
Empleados aumentan riesgos cibernéticos para Pymes
El “Reporte de higiene en ciberseguridad 2026”, de WatchGuard Technologies, reveló que el comportamiento de los empleados en pequeñas y medianas empresas está creando riesgos significativos que habitualmente pasan desapercibidos. El reporte incluye países como México, Brasil, Australia, España, Francia, Reino Unido, Estados Unidos y Alemania.
Uno de los hallazgos indica que el 64% de los colaboradores utilizan herramientas de inteligencia artificial sin autorización para su trabajo, contribuyendo a la expansión del problema conocido como Shadow AI, para el cual la mayoría de las Pymes mexicanas no están preparadas, por falta de visibilidad.
“Las Pymes están invirtiendo en herramientas de seguridad, pero muchas de ellas no tienen visibilidad sobre cómo es que trabajan sus colaboradores en realidad”, comenta Marc Laliberte, director de Operaciones de Seguridad en WatchGuard. “El comportamiento de todos los días, desde el uso de IA hasta prácticas comunes alrededor de contraseñas, crean riesgos para los que los controles tradicionales no están preparados”.
Hábitos en el lugar de trabajo que amplifican los ciberriesgos
Más allá del shadow AI, varios hábitos de los colaboradores minan los protocolos de seguridad de las Pymes, abriendo oportunidades para hackers, los resultados del reporte destacan:
- 76% admite reutilizar passwords en múltiples plataformas, si una credencial se ve comprometida, la organización queda expuesta a perder el control de cuentas, movimientos laterales y extracción de datos. El 30% de quienes respondieron admitieron compartir sus contraseñas.
- 70% usa WiFi público para su trabajo, mientras 50% acceden a información corporativa sin usar VPN protegida. Esto expande la superficie de ataque de las organizaciones.
- 55% usan dispositivos de trabajo para actividades personales, incrementando el riesgo de malware, ataques de phishing y exposición a aplicaciones o sitios que puedan atravesar los controles de seguridad.
MSP se posicionan para expandir sus servicios hacia visibilidad de riesgos, gobernanza y prevención
El reporte demuestra que las presiones por productividad, la evolución de los ambientes de trabajo y la adopción tecnológica derivan en hábitos riesgosos en la fuerza de trabajo. Esto puede crear una oportunidad para los proveedores de servicio administrado para abordar las brechas en ciberhigiene antes de que se conviertan en incidentes serios.
“Estos hallazgos resaltan un cambio más amplio en el panorama de riesgos de ciberseguridad. Mientras las Pymes adoptan nuevas tecnologías y apoyan otras formas de distribuir el trabajo, manejar el comportamiento humano se vuelve un requisito clave,” dijo Laliberte. “Para los MSPs es una oportunidad de expandir sus servicios más allá de la tecnología, hacia visibilidad de riesgos, gobernanza y prevención”
Para reducir exposición, WatchGuard recomienda a las Pymes y MSPs concentrarse en acciones prácticas, incluyendo: reforzar múltiple factor de autenticación, identificar cualquier sombra tecnológica no autorizada, establecer una política de uso de IA, extender la protección más allá de la VPN de la oficina, con un enfoque Zero Trust y complementar con entrenamiento en ciberseguridad, mientras se da seguimiento a métricas de riesgos humanos, a la par de los técnicos.
Se puede acceder al reporte completo en aquí.
WhatsApp eSemanal 55 7360 5651




