital contabilizó durante 2024 a Chile como el cuarto país de Latinoamérica y el Caribe con mayor participación en los ataques registrados, con un 7% del total regional. El ransomware representó el 38% de las ciberamenazas identificadas en ese informe.

El riesgo de proteger sin conocer la operación

Uno de los problemas que plantea esta nueva realidad es que proteger una infraestructura industrial no equivale simplemente a instalar más herramientas de seguridad.

“Porque no es posible proteger eficazmente aquello que no se conoce”, sostiene Gallardo. “Antes de implementar controles o tecnologías, es fundamental comprender cómo opera la organización, cuáles son sus procesos críticos, qué activos los soportan y qué dependencias existen entre sistemas, personas y operaciones”, agrega.

La razón es que en una planta industrial una intervención sobre un sistema tecnológico puede tener consecuencias distintas a las que tendría en un entorno corporativo convencional. Según el ejecutivo, una medida de protección mal diseñada puede incluso provocar interrupciones, degradar procesos o afectar servicios críticos.

Así, el desafío deja de ser únicamente evitar que un atacante ingrese a la red. También consiste en determinar qué sistemas son esenciales para mantener funcionando una operación y cuánto tiempo puede permanecer detenida si ocurre un incidente.

La nueva vara: cuánto demora una empresa en recuperarse

Es ahí donde aparece el concepto de ciberresiliencia, que comienza a ganar espacio en las estrategias empresariales.

La diferencia respecto del enfoque tradicional es relevante: no parte de la premisa de que todos los ataques pueden evitarse, sino de que las organizaciones deben estar preparadas para resistirlos y recuperar su operación.

“Significa contar con la capacidad de anticipar, resistir, responder y recuperarse ante un incidente de ciberseguridad, preservando la continuidad de los procesos críticos del negocio”, plantea Gallardo en el diario vespertino.

La discusión también comienza a incorporar un nuevo factor: la inteligencia artificial. La tecnología puede acelerar la detección de amenazas y mejorar la capacidad de respuesta, pero también está siendo utilizada por los propios atacantes para aumentar la sofisticación de sus operaciones.

“Los ciberdelincuentes también usan la inteligencia artificial para aumentar la sofisticación de sus ataques”, advierte Gallardo. Por eso, sostiene, el uso de estas herramientas debe combinarse con criterio humano y dirección estratégica.

El escenario plantea un cambio en la forma en que las empresas entienden el riesgo digital. Si antes la pregunta central era cómo impedir que alguien ingresara a sus sistemas, ahora comienza a ser otra: qué ocurre con la operación cuando el ataque consigue atravesar las defensas y cuánto está preparada la organización para seguir funcionando.

Publicaciones relacionadas

Botón volver arriba
/** * Este cogido de audio streaming * */