El medio de comunicación donde la comunidad experta impulsa la ciberseguridad de Latinoamérica ECOSISTEMA LATINOAMERICANO DE CIBERSEGURIDAD Forma parte de nuestro ecosistema CIBER REVISTA DE CIBERSEGURIDAD Nº 5 PRIMER SEMESTRE 2026
Donde la innovación se convierte en defensa Paseo de la Castellana Nº 93, Planta 12 Madrid Pza. Sto. Domingo de Guzmán Nº 1, Planta 6 Burgos C/ Prolongación Ramón y Cajal Nº 5, Planta 2, Of. 8 S/C de Tenerife Avenida Miguel de Cervantes Nº 45, Planta 4, Of. B Murcia C/ Alejandro Hidalgo Nº 3, Planta 3, Of. 303 Las Palmas de Gran Canaria C/ Irunlarrea Nº 7, 1ªB Pamplona
Editorial Despegue imparable de la ciberseguridad en Latinoamérica Durante años, la ciberseguridad en Latinoamérica partía de un nivel de madurez limitado, marcado por una baja inversión, escasa priorización y capacidades desiguales. La digitalización, impulsada especialmente a raíz de la pandemia, amplió la superficie de exposición al riesgo sin que existieran mecanismos de protección suficientemente robustos. Este contexto, unido al aumento significativo de ciberataques, evidenció las carencias estructurales y actuó como detonante para situar la ciberseguridad en el centro de la agenda estratégica tanto del sector público como del privado. Hoy, dos años después del primer número de Ciberilatam, vemos cómo la ciberseguridad ha despegado definitivamente en el territorio. El aumento y profesionalización de organismos, la actualización de estrategias nacionales y la proliferación de CERT y CSIRT oficiales en este periodo evidencian, entre otras cosas, que las administraciones públicas latinoamericanas han situado a la ciberseguridad como uno de los asuntos estratégicos a tratar en sus hojas de ruta. Sin embargo, el grado de madurez, preparación y concienciación sigue siendo desigual entre numerosos países. No en vano, algunos de ellos carecen todavía de estrategias nacionales de ciberseguridad e incluso de centros oficiales de respuesta ante ciberincidentes. Queda, por tanto, mucho trabajo por delante, especialmente en un contexto geopolítico marcado por la inestabilidad constante. Y aquí, como no podría ser de otra forma, la cooperación debe ser un pilar clave para el fortalecimiento de la ciberseguridad en Latinoamérica. Los países han de intensificar el intercambio de información, buenas prácticas y capacidades de respuesta a incidentes. La red CSIRTAméricas es un buen ejemplo de ello. Además, las alianzas con Europa pueden facilitar el acceso a conocimiento especializado y contribuir así a elevar el nivel de preparación y respuesta de la región, como es el caso de España. La colaboración entre ambos lados del Atlántico en materia de ciberseguridad es evidente gracias al trabajo de organismos públicos como el Centro Criptológico Nacional español. Los proyectos que tiene en marcha el CCN en Latinoamérica, entre ellos las Jornadas STIC −que este año se celebran en República Dominicana, y en las que Ciberilatam tendrá un papel protagonista−, impulsan el desarrollo y la profesionalización del sector. Tampoco nos debemos olvidar de la ciudadanía. Pese a que la sociedad ha mejorado su percepción del riesgo digital, todavía convive con retos relevantes: la desinformación, los intentos de influir en la opinión pública, el incremento de los ciberataques... Por tanto, también resulta clave seguir reforzando la educación y la cultura de ciberseguridad para consolidar una ciudadanía más crítica, informada y resiliente frente a estas amenazas. Solo así, tras este despegue definitivo, la ciberseguridad podrá consolidarse como un pilar estructural, aunque el viaje continúe siendo constante y desafiante. El grado de madurez, preparación y concienciación sigue siendo desigual entre numerosos países de Latinoamérica. No en vano, algunos de ellos carecen todavía de estrategias nacionales de ciberseguridad e incluso de centros oficiales de respuesta ante ciberincidentes / Primer semestre 2026 3
Sumario / Primer semestre 2026 4 36 62 16 10 Artículo “Desafíos y oportunidades estratégicas de la ciberseguridad en América Latina”; por Carlos Leonardo (Centro Nacional de Ciberseguridad de la República Dominicana) Artículo “Hacia un ciberescudo euroamericano: la apuesta del CCN español”; por el Centro Criptológico Nacional Ecosistema latinoamericano de ciberseguridad Los principales organismos públicos de ciberseguridad en América Latina Ecosistema latinoamericano de ciberseguridad Los CERT y CSIRT oficiales en los países de Latinoamérica Ecosistema latinoamericano de ciberseguridad El mapa actual de las estrategias de ciberseguridad en América Latina Entrevistas Estefanía Soto (authUSB), Gabriela Rodríguez (ESET), Óscar Gaspar (GMV), Ángela Escobar (Laguun), Enrique Fenollosa (S2Grupo), Laura Requena (Sistec) y Janithza Dessiree Marucci (Sofistic) Cuestionario Claves estratégicas para reforzar la resiliencia digital en Latinoamérica Entrevista Víctor Antinori; CISO de Banco Nacional de Panamá 10 12 40 34 16 30 54 62
Sumario / Primer semestre 2026 5 STAFF 86 80 Cuestionario Más allá de la respuesta: Cómo construir una verdadera estrategia de ciberresiliencia Entrevista Andrés Casas, presidente del Cybersec Cluster Evento III Congreso de Ciberseguridad en Infraestructuras Críticas y Servicios Esenciales de México: Infraestructuras críticas, IA y soberanía del dato, los grandes retos de la ciberseguridad Sobre la mesa I Espacio de Influencia en Ciberseguridad: Del discurso técnico a la estrategia de negocio 76 64 80 86 CIBERILATAM Directora Yolanda Duro Subdirector Juanjo Arenas Redactores Bernardo Valadés, Enrique González, Marta Serrano y Jaime Sáez Colaboradora Gabriela Bustelo Área digital Laura Borredá y Natividad Benéitez Publicidad Paloma Melendo y Virginia Alcalde Eventos Lois Hassen-Bey González DIseño y maquetación Macarena Fdez. López Administración Vanessa Aranaz Fotografía: Banco de imágenes GettyImages Fotomecánica e impresión: Comeco Gráfico S.L.U. GRUPO BORRMART Presidenta - CEO Ana Borredá Presidente honorífico Fco. Javier Borredá Martín Adjunto a la presidencia Antonio Caballero Borredá Director para Latinoamérica Javier Borredá García Directora de Relaciones Institucionales Mª Victoria Gómez Redacción, Administración y Publicidad C/ Don Ramón de la Cruz, 68. 28001 Madrid (España) Tel.: +34 91 402 96 07 www.segurilatam.com/ciberilatam Email: ciberilatam@borrmart.es ISSN: 3020-7959 Depósito Legal: M-9282-2024
Noticias www.segurilatam.com/ciberilatam más info / Primer semestre 2026 6 LATINOAMÉRICA Y CARIBE AVANZAN EN SUS CAPACIDADES DE CIBERSEGURIDAD, AUNQUE SIGUEN EXPUESTAS A AMENAZAS La Organización de los Estados Americanos y el Banco Interamericano de Desarrollo presentaron, el 18 de diciembre, el Informe de Ciberseguridad 2025: desafíos de vulnerabilidad y madurez para cerrar brechas en América Latina y el Caribe. Un documento que pone de manifiesto varias conclusiones. La primera es que, desde la evaluación anterior (2020), Latinoamérica ha registrado mejoras generales en las cinco dimensiones del Modelo de Madurez de Capacidades en Ciberseguridad para Naciones. La brecha de madurez entre países se ha reducido, lo que refleja un desarrollo más equilibrado de las capacidades nacionales. No obstante, áreas como la calidad del software, la protección de infraestructuras críticas y el desarrollo del mercado de la ciberseguridad presentan niveles de madurez más bajos. La inversión en investigación e innovación sigue siendo incipiente y la adopción de seguros cibernéticos es limitada. El estudio también pone de relieve la importancia del liderazgo político y de la capacidad institucional para absorber e implementar políticas públicas en ciberseguridad. “Los países que integran la ciberseguridad en sus agendas de desarrollo y fomentan alianzas público-privadas están mejor posicionados para responder a las amenazas y cerrar brechas de madurez”, asegura. ESTADOS UNIDOS PUBLICA UNA NUEVA ESTRATEGIA CIBERNÉTICA La Casa Blanca publicó, el 6 de marzo, la Estrategia Cibernética del Presidente Trump para Estados Unidos. Este documento, tal y como afirman desde la Administración norteamericana, exige una coordinación sin precedentes entre el Gobierno y el sector privado para invertir en las mejores tecnologías, continuar con la innovación de vanguardia y aprovechar al máximo las capacidades cibernéticas de Estados Unidos tanto para misiones ofensivas como defensivas. Según la Casa Blanca, esta estrategia requiere un nivel de coordinación, compromiso y voluntad política “nunca antes visto” contra las ciberamenazas. Todo ello, para crear “una nueva era en el ciberespacio”. ARIEL WAISSBEIN ASUME LA DIRECCIÓN DEL CENTRO NACIONAL DE CIBERSEGURIDAD DE ARGENTINA El Gobierno de Argentina ha oficializado la cúpula directiva del recién creado Centro Nacional de Ciberseguridad. El ejecutivo ha designado a Ariel Waissbein como nuevo director ejecutivo del organismo, mientras que Ezequiel David Gutesman ocupará el cargo de subdirector ejecutivo. Waissbein aporta una sólida trayectoria académica y experiencia previa en gestión pública. El nuevo director posee un Doctorado en Matemáticas por la Universidad de Buenos Aires, donde centró su tesis en la resolución de problemas de eliminación geométrica y el desarrollo de algoritmos eficientes. Anteriormente, ocupó el puesto de director en la Agencia Federal de Ciberseguridad. MÉXICO SE INCORPORA AL LAC4 PARA IMPULSAR LA COOPERACIÓN EN CIBERSEGURIDAD La estrategia de defensa digital de México da un nuevo paso hacia la internacionalización de sus capacidades y la estandarización de procesos con socios americanos: se ha anunciado oficialmente su incorporación al Centro de Competencias Cibernéticas de América Latina y el Caribe (LAC4). Esto permitirá alinear las políticas públicas locales con estándares internacionales, consolidando el papel de la recién creada Agencia de Transformación Digital y Telecomunicaciones.
www.segurilatam.com/ciberilatam más info Noticias / Primer semestre 2026 7 URUGUAY CAPACITA A MÁS DE 50 POLICÍAS EN LA ESPECIALIDAD DE CIBERCRIMEN El Ministerio del Interior y la Policía Nacional de Uruguay han participado en la presentación de la primera fase de especialidad en cibercrimen. El objetivo de esta instancia formativa es fortalecer y desarrollar las capacidades policiales en un contexto de crecientes desafíos y riesgos digitales. En esta primera etapa se busca brindar conocimientos aplicados que permitan comprender sus componentes y sus actores, donde se trabajará sobre dispositivos TIC, software, redes y plataformas. Además, se ha incorporado el estudio del marco legal vigente tanto nacional como internacional. CHILE SE INTEGRA AL CENTRO DE CIBERCAPACIDADES DE LATINOAMÉRICA Y EL CARIBE La Agencia Nacional de Ciberseguridad de Chile (ANCI) ha anunciado su incorporación oficial como nuevo miembro del Centro de Cibercapacidades de Latinoamérica y el Caribe (LAC4, por sus siglas en inglés de Latin America and Caribbean Cyber Competence Centre). Este centro internacional promueve la cooperación y el aprendizaje conjunto en ciberseguridad entre América Latina, el Caribe y Europa. La participación de la ANCI en LAC4 contribuirá, en definitiva, a fortalecer el trabajo colaborativo con instituciones públicas y privadas y el mundo académico, apoyando el desarrollo de capacidades y promoviendo un entorno digital más seguro, abierto e inclusivo para las personas. LA POLICÍA CIBERNÉTICA DE CIUDAD DE MÉXICO GESTIONA 14.000 REPORTES POR CIBERDELITOS EN DOS MESES La Secretaría de Seguridad Ciudadana ha informado que, del 1 de enero al 19 de febrero, la Policía Cibernética de Ciudad de México recibió 14.145 reportes por diversos ciberdelitos. El mayor número de reportes (5.861) se relacionó con el uso de aplicaciones que prometen supuestos préstamos inmediatos conocidos como “montadeudas”, las cuales ofrecen dinero rápido sin requisitos complejos ni revisión de buró de crédito. El segundo delito registrado (4.072 casos) fue el fraude que permite la compra y venta de productos como automóviles, motocicletas u otros objetos de valor, así como en sitios web apócrifos. En tercer lugar, se encontró el ataque, robo y vulneración de cuentas personales de usuarios en aplicaciones de mensajería instantánea y servicios digitales, incluidos motores de búsqueda, donde se registraron 1.918 denuncias. En el cuarto sitio se ubicó el acoso cibernético, identificado en las principales plataformas de publicación de fotos y videos, así como en servicios de mensajería instantánea, con 1.692 reportes. Las amenazas dirigidas a usuarios y cuentas complementan el quinto lugar de la lista, donde los delincuentes aprovechan la vulnerabilidad de las redes sociales para cometer estos ilícitos, con un total de 602 reportes. PANAMÁ PRESENTA EL NUEVO CENTRO DE MONITOREO DE CIBERSEGURIDAD Francisco Guinard, subadministrador de la Autoridad Nacional para la Innovación Gubernamental (AIG), ha presentado el nuevo Centro de Monitoreo de Ciberseguridad de Panamá. Esta iniciativa busca fortalecer la capacidad del Estado para detectar, prevenir y responder a amenazas digitales. De esta manera, el país contará con mayor visibilidad sobre los riesgos en tiempo real y podrá anticiparse a posibles incidentes. “El objetivo es evitar los ataques o, en caso de que ocurran, contenerlos antes de que se conviertan en un riesgo mayor para los datos de los ciudadanos”, explica el subadministrador. El proyecto, que ya se encuentra en fase de implementación, contempla en su primera etapa la integración de aproximadamente 15 entidades del Estado, seleccionadas estratégicamente por manejar sistemas críticos. Además, Guinard resalta un segundo programa enfocado en la detección de vulnerabilidades, el cual permite identificar posibles brechas en la infraestructura tecnológica de las instituciones públicas, como servidores, plataformas digitales y sistemas expuestos a Internet.
Juntos con más fuerza Actividad Digital del GRUPO BORRMART #caminandojuntos + 7.500.000 impresiones publicitarias + 1.200.000 visitas a sus páginas webs +80.000 seguidores en redes sociales +75.000 contactos de suscripción por email +45.000inscritos a sus eventos híbridos +600 Videos y Podcast en nuestro canal +100 Productos en nuestro ecommerce PRO B RRMART Medios que dejan huella Actividad Digital del #caminandojuntos + 7.500.000 impresiones publicitarias + 1.200.000 visitas a sus páginas webs +80.000 seguidores en redes sociales +75.000 contactos de suscripción por email +45.000inscritos a sus eventos híbridos +600 Videos y Podcast en nuestro canal +100 Productos en nuestro ecommerce PRO B RRMART Medios que dejan huella
Monográfico Este especial, bajo el título de “Ciberseguridad y ciberdefensa con una mirada global: resiliencia y cooperación sin fronteras”, analiza las principales administraciones públicas, CSIRT y estrategias nacionales de ciberseguridad que articulan la protección del ciberespacio en Latinoamérica. Además, diversas empresas, CISO y responsables de ciberseguridad aportan su visión sobre las necesidades prioritarias, mejoras, desafíos y grado de colaboración existente para fortalecer las capacidades de defensa digital en un entorno de amenazas cada vez más sofisticado. Ecosistema latinoamericano de ciberseguridad / Primer semestre 2026 9
/ Primer semestre 2026 10 Organismos Ecosistema de ciberseguridad La ciberseguridad ha dejado de ser un ámbito estrictamente técnico para consolidarse como un componente esencial de la seguridad nacional, la estabilidad económica y la protección de los derechos fundamentales en el entorno digital. En América Latina y el Caribe, esta transformación adquiere una relevancia particular, en un contexto donde la acelerada digitalización convive con brechas estructurales que incrementan la exposición a riesgos cibernéticos. La región ha experimentado un crecimiento significativo en la adopción de tecnologías digitales, tanto en el sector público como en el privado. La digitalización de servicios gubernamentales, el auge del comercio electrónico y la creciente interconexión de infraestructuras críticas han ampliado la superficie de ataque exponencialmente. Este proceso, si bien impulsa el desarrollo económico y la inclusión, también genera nuevas vulnerabilidades que son aprovechadas por actores maliciosos cada vez más sofisticados que aprovechan la cadena de suministro y la interoperabilidad como punto frágil. Principales ciberamenazas Entre las principales ciberamenazas que enfrenta América Latina, el ransomware continúa destacándose como uno de los riesgos más disruptivos. Su impacto no solo se limita a pérdidas económicas, sino que compromete la continuidad operativa de instituciones clave y erosiona la confianza de los ciudadanos y empresas en los servicios digitales. A esto se suman campañas de ingeniería social Desafíos y oportunidades estratégicas de la ciberseguridad en América Latina Carlos Leonardo Director ejecutivo del Centro Nacional de Ciberseguridad de la República Dominicana altamente dirigidas con contexto cada vez más “humano”, explotación de vulnerabilidades en sistemas expuestos a Internet y ataques a cadenas de suministro digitales, que evidencian un cambio hacia operaciones más estructuradas y estratégicas por parte de los atacantes. Un fenómeno particularmente relevante es el incremento de las amenazas híbridas, donde las capacidades cibernéticas se combinan con objetivos geopolíticos, económicos o de desinformación. Este tipo de amenazas obliga a replantear los modelos tradicionales de defensa, integrando la ciberdefensa como un elemento central dentro de los esquemas de seguridad nacional y protección a la soberanía. La coordinación entre actores civiles, militares y de inteligencia se vuelve, en este sentido, indispensable. En la República Dominicana, se han dado pasos firmes hacia la consolidación de un ecosistema nacional de ciberseguridad. La implementación de una Estrategia Nacional de Ciberseguridad con visión a largo plazo, el fortalecimiento institucional del Centro Nacional de Ciberseguridad y la integración progresiva de entidades públicas al equipo nacional de respuesta a incidentes han permitido elevar los niveles de madurez del país. Estas acciones han mejorado la capacidad de detección, respuesta y prevención frente a incidentes cibernéticos centrados en la protección de las personas y los derechos fundamentales en el mundo digital, de los servicios básicos y, por supuesto, de la gobernabilidad. La adopción de normativas orientadas a fortalecer la seguridad en el sector público, incluyendo la notificación obligatoria de incidentes y la implementación de controles de seguridad, ha contribuido a generar una cultura institucional más orientada a la gestión de riesgos. Sin embargo, los desafíos aún persisten. La transformación digital que avanza al ritmo de un tren de alta velocidad supera hoy la capacidad de adaptación de las instituciones, lo que exige una inversión sostenida en mecanismos de anticipación, de talento, de tecnología y, más importante, de gobernanza. La criptografía, eje clave Hoy, la criptografía emerge como un pilar fundamental para garantizar la confianza en el entorno digital en la antesa-
/ Primer semestre 2026 11 Organismos Ecosistema de ciberseguridad lizadas o la generación de contenido falso a gran escala. Este doble uso obliga a los Estados a adoptar un enfoque equilibrado que combine innovación con regulación y ética. La ciberseguridad debe evolucionar hacia un modelo centrado en la resiliencia operativa de todo un país, desde lo técnico hasta lo humano. No se trata únicamente de prevenir ataques, sino de garantizar la continuidad de los servicios esenciales, proteger los derechos de las personas y salvaguardar los intereses nacionales. La gestión de riesgos debe convertirse en el eje central de las estrategias de ciberseguridad, integrándose en la toma de decisiones a todos los niveles. Resulta fundamental fortalecer la articulación entre el sector público, el sector privado, la academia y la sociedad civil. La ciberseguridad es una responsabilidad compartida que requiere un enfoque colaborativo e inclusivo, donde todos desempeñan un papel clave en este proceso, ya que el factor humano sigue siendo uno de los principales vectores de riesgo. En definitiva, América Latina y la República Dominicana se encuentran en una etapa decisiva en ciberseguridad. Los avances logrados en los últimos años son significativos, pero deben ser consolidados mediante políticas sostenidas, inversión estratégica y una cooperación efectiva. La capacidad de anticipar amenazas, adaptarse a un entorno en constante cambio y trabajar de manera coordinada será determinante para construir un ciberespacio seguro, confiable y resiliente. El desafío no es menor, pero las oportunidades son claras y no aguardan. La región tiene el potencial de fortalecer su postura de ciberseguridad y convertirla en un habilitador del desarrollo, siempre que se aborde con visión estratégica, compromiso político y colaboración real entre todos los actores involucrados. metría de información entre los países, principalmente con el apoyo de mecanismos de orquestación como CSIRT Americas de la Organización de los Estados Americanos (OEA). Sin embargo, este intercambio requiere un elemento fundamental: la confianza absoluta. La construcción de marcos de gobernanza claros, reglas de uso de la información y mecanismos de protección adecuados es esencial para fomentar una colaboración efectiva entre los distintos actores. Retos de futuro De cara al futuro inmediato, la región enfrenta retos estructurales importantes. La necesidad de actualizar los marcos regulatorios y las limitaciones presupuestarias en algunos países constituyen barreras significativas. A esto se suma la rápida evolución tecnológica que ha redefinido tanto las amenazas como las oportunidades. La inteligencia artificial, en particular, está transformando el panorama de la ciberseguridad. Por un lado, permite mejorar la detección de amenazas y automatizar procesos de respuesta; por otro, facilita la creación de ataques más sofisticados, como campañas personala de la era de la hyper computación. La protección de la información del Estado, la integridad de las comunicaciones y la soberanía tecnológica dependen de la implementación de políticas criptográficas robustas. El desarrollo de capacidades nacionales en este ámbito no solo permite proteger los activos críticos, sino también preparar al país frente a amenazas emergentes como aquellas derivadas del avance de la computación cuántica. La cooperación internacional y regional se posiciona como uno de los factores más determinantes para enfrentar los desafíos actuales. Ningún país puede abordar por sí solo la complejidad del ciberespacio. Esto ha quedado más que demostrado. La colaboración permite compartir información crítica, coordinar respuestas y fortalecer capacidades de manera más eficiente. En América Latina, las redes de equipos de respuesta a incidentes, los mecanismos de fomento de la confianza y los programas de desarrollo de capacidades han demostrado ser herramientas efectivas para mejorar la postura de ciberseguridad de los Estados. El intercambio de inteligencia de amenazas y buenas prácticas ha sido clave para anticipar riesgos y reducir la asi-
/ Primer semestre 2026 12 Ecosistema de ciberseguridad El incremento y la sofisticación de las ciberamenazas, impulsado por la inteligencia artificial, exigen una respuesta coordinada a escala internacional. Así lo han entendido la Unión Europea, América Latina y el Caribe, que avanzan hacia una cooperación estratégica, con España y su Centro Criptológico Nacional (CCN) como actores clave. A través de iniciativas como la Alianza Digital UE-LAC, que apuesta por una transformación digital segura, se está impulsando un modelo basado en el intercambio de inteligencia, el despliegue y refuerzo de capacidades operativas y la construcción de un ambicioso ciberescudo para todos sus integrantes. No en vano, ningún país es ajeno al incremento constante de las ciberamenazas, tanto en volumen como en sofisticación. El ciberespionaje, el cibercrimen organizado o las campañas de desinformación afectan de forma directa a gobiernos, infraestructuras críticas y empresas, comprometiendo no solo la seguridad digital, sino también la estabilidad económica e institucional. La irrupción de la inteligencia artificial está acelerando esta tendencia. Su adopción en sectores clave –desde la Administración pública hasta las finanzas, la energía, el transporte o la salud– abre enormes oportunidades, pero también introduce nuevas vulnerabilidades. La automatización de los ataques, el phishing avanzado o la generación de malware mediante IA reducen las barreras de entrada para actores maliciosos y amplifican su alcance. Hacia un ciberescudo euroamericano: la apuesta del CCN español Centro Criptológico Nacional conocida internacionalmente en materia de ciberseguridad, destacando en áreas como la gobernanza y el marco normativo que rige en las administraciones públicas españolas (a través del Esquema Nacional de Seguridad), el impulso al empleo de tecnologías confiables, la detección y gestión de incidentes y el intercambio de información y de ciberinteligencia. Una labor de más de 22 años que está evolucionando hacia una ciberdefensa activa que no se limite a mitigar incidentes, sino que neutralice las amenazas y se anticipe a ellas. Este organismo ha intensificado su colaboración con Latinoamérica en los últimos años, con proyectos concretos que ya están contribuyendo al fortalecimiento de la ciberseguridad en la región. El CCN colabora de forma regular con países como México, Colombia, Brasil, Chile, Panamá, Ecuador, Costa Rica, Guatemala, Honduras o República Dominicana, apoyando el desarrollo de sus capacidades nacionales. Entre las iniciativas más relevantes destaca la implantación de modelos de centros de operaciones de seguridad (SOC) adaptados a las necesidades locales y siguiendo el modelo de la Red Nacional de SOC de España. Esta red es un instrumento para coordinar la colaboración y el intercambio de información entre este tipo de centros que operan La naturaleza transnacional de estas amenazas hace imprescindible, por tanto, una respuesta coordinada internacional. Solo mediante la colaboración entre gobiernos, organizaciones multilaterales y sector privado es posible mejorar la resiliencia colectiva. Por ello, en los últimos años se ha intensificado la cooperación entre los países de la Unión Europea, América Latina y el Caribe (LAC). La Alianza Digital UE-LAC, lanzada en 2023 en el marco de la estrategia europea Global Gateway, constituye un claro ejemplo de ello, al promover la colaboración, la inversión y el intercambio de buenas prácticas y situando la ciberseguridad como un elemento central de la agenda de todos los países integrantes. España y el CCN En este escenario, España desempeña un papel fundamental como puente entre Europa y América Latina, aportando un modelo consolidado e integral que combina prevención, detección, respuesta e inteligencia. El CCN del Centro Nacional de Inteligencia (CNI) es el organismo público responsable de proteger y fortalecer la ciberseguridad en este país, particularmente de su Administración Pública y sus servicios esenciales. Desde su creación en 2004, el CCN ha ido construyendo una trayectoria re-
II Espacio de Influencia en Ciberseguridad Ciberresiliencia: estrategias para garantizar la continuidad del negocio 11 Cisos de primer nivel de México confirmados ¿Quieres patrocinar este desayuno? ciberilatam@borrmart.es Fecha: 1 de junio Hora: 09:00 Lugar: Salón COR del Hotel Four Points by Sheraton Ciudad de México
/ Primer semestre 2026 14 seguridad, sector privado y mundo académico, con el objetivo de avanzar hacia una respuesta coordinada frente a las amenazas. Más allá de su contenido técnico, estas jornadas se han consolidado como un espacio de confianza en el que se construyen alianzas, se comparten experiencias y se impulsa una cultura común de ciberseguridad, reforzando la posición de Iberoamérica como actor relevante en el ámbito digital. Así pues, la convergencia entre las iniciativas europeas y latinoamericanas abre la puerta a un auténtico escudo digital transatlántico capaz de hacer frente a amenazas globales con una respuesta coordinada. En un mundo donde la tecnología condiciona el futuro y es la base del crecimiento económico y la competitividad de un país, la ciberseguridad debe convertirse en un factor estratégico de primer orden. Europa, y con ella España, y América Latina tienen así la oportunidad –y la responsabilidad– de avanzar juntas hacia un entorno digital más seguro y resiliente. una defensa dinámica, capaz de anticipar amenazas y reducir su impacto. Jornadas STIC Este proceso de cooperación entre ambos lados del Atlántico encuentra uno de sus principales espacios de desarrollo en las Jornadas STIC, cuya próxima edición se celebra en la República Dominicana y cuyo lemas es, precisamente, “Un escudo digital contra las ciberamenazas”. Impulsadas por el CCN junto al Mando Conjunto del Ciberespacio español y RootedCON, las Jornadas STIC en Latinoamérica se celebran desde hace seis años y se han convertido en un foro de referencia en materia de ciberseguridad. Cuentan desde sus inicios con la colaboración de la OEA y su CSIRTAmericas, así como del BID. Tras su paso por Bogotá, Medellín, Punta Cana y Ciudad de Panamá (en dos ocasiones), la sexta edición se celebrará en Santo Domingo del 27 al 29 de mayo de este 2026. Durante estos tres días, el encuentro reunirá a instituciones, expertos, fuerzas armadas, cuerpos de en el territorio español y en el que ya participan más de 300 organizaciones, públicas y privadas. En este sentido, el CCN ha iniciado los denominados SOC desplegables; es decir, soluciones escalables y basadas en tecnologías abiertas que permiten dotar de capacidades operativas inmediatas a países que carecen de infraestructuras propias. Estos sistemas, en fase piloto en países como Honduras, Guatemala o República Dominicana, permiten iniciar la monitorización y respuesta a incidentes de forma rápida y eficaz. Además, el CCN ha liderado la capacitación de equipos y la formación continua en colaboración con organismos como la Organización de los Estados Americanos (OEA) y el Banco Interamericano de Desarrollo (BID). Y también el desarrollo de guías y herramientas para la gestión de incidentes y el impulso de metodologías de autoevaluación y certificación, esenciales para elevar el grado de madurez y confianza en los sistemas nacionales. Ahora, sobre esta base de cooperación y aprendizaje se están construyendo nuevas iniciativas orientadas a reforzar la defensa conjunta del ciberespacio. Entre ellas, destaca el ciberescudo euroamericano, un proyecto impulsado por el CCN a partir de diversos proyectos tanto de Alianza Digital EU-LAC como del BID y de acuerdos bilaterales con determinados socios. La iniciativa plantea la creación de una red de centros de operaciones de ciberseguridad interconectados, basándose en los ya citados SOC desplegables y RNS, que compartan inteligencia en tiempo real. Con ello, el objetivo último es transformar cada incidente en una oportunidad de protección colectiva, distribuyendo indicadores de compromiso y conocimiento operativo entre todos los participantes. Se trata de evolucionar hacia Organismos Ecosistema de ciberseguridad
Un paso más allá de la ciberseguridad Más información: info@botech.info www.botech.info Cumplimiento Tu partner de compliance en Latinoamérica para fortalecer la confianza, proteger activos y demostrar compromiso con la seguridad. Ciberseguridad Innovación continua para proteger tu organización antes de que sea tarde. Prevención de fraude Líderes en el mundo en materia de fraude gracias a nuestra dilatada experiencia con grandes entidades financieras. Formación Más de 3.000 formaciones en solo 18 meses. Próximamente en Centroamérica ESPAÑA . ESTADOS UNIDOS . BRASIL . COLOMBIA . MÉXICO CHILE . PERÚ . REPÚBLICA DOMINICANA
Organismos Ecosistema de ciberseguridad / Primer semestre 2026 16 La ciberseguridad se ha consolidado en los últimos años como una de las prioridades estratégicas de los gobiernos en América Latina. De ahí que las administraciones públicas hayan ido desarrollando progresivamente estructuras organizativas orientadas a proteger sus sistemas, garantizar la continuidad de los servicios y salvaguardar la información, entre otros fines. Pero este proceso no ha sido homogéneo en toda la región. Existen países que han apostado por la creación de organismos específicos y especializados en ciberseguridad, con competencias claramente definidas y un enfoque integral que abarca tanto la prevención como la respuesta ante incidentes. En otros casos, la ciberseguridad se integra dentro de estructuras más amplias, como ministerios, consejos, agencias de transformación digital o entidades reguladoras, donde comparte espacio con otras áreas relacionadas con la tecnología, las telecomunicaciones o la innovación. En cualquiera de sus formas, estos organismos desempeñan un papel esencial en la articulación de la estrategia nacional de ciberseguridad en cada país. Su actividad se extiende a múltiples ámbitos, desde el desarrollo de marcos legislativos hasta la elaboración de políticas públicas orientadas a fortalecer la resiliencia digital. Los principales organismos públicos de ciberseguridad en América Latina Asimismo, participan en la definición de estándares, guías y buenas prácticas que sirven de referencia tanto para el sector público como para el privado. Otro de los ejes fundamentales de su actuación es la concienciación. Las administraciones impulsan campañas, programas formativos e iniciativas educativas destinadas a fomentar una cultura de ciberseguridad que trascienda el ámbito técnico y se integre en la sociedad. Además, estos organismos promueven y coordinan actividades como ejercicios de simulación, programas de cooperación internacional o proyectos de desarrollo de capacidades. En paralelo, muchas de estas estructuras también trabajan en la protección de infraestructuras críticas, la gestión de riesgos digitales y la supervisión de incidentes que puedan afectar a servicios esenciales. Este especial de Ciberilatam realiza una selección de los organismos latinoamericanos más importantes con competencias en ciberseguridad, tanto a nivel nacional en los distintos países como en el ámbito regional. En concreto, ofrece una visión general de sus funciones, enfoques y niveles de desarrollo, así como de su grado de madurez institucional y coordinación. La ciberseguridad se ha convertido en un eje estratégico para los gobiernos de América Latina, impulsando la creación y evolución de organizaciones públicas orientadas a proteger sistemas, datos y servicios esenciales. Desde organismos especializados hasta estructuras integradas en ministerios, su labor abarca múltiples ámbitos estratégicos. Este especial de Ciberilatam reúne una selección de los principales organismos de la región, con el objetivo de ofrecer una visión general de sus funciones, enfoques y nivel de desarrollo.
Organismos Ecosistema de ciberseguridad / Primer semestre 2026 17 Organización de los Estados Americanos Foro Iberoamericano de Ciberdefensa Dirección Nacional de Ciberseguridad LATINOAMÉRICA LATINOAMÉRICA ARGENTINA La Organización de los Estados Americanos (OEA) cuenta con un programa de ciberseguridad de más de dos décadas de experiencia cuyo objetivo es apoyar a sus Estados miembros en el desarrollo de capacidades técnicas y políticas para prevenir, identificar, responder y recuperarse exitosamente de incidentes cibernéticos; mejorar el intercambio de información, la cooperación y la coordinación sólidas, efectivas y oportunas entre las partes interesadas en seguridad cibernética a nivel nacional, regional e internacional; y aumentar el acceso al conocimiento e información sobre amenazas y riesgos cibernéticos por parte de los interesados públicos, privados y de la sociedad civil, así como de los usuarios de Internet. Su objetivo es promover el apoyo en la formación, fomentar la participación en jornadas y ejercicios y establecer procedimientos en investigación, desarrollo e innovación. Esta iniciativa comenzó en 2016 en Madrid (España), durante la reunión de las delegaciones de ciberdefensa de Argentina, Brasil, Chile, Colombia, Ecuador, México, Paraguay, Perú y España. Con ella se pretendía iniciar y extender la cooperación en dicho ámbito, como establecieron en su Carta de Intenciones, además de progresar en la colaboración en esta materia entre las Fuerzas Armadas de las naciones firmantes. Actualmente forman parte del Foro Argentina, Brasil, Chile, Colombia, Ecuador, España, Guatemala, México, Paraguay, Perú, Portugal, República Dominicana y Uruguay. Entre sus acciones se encuentran diseñar políticas de ciberseguridad en coordinación con los organismos del Estado Nacional con competencias en la materia; elaborar planes, programas y proyectos de ciberseguridad con perspectiva federal; participar en las acciones destinadas a implementar los objetivos fijados en la Estrategia Nacional de Ciberseguridad de Argentina; proponer proyectos de normas relacionados con la ciberseguridad; administrar el registro de equipos de respuesta ante incidentes de seguridad informática; y analizar las vulnerabilidades de software en la Administración Pública Nacional, así como definir las infraestructuras críticas de información, incluyendo la generación de capacidades de detección, defensa, respuesta y recuperación ante ciberincidentes.
Organismos Ecosistema de ciberseguridad / Primer semestre 2026 18 Centro Nacional de Ciberseguridad Ministerio de Servicios Públicos, Energía, Logística y Gobierno Electrónico Agencia de Gobierno Electrónico y Tecnologías de Información y Comunicación ARGENTINA BELICE BOLIVIA Organismo de reciente creación que actúa bajo la órbita de la Secretaría de Innovación, Ciencia y Tecnología de la Jefatura de Gabinete de Ministros. Su objeto es planificar, ejecutar y supervisar políticas, programas y acciones en materia de ciberseguridad destinadas a proteger el ciberespacio de interés nacional, las infraestructuras críticas de información, los activos digitales estratégicos del Estado Nacional y los sistemas tecnológicos empleados en la prestación de servicios públicos esenciales y actividades del sector público nacional. Ariel Waissbein es el primer director ejecutivo de la historia del centro, mientras que Ezequiel David Gutesman ocupa el cargo de subdirector ejecutivo. El Ministerio de Servicios Públicos, Energía, Logística y Gobierno Electrónico de Belice desempeña un papel clave en la ciberseguridad desde la gobernanza digital, integrando medidas de seguridad en el desarrollo del gobierno electrónico y en la gestión de infraestructuras tecnológicas del Estado. Entre sus cometidos, coordina políticas públicas orientadas a la protección de la información y los sistemas gubernamentales y colabora con el CSIRT nacional en la mejora de capacidades y la respuesta ante incidentes. Su enfoque es principalmente estratégico, centrado en garantizar un entorno digital seguro para la administración pública. Esta institución lidera y consolida el desarrollo e implementación de políticas, programas, proyectos y servicios de gobierno electrónico y tecnologías de la información y la comunicación para alcanzar la soberanía tecnológica y la transformación digital del Estado en beneficio de la ciudadanía de Bolivia. Entre sus iniciativas de ciberseguridad brinda el servicio de capacitación y concientización, orientado a fortalecer la cultura de seguridad digital de la población en general. En concreto, aborda temáticas clave relacionadas con la prevención de riesgos y buenas prácticas de identificación y respuesta a amenazas cibernéticas mediante charlas dinámicas impartidas en formatos presencial y virtual.
Organismos Ecosistema de ciberseguridad / Primer semestre 2026 19 Departamento de Seguridad de la Información y Cibernética Red Federal de Gestión de Incidentes Cibernéticos Agencia Nacional de Ciberseguridad BRASIL BRASIL CHILE Depende del Gabinete de Seguridad Institucional, uno de los órganos que forman parte de la Presidencia de la República y que tiene a su cargo la asistencia directa al presidente en el desempeño de sus funciones, especialmente en materia militar y de seguridad. Entre sus quehaceres se encuentra el monitoreo de los riesgos potenciales, previniendo crisis y coordinando su gestión en caso de una amenaza grave e inminente a la estabilidad institucional. El Departamento de Seguridad de la Información y Cibernética planifica, coordina y supervisa la actividad de seguridad de la información en la Administración Pública Federal, incluyendo la ciberseguridad, la gestión de incidentes informáticos, la protección de datos, la acreditación de seguridad y el tratamiento de información confidencial. La Red Federal de Gestión de Incidentes Cibernéticos tiene por objeto mejorar y mantener la coordinación entre los órganos y entidades de la Administración Pública Federal directa, autónoma y fundacional para la prevención, tratamiento y atención de incidentes cibernéticos, con el fin de incrementar el nivel de resiliencia en ciberseguridad de sus activos de información. Sus objetivos son divulgar medidas de prevención, tratamiento y respuesta a incidentes cibernéticos; compartir alertas sobre ciberamenazas y vulnerabilidades; divulgar informaciones sobre ciberataques; promover la cooperación entre los participantes de la Red; y fomentar la rapidez en la respuesta a incidentes cibernéticos. Servicio público descentralizado, dotado de su propia personalidad jurídica y patrimonio, de carácter técnico y especializado que depende de la Subsecretaría de Interior. Tiene las siguientes funciones: asesorar al presidente de Chile en materia de ciberseguridad; colaborar en la protección de los intereses nacionales en el ciberespacio; coordinar a las instituciones que posean competencias de seguridad cibernética; velar por la protección, promoción y respeto del derecho a la seguridad informática; coordinar y supervisar la acción de los organismos de la Administración en asuntos de ciberseguridad; regular, fiscalizar y sancionar las acciones de los organismos de la Administración y de las instituciones privadas relacionadas con la seguridad cibernética; y velar por la coherencia normativa.
Organismos Ecosistema de ciberseguridad / Primer semestre 2026 20 Comité Interministerial de Ciberseguridad Ministerio de Tecnologías de la Información y las Comunicaciones Ministerio de Ciencia, Innovación, Tecnología y Telecomunicaciones CHILE COLOMBIA COSTA RICA Con una composición interministerial, sus funciones y atribuciones son: asesorar al presidente de la República en el análisis y definición de la política nacional de ciberseguridad (medidas, planes y programas de acción específicos); identificar y advertir las amenazas actuales y potenciales en el ámbito del ciberespacio, proponiendo las acciones tendientes a proteger, mitigar o superar dichos riesgos informáticos; analizar y sugerir las alternativas de estructura orgánica para la ciberseguridad en Chile; proponer al presidente cambios en la normativa constitucional, legal o reglamentaria vigente cuando incida en materia de ciberseguridad, así como las modificaciones necesarias; y sugerir a esta figura formas de coordinación entre actores públicos y privados en materia de ciberseguridad. El Ministerio de Tecnologías de la Información y las Comunicaciones, según la Ley 1341 o Ley de TIC, es la entidad que se encarga de diseñar, adoptar y promover las políticas, planes, programas y proyectos del sector de las tecnologías de la información y las comunicaciones en Colombia. Entre sus competencias se encuentra la ciberseguridad. Sus funciones en este sentido abarcan la puesta en marcha de proyectos de gestión de riesgos, la elaboración de documentos y la realización de campañas de concientización y sensibilización, el apoyo a la celebración de jornadas de sensibilización y el diseño de marcos y políticas relacionadas con la ciberseguridad, entre otras. El Ministerio de Ciencia, Innovación, Tecnología y Telecomunicaciones es el principal responsable de la ciberseguridad desde la política pública en Costa Rica. Lidera la Estrategia Nacional de Ciberseguridad, coordina la gobernanza del ecosistema digital y promueve la gestión de riesgos en instituciones públicas. Además, impulsa el desarrollo de capacidades, la concienciación y la cooperación internacional y supervisa el funcionamiento del Centro de Respuesta de Incidentes de Seguridad Informática (CSIRT-CR), encargado de la respuesta técnica ante incidentes. Asimismo, fomenta la adopción de estándares, buenas prácticas y marcos normativos para fortalecer la resiliencia digital del país.
Organismos Ecosistema de ciberseguridad / Primer semestre 2026 22 Centro de Seguridad del Ciberespacio Ministerio de Telecomunicaciones y de la Sociedad de la Información Consejo Nacional de Innovación, Ciencia y Tecnología CUBA ECUADOR EL SALVADOR Estructura especializada que contribuye al fortalecimiento de la seguridad en el ciberespacio cubano, fomentando la cooperación entre todos los factores que inciden en la ciberseguridad a nivel nacional y potenciando la colaboración internacional en esta esfera. Para ello propone políticas, estrategias y medidas de seguridad tecnológica de alcance nacional; da seguimiento al ciclo de respuesta a incidentes que afectan a la ciberseguridad de la nación; realiza análisis de la información obtenida de los eventos de seguridad en el ciberespacio; fomenta la coordinación, cooperación e intercambio de información para garantizar la seguridad del ciberespacio cubano; e impulsa acciones de investigación, desarrollo y asimilación tecnológica que permitan fortalecer la seguridad TIC. El Ministerio de Telecomunicaciones y de la Sociedad de la Información de Ecuador es la entidad encargada de formular y coordinar políticas públicas en telecomunicaciones, tecnologías de la información y transformación digital. En materia de ciberseguridad, su función principal es proteger la infraestructura digital del Estado y la información pública, garantizando la confidencialidad, integridad y disponibilidad de los datos. Entre sus funciones destaca la implementación de políticas de seguridad de la información, el desarrollo y fortalecimiento de un CERT/CSIRT nacional y la coordinación de acciones para prevenir y responder a ciberataques. También promueve el uso seguro del ciberespacio en el sector público y privado. Entidad implementadora y ejecutora estatal de las políticas nacionales en materia de desarrollo científico, tecnológico y apoyo al fomento de la innovación, entre ellas de ciberseguridad. El Consejo Nacional de Innovación, Ciencia y Tecnología de El Salvador promueve la formación profesional, estimula la investigación y la adopción de nuevas tecnologías y difunde el conocimiento científico y tecnológico para que sea la base del desarrollo social, económico y ambiental. Todo ello, para mejorar la calidad de vida de la población. Se trata de una Unidad Desconcentrada del Ministerio de Educación, bajo la dependencia directa del Viceministerio de Ciencia y Tecnología.
Organismos Ecosistema de ciberseguridad / Primer semestre 2026 23 Comité Nacional de Seguridad Cibernética Grupo de Trabajo en Seguridad Cibernética y Cibercrimen Comisión Nacional de Telecomunicaciones GUATEMALA HAITÍ HONDURAS Ente asesor del Consejo Nacional de Seguridad (CNS) con el objeto de seguir los planes que permitan alcanzar los objetivos de la Estrategia Nacional de Seguridad Cibernética. Además, fortalece los mecanismos de colaboración, cooperación y coordinación intersectorial para garantizar la gobernanza de la ciberseguridad. Está integrado por el subsecretario de Inteligencia Estratégica, el subcoordinador de la Secretaría Técnica del CNS, el cuarto viceministro de Gobernación, un viceministro de Relaciones Exteriores, el comandante de Informática y Tecnología del Ejército, el viceministro de Comunicaciones, el responsable funcional de la Comisión de Asesoramiento y Planificación del CNS, el director ejecutivo de la Comisión Presidencial de Gobierno Abierto y Electrónico y el superintendente de Telecomunicaciones. Este grupo de trabajo, bajo el nombre original de Groupe de Travail sur la Cyber Sécurité et la Cybercriminalité, tiene como misión trabajar en la implementación de una estrategia nacional de ciberseguridad. Además, entre sus funciones se encuentra desarrollar el marco legal en materia de ciberseguridad y cibercrimen para, posteriormente, presentarlo a la Dirección General del Consejo Nacional de Telecomunicaciones, quien los remitirá al Ministerio de Obras Públicas, Transportes y Comunicaciones para su consiguiente exposición en el Parlamento. No en vano, son estos últimos quienes deben realmente trabajar en adoptar y dotar al país de herramientas jurídicas en materia de ciberseguridad, cibercrimen, interceptación de comunicaciones, transacciones electrónicas y pruebas. Ente técnico especializado del Estado de Honduras que regula los servicios en el sector de telecomunicaciones, administra el espectro radioeléctrico e impulsa el desarrollo de las tecnologías de la información y la comunicación. Fomenta la competencia leal y la inversión y garantiza la calidad de los servicios a fin de proteger los derechos de los usuarios e impulsar la conectividad de la población en general. Entre sus funciones se encuentran el asesoramiento, representación, supervisión, promoción, administración y sanción en esta materia. Además, emite y hace cumplir las regulaciones y normas técnicas requeridas para la prestación de los servicios de telecomunicaciones de forma eficiente y segura.
Organismos Ecosistema de ciberseguridad / Primer semestre 2026 24 Secretaría de la Defensa Nacional Coordinadora General del Ciberespacio Guardia Cibernética MÉXICO MÉXICO MÉXICO La Secretaría de la Defensa Nacional de México es la institución encargada de organizar y dirigir al Ejército y Fuerza Aérea Mexicanos. En el ámbito de la ciberseguridad, su función principal es la ciberdefensa de las redes y sistemas militares del país, protegiendo la información sensible y las comunicaciones estratégicas frente a amenazas informáticas. Entre sus funciones destacan la detección y respuesta a incidentes cibernéticos en infraestructuras militares, el monitoreo de posibles amenazas digitales y la protección de sistemas de mando y control. También apoya operaciones de inteligencia y defensa mediante capacidades de ciberseguridad, fortaleciendo la seguridad nacional en el entorno digital. Depende operativa, orgánica y administrativamente del Estado Mayor General de la Armada. Su misión es determinar y conducir la gobernanza del ciberespacio para la seguridad de la infraestructura esencial de información de la Secretaría de Marina-Armada de México y coadyuvar al esfuerzo nacional en el mantenimiento de la integridad, estabilidad y permanencia del Estado a través de la formación de la fuerza cibernética y las operaciones de ciberdefensa a desarrollar con los cibercomandos. Según afirma en su propio portal web, este organismo coadyuva con la ciberseguridad y ciberdefensa a nivel nacional. Compromiso y honor “distinguen a cada paso de su gran trayectoria”, tal y como asegura. La Guardia Cibernética de la Guardia Nacional es un organismo que vigila la integridad de la infraestructura tecnológica estratégica de México. Entre sus diversas funciones, publica numeroso contenido de ciberseguridad para la sociedad en su conjunto. Por ejemplo, sobre seguridad en redes sociales, recomendaciones ante falsas ofertas de empleo por mensajes instantáneos y SMS, tips para evitar fraudes al adquirir paquetes vacacionales en Internet o consejos en caso de ser víctima de un ciberdelito, entre otros muchos. La Guardia Nacional también cuenta con un centro de respuesta a incidentes cibernéticos que brinda servicios de apoyo en aquellos ciberincidentes que afectan a las instituciones mexicanas que cuentan con infraestructura crítica de información.
www.borrmart.comRkJQdWJsaXNoZXIy MTI4MzQz