La ciberseguridad en tecnología operacional avanza pero las amenazas siguen creciendo

La madurez de la ciberseguridad en los entornos de Tecnología Operacional (OT) continúa mejorando a nivel global y en América Latina; sin embargo, las organizaciones enfrentan un panorama de amenazas cada vez más complejo.

Así lo revela el Reporte sobre el Estado de Tecnología Operacional 2026, publicado por Fortinet, que identifica avances en la gestión del riesgo, aunque advierte que persisten desafíos críticos relacionados con la visibilidad, la segmentación de redes y la respuesta a incidentes.

El estudio, basado en una encuesta realizada a más de 700 profesionales de tecnología operacional en todo el mundo, muestra que las empresas son hoy más conscientes de sus vulnerabilidades, detectan con mayor frecuencia las intrusiones y aceleran sus esfuerzos para cumplir con las nuevas exigencias regulatorias que impactan la infraestructura crítica.

Richard Springer, director sénior de Mercadeo de Producto para OT en Fortinet, explicó que la creciente integración entre sistemas industriales, acceso remoto, servicios en la nube y entornos convergentes de TI y OT ha transformado la seguridad operacional en una prioridad estratégica para las organizaciones.

«La seguridad dirigida a tecnología operacional ha pasado de ser una preocupación de departamentos especializados a una prioridad de negocio a nivel de las juntas directivas. Aunque la conectividad aporta eficiencia y resiliencia, también amplía significativamente la superficie de ataque para grupos de ransomware y actores estatales», afirmó Springer.

Uno de los principales hallazgos del informe es el cambio en la gobernanza de la ciberseguridad. El 81 % de las organizaciones prevé que la responsabilidad de la seguridad de OT recaiga en el Chief Information Security Officer (CISO) durante el próximo año, reflejando que la protección de los sistemas industriales ya no depende exclusivamente de los equipos operativos o de ingeniería.

Leer  Riesgos de ciberseguridad por uso de contenido para adultos en equipos corporativos

Esta evolución responde a la necesidad de coordinar áreas como seguridad, operaciones, gestión de riesgos, cumplimiento regulatorio y liderazgo ejecutivo para proteger infraestructuras cada vez más conectadas.

El reporte también evidencia un cambio en la forma en que las organizaciones valoran sus capacidades de ciberseguridad. Mientras en años anteriores predominaban las autoevaluaciones optimistas, el informe de 2026 refleja una visión más objetiva de las brechas existentes.

Los programas clasificados en los niveles iniciales de madurez aumentaron considerablemente, mientras que las organizaciones que se consideraban en el nivel más avanzado descendieron del 49 % al 17 %.

Para Fortinet, esta aparente reducción no representa un retroceso, sino una evaluación más honesta impulsada por una mayor experiencia, mejores herramientas y una comprensión más profunda de los riesgos.

El estudio señala que el 71 % de los encuestados reportó entre una y nueve intrusiones durante el último año, un incremento significativo respecto a la edición anterior.

Según Fortinet, este aumento no necesariamente refleja un mayor número de ataques, sino una mejora en las capacidades de monitoreo y detección.

Entre las amenazas más frecuentes continúa destacándose el phishing, mencionado por el 76 % de los participantes, mientras que el ransomware sigue siendo una de las principales preocupaciones, con un 50 % de incidencia reportada debido a su capacidad para afectar operaciones industriales, infraestructura crítica y continuidad del negocio.

El informe también identifica una mejora en la segmentación entre los entornos de TI y OT. Solo el 24 % de las organizaciones reportó intrusiones simultáneas en ambos ambientes, una reducción importante frente al 60 % registrado en 2025.

Aunque la visibilidad sobre los activos industriales ha mejorado, el estudio advierte que todavía existen importantes limitaciones. El porcentaje de organizaciones que afirma contar con una visibilidad completa de sus entornos OT pasó del 5 % al 14 %, mientras que cerca del 23 % solo tiene control sobre la mitad de su infraestructura, dificultando la detección temprana de amenazas.

Leer  Fortinet impulsa la seguridad de la fábrica de IA con aceleración de infraestructura aislada junto a NVIDIA

El incremento del tiempo

Fortinet también alerta sobre el incremento del tiempo de permanencia de los atacantes dentro de los sistemas industriales. En muchos casos, los ciberdelincuentes permanecen semanas o incluso meses sin ser detectados, aprovechando la complejidad de los entornos OT y la presencia de sistemas heredados que dificultan una respuesta rápida.

El reporte revela además que el 89 % de los líderes consultados espera un endurecimiento de las regulaciones sobre ciberseguridad en un plazo máximo de cinco años. Este escenario está acelerando las inversiones en protección de infraestructura crítica y fortalecimiento de capacidades operativas.

Paralelamente, el proceso de modernización industrial continúa avanzando. El 40 % de las organizaciones indicó que sus sistemas de control industrial (ICS) tienen menos de cinco años de antigüedad, una tendencia que mejora el rendimiento y la confiabilidad, pero que también incrementa la conectividad y exige incorporar la ciberseguridad desde las primeras etapas de diseño.

Como parte de sus recomendaciones, Fortinet insta a las organizaciones a reforzar la segmentación entre redes de TI y OT, implementar accesos remotos seguros, integrar la tecnología operacional en los planes de respuesta a incidentes, aprovechar inteligencia de amenazas especializada y adoptar plataformas unificadas que faciliten la gestión y la visibilidad de los entornos industriales.

El informe concluye que la seguridad en tecnología operacional atraviesa una etapa de madurez creciente, pero advierte que la sofisticación de las amenazas obliga a las organizaciones a fortalecer continuamente sus estrategias de protección para garantizar la continuidad operativa y la resiliencia de las infraestructuras críticas.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí