México acelera la gestión de vulnerabilidades: detectar ciberataques ya no es suficiente

La ciberseguridad en México está avanzando hacia una gestión más estructurada de las vulnerabilidades, de acuerdo con Tanium, la empresa de TI autónoma. Para las organizaciones, el reto ya no consiste únicamente en identificar fallas, sino en determinar cuáles requieren atención inmediata, actuar sobre ellas y comprobar que las medidas implementadas funcionaron.

La evolución también se observa en la agenda del Gobierno de México. La Agencia de Transformación Digital y Telecomunicaciones (ATDT) contempla el diagnóstico proactivo y continuo de vulnerabilidades, su remediación, el monitoreo permanente y la validación posterior a las acciones correctivas. Su Programa Operativo de Evaluación de Vulnerabilidades está diseñado para detectar fallas en sistemas públicos, priorizar riesgos y definir acciones de respuesta.

“La cantidad de vulnerabilidades detectadas no necesariamente refleja el nivel de protección de una organización. Lo importante es conocer cuáles pueden representar una exposición significativa, establecer prioridades y tener la capacidad de actuar antes de que una falla se convierta en un incidente”, señaló Jorge López, Vicepresidente de Tanium Latinoamérica.

El contexto mexicano cambia la conversación. El 17 de diciembre de 2025, el Diario Oficial de la Federación publicó la Política General de Ciberseguridad para la Administración Pública Federal, que establece un marco para fortalecer la ciberseguridad de las dependencias y entidades federales. La política contempla seguimiento, evaluaciones y auditorías por parte de la Dirección General de Ciberseguridad de la ATDT.

La política se suma a una estrategia nacional que busca fortalecer la gestión de riesgos tecnológicos, la detección temprana y la capacidad de respuesta ante incidentes. El Plan Nacional de Desarrollo 2025-2030 también establece como objetivo fortalecer el marco nacional de ciberseguridad para proteger los sistemas y datos bajo responsabilidad del Gobierno.

Para López, esta evolución plantea una pregunta distinta para los responsables de seguridad: “La pregunta ya no es solamente ¿cuántas vulnerabilidades tenemos?, sino ¿qué tan rápido podemos saber cuáles afectan nuestros activos más importantes y qué estamos haciendo para reducir esa exposición?”.

La visibilidad se vuelve un requisito operativo. Para responder esa pregunta, las organizaciones necesitan mantener una visión actualizada de sus activos tecnológicos. Saber qué dispositivos, aplicaciones y sistemas están conectados permite determinar dónde existe una vulnerabilidad y qué tan relevante puede ser para la operación.

Cuando esta información se encuentra fragmentada entre diferentes herramientas o áreas, identificar el alcance de una falla puede consumir tiempo valioso.

“La velocidad de respuesta empieza con la capacidad de ver el entorno completo. Si una organización no puede determinar rápidamente qué activos están afectados, cualquier proceso de…

Por Editor

Deja un comentario