Avon inaugura Centro de Innovación Global en Cajamar

producción se hará aquí en Brasil, en Cajamar”, añade.

Contratación de talentos especializados en belleza y cosmética

La compañía ya ha contratado a más de 70 profesionales que formarán parte del equipo global, trabajando en áreas como Investigación, Desarrollo e Innovación en Packaging, fórmulas de fragancias, productos faciales, corporales y de baño, entre otros. En línea con el Compromiso con la Vida de la compañía, que define la paridad de género y la inclusión de colectivos infrarrepresentados como uno de sus objetivos de sustentabilidad, el 60% de las vacantes del nuevo Centro de Innovación de Avon fueron ocupadas por mujeres y el 30% por personas de raza negra y de la comunidad LGBTQIAPN+.

El objetivo es formar equipos interdisciplinares y diversos de científicos, ingenieros y expertos en belleza, encargados de estudiar soluciones cosméticas seguras, eficaces y de calidad, crear los mejores productos y producirlos a escala mundial, haciéndolos más accesibles.

3er Estudio de ciberseguridad en México 2023

Noviembre 2023

El estudio de Ciberseguridad en México 2023, es una exploración meticulosa y actualizada realizada por la Asociación del Internet de México (AIMX ) y el Consejo de Datos y Tecnologías Emergentes (cdetech) que se enfoca en 4 dimensiones críticas relacionadas con la seguridad digital en nuestro país. Estas dimensiones son vitales para entender el panorama completo de la ciberseguridad y cómo afecta a diferentes sectores de la sociedad mexicana. A continuación, se enumeran las 4 dimensiones abordadas en este estudio:

1. Ciberseguridad de Personas Usuarias de Internet: En esta sección, se evalúa la conciencia y las prácticas de ciberseguridad entre los usuarios de internet en México. Se examinan los hábitos, las experiencias y los desafíos que enfrentan los individuos en el entorno digital, así como su nivel de preparación ante amenazas cibernéticas.

2.- Ciberseguridad de Familias Mexicanas: Esta dimensión se enfoca en cómo las madres, padres y personas al cuidado de niñas, niños y adolescentes (NNA) están gestionando y enfrentando los riesgos cibernéticos asociados con el uso de internet por parte de los NNA. Se abordan temas como el monitoreo en línea, la educación en ciberseguridad y las estrategias para garantizar un entorno digital seguro para los niños y adolescentes.

3. Ciberseguridad de Empresas en México: Esta dimensión analiza cómo las organizaciones empresariales en México están gestionando y enfrentando los desafíos de ciberseguridad. Se explora la adopción de tecnologías y estrategias de seguridad, así como el impacto de los incidentes cibernéticos en las operaciones y la reputación de las empresas.

4. Ciberseguridad del Ecosistema de Móviles en México: Esta nueva dimensión se centra en la seguridad digital dentro del ámbito de dispositivos móviles en México. Se examinarán las aplicaciones de diferentes categorías de seguridad digital, desde software antivirus hasta redes privadas virtuales (VPNs), evaluando su eficacia, la adopción por parte de los usuarios y el impacto en la protección de la información y la privacidad en el entorno móvil.

A través de estas dimensiones, el estudio proporciona un entendimiento profundo sobre la naturaleza multifacética de la ciberseguridad en México, ofreciendo insights valiosos para empresas, instituciones, profesionales del sector y la sociedad en general. Este análisis busca contribuir significativamente en la formulación de políticas y estrategias efectivas que promuevan un ciberespacio más seguro y resiliente en México.

MATRIA A.I actúa como un proveedor de datos confiable para que los responsables de formular políticas públicas y los empresarios puedan tomar decisiones informadas que beneficien a la sociedad y la economía mexicana.

Este paquete técnico garantiza la recopilación de datos con un margen de error reducido y un alto nivel de confianza, al tiempo que facilita la participación de los encuestados.

A través del Consejo de Datos y Tecnologías Emergentes (cdetech) se implementó el motor de inteligencia artificial MATRIA.AI y técnicas de recopilación de datos: La misión de MATRIA fue proporcionar a los tomadores de decisiones, tanto en el ámbito público como en el privado, las herramientas necesarias para evaluar de manera efectiva la ciberseguridad en México, a través de un estudio completo de 4 dimensiones y el monitoreo del ecosistema digital mexicano.

Técnica 1: SurveyConnect

Procedimiento: Envío de encuestas vía redes sociales, whatsapp y vía SMS, facilitando la participación de una amplia gama de usuarios y asegurando una mayor representatividad de la muestra.

Muestra: Se obtuvieron respuestas de 1,293 internautas.

Técnica 2: Trip- track

Procedimiento: Recolección y análisis de datos digitales de dispositivos móviles, GDPR Compliance.

Muestra: 536,879 dispositivos de Internautas en México.

 Consultar la ficha metodológica de cada dimensión 

Tamaño de la muestra

Consejo de datos y

Encuestados

Muestra 1 = 1,293 internautas ubicados en la República Mexicana.

Internautas en lo general: 712 Familias mexicanas: 324 Empresas en México:257

Aplicaciones

Muestra 2 =536,879 dispositivos a nivel nacional que corresponden a usuarios de Internet con aplicativos de ciberseguridad, analizados en el apartado “Ciberseguridad del Ecosistema de Móviles en México”.

tecnologías emergentes

Julio – Sep 2023

*GDPR COMPLIANCE

Ciberseguridad de Empresas en México

Introducción al Estudio de Ciberseguridad de Empresas en México 2023

En la actualidad, la ciberseguridad no es solo una preocupación, sino una necesidad imperativa para la continuidad de las operaciones empresariales en México. En un entorno digital cada vez más complejo y conectado, la seguridad de la información se ha convertido en un pilar crítico para la confianza y la sostenibilidad de las empresas de todos los tamaños. Este estudio del 2023 se sumerge en la realidad de la ciberseguridad en las empresas mexicanas, en un contexto donde, según estimaciones de IDC, México enfrenta un número de 85 mil millones de intentos de ataques anuales a la ciberseguridad.

Según el Censo Económico 2019 del INEGI* las micro, pequeñas y medianas empresas (mipymes) representan el 99.8% del total de unidades económicas y las grandes empresas representan el 0.2%, es esencial entender cómo estas entidades afrontan los desafíos de los ciberataques. Estos 4.8 millones de empresas forman el núcleo de la economía, y su resiliencia frente a los ciberataques es fundamental para la estabilidad económica nacional.

A través de un análisis detallado y contextualizado, abordamos las prácticas, herramientas y políticas que las empresas mexicanas están implementando para enfrentar desafíos como el phishing, ransomware, pérdida de datos y otros vectores de ataque cibernético. Además, examinaremos la incidencia de estos ataques y su impacto financiero y operativo, proporcionando una perspectiva clara sobre la relación costo-beneficio de la inversión en ciberseguridad.

Este estudio también tiene como objetivo evaluar la efectividad de las estrategias de prevención y respuesta, y cómo la adopción de tecnologías emergentes, como la nube, está transformando las tácticas de defensa. Con el aumento del trabajo remoto y la digitalización acelerada de los servicios empresariales, la necesidad de proteger los activos digitales se ha vuelto más crítica que nunca.

*https://www.inegi.org.mx/programas/ce/2019/

Categoría y localización

¿A qué categoría pertenece su empresa? ¿En qué país se encuentra basada su organización?

  • El 42% de las empresas encuestadas pertenece a la categoría de microempresa, mientras que el 22% pertenece a la pequeña empresa. Esto deja ver que este tipo de empresas siguen siendo parte importante del motor económico del país. El 23% son grandes empresas. Por último, sólo el 13% son medianas empresas con más de 50 empleados.
  • De las empresas encuestadas, el 94% basa su organización en México. Sólo el 3% lo hace en Estados Unidos, y el 3% restante se distribuye en muchos otros países. Estos porcentajes permitirán describir un escenario preciso de lo que sucede en México en cuestión de ciberseguridad en las empresas.

Concientización del tema de ciberseguridad y su relevancia

¿Qué tan preparada considera que está su organización en materia de ciberseguridad?

¿Con qué frecuencia lleva a cabo campañas de concientización en materia de seguridad de la información y ciberseguridad?

  • Con respecto a la percepción que se tiene del nivel de preparación en materia de ciberseguridad un 44% considera que está razonablemente preparado. Sólo un 4% considera que está extremadamente preparado, mientras que el 18% se siente muy preparada. Por último, un 25% se considera poco preparada y el 9% admite no estar preparada en absoluto.
  • Sobre la frecuencia con que se llevan a cabo campañas de concientización en materia de seguridad de la información y ciberseguridad, el 43% respondió que las realiza por lo menos cada 6 meses. El 10% reportó que al menos una vez por año, mientras que el 29% señaló que sólo lo hace cuando hay algún incidente. Por último, el 18% admitió nunca realizar ese tipo de campañas.

Capacitación en ciberseguridad

¿Cuándo fue la última vez que capacitó a su equipo técnico en temas de ciberseguridad?

¿Cuándo fue la última vez que capacitó al staff general de la organización en temas de ciberseguridad?

  • En un 46% se encuentran quienes capacitaron a su equipo técnico en términos de ciberseguridad en los últimos 6 meses. Un 28% lo hizo entre los 6 meses y un año. Por otro lado, un 8% lo hizo entre 1 a 3 años, mientras que el 8% hace más de tres años. Por último, un 10% señala nunca haber capacitado en temas de ciberseguridad.
  • Con respecto al staff general y su capacitación en temas de ciberseguridad los porcentajes son muy parecidos a la capacitación del equipo técnico, lo que hace suponer que las capacitaciones no se hacen de forma diferenciada o con un grado mayor de especialización.

Inversión y estándares


¿De cuánto es su gasto/inversión anual para proyectos de ciberseguridad?

  • Un 64% de las empresas encuestadas señala no tener un presupuesto destinado a proyectos de ciberseguridad. Dicho porcentaje resulta consistente con la cantidad de micro, pequeñas y medianas empresas que respondieron, ya que, por su dimensión, su presupuesto es menor. Enseguida, un 24% invirte entre 100 mil y 1 millón de pesos. Sólo el 6% gasta entre 1 y 10 millones de pesos. El 6% restante entre 10 y hasta 200 millones de pesos.

¿Tiene implementado algún estándar o marco de referencia para Ciberseguridad?

  • Con respecto a la implementación de algún estándar o marco de referencia para ciberseguridad en las empresas, el 59% menciona no tener ninguno. Un 33% implementó la norma ISO/IEC 27001. Mientra que el 8% restante se inclinó por el NIST (4%), PCI DSS (1%) y otros (3%).

Gestión, políticas y controles de ciberseguridad

¿Cuánta gente tiene dedicada a las actividades de seguridad de la información y ciberseguridad?

  • Sobre la cantidad de personas que tienen dedicadas a las actividades de seguridad de la información y ciberseguridad, el 35% de las empresas encuestadas respondió que tienen a una persona a cargo, aunque sin distinguir si específicamente para esa tarea. El 31% señala no tener personal dedicado a esa actividad, mientras que un 24% tiene entre 2 a 5 personas dedicadas al tema. Un 4% tienen entre 11 y 20 personas y sólo 6% cuenta con más de 20 personas.

Para la implementación de políticas, sistemas de gestión, proyectos y controles de ciberseguridad utiliza:

  • Con respecto a los recursos que se utilizan para la implementación de políticas, sistemas de gestión, proyectos y controles de ciberseguridad, el 54% de las empresas encuestadas señalaron que sólo utilizan recursos propios. El 36% utiliza una combinación de recursos propios junto con el apoyo de un consultor externo. Mientras que sólo un 3% utiliza un consultor externo. El 7% señaló que no sabe el origen de los recursos para dicha implementación.

Servicios en la nube

¿Su empresa utiliza servicios de nube? ¿Para qué tipo de cargas de trabajo su empresa utiliza servicios de nube?

  • En el rubro empresarial, a diferencia de los cibernautas, ya se entiende la nube como la manera más segura de proteger la información, ya que un 86% respondió que utiliza sus servicios, mientras que sólo un 14% no lo hace. Esto indica que, sin importar el tamaño de la empresa, la encuentran muy útil.
  • De acuerdo con las empresas encuestadas, los servicios de la nube se utilizan en primer lugar para aplicaciones, ofimática, correo electrónico entre otros (55%). En segundo lugar, con un 25%, aparece su uso en la infraestructura como telefonía, servidores y redes. Por último, un 19% utiliza la nube para plataformas que brindan componentes para construir aplicaciones corporativas.

Adopción de la nube por tamaño de la empresa

¿Su empresa utiliza servicios de nube? ¿Para qué tipo de cargas de trabajo su empresa utiliza servicios de

  • Un alto porcentaje de empresas, tanto Mipymes como medianas y grandes empresas, utilizan servicios en la nube, 84% y 89% respectivamente. Esto indica una fuerte adopción de la tecnología en la nube en el ámbito empresarial en México, abarcando una amplia gama de tamaños de empresas.
  • La mayoría de las Mipymes utiliza la nube principalmente para aplicaciones de ofimática y correo electrónico (64%).
  • Una proporción significativa de empresas medianas y grandes utiliza la nube para infraestructura (32%), mostrando una inversión más diversificada en servicios en la nube.
  • El uso de plataformas que brindan componentes para la construcción de aplicaciones corporativas es más alto para las medianas y gran empresa con un 26%

respecto a las las Mipymes (15%), lo que puede reflejar una mayor capacidad y recursos para desarrollar soluciones empresariales a medida.

  • La nube es una parte integral de la estrategia de TI para empresas de todos los tamaños en México, con un enfoque particular en aplicaciones de productividad y comunicación.

Seguridad en la nube

¿Quién es responsable de implementar las medidas de seguridad en los servicios de la nube?

  • Sobre la responsabilidad de la implementación de medidas de seguridad en los servicios de la nube, el 54% de las empresas encuestadas respondió que el proveedor y la organización comparten dicha responsabilidad. Un 39% señaló que sólo la organización, mientras que en un 7% lo hace solamente el proveedor.

¿De qué tipo de proveedores utiliza servicios en la nube?

  • Con respecto al origen de los proveedores de servicios de la nube que se utilizan, los resultados de la encuesta señalan que un 44% son extranjeros, un 16% son proveedores nacionales y un 40% utilizan ambos tipos.

Criterios de selección de servicios en la nube

Al momento de decidir el uso de una plataforma en la nube, ¿qué criterios son más relevantes para su organización?

  • De acuerdo con los resultados de la encuesta, los criterios que se consideran más relevantes dentro de una organización para decidir el uso de una plataforma en la nube son, en primer lugar, las herramientas de administración de identidad y acceso (74%).
  • Le siguen las herramientas de protección de datos (68%), las herramientas de protección aplicaciones y redes (57%), las certificaciones de seguridad del

proveedor (53%).

  • Las herramientas de monitoreo continuo, y las de detección y respuesta de incidentes que coinciden en un 47%. Por último, con un 36%, que el proveedor cumpla con la regulación.

¿Con qué frecuencia actualiza el sistema operativo y software de sus end- points?

  • Ante la pregunta de la frecuencia con que las empresas actualizan su sistema operativo y software de sus end-points los resultados de la encuesta señalan que un 61% de los sistemas están configurados para actualizarse automáticamente. Un 20% desconoce si se mantienen actualizados. Un 11% señala que lo actualiza por lo menos una vez al mes. Por último, el 8% es actualizado cuando el usuario lo realiza.

¿Tiene un software anti malware (antivirus) instalado en sus equipos?

  • Sobre si las empresas cuentan con un anti malware instalado en sus equipos, se encuentra una clara responsabilidad sobre el tema, ya que un 45% señala que lo tiene con una consola centralizada, mientras que un 40% lo tiene con licencias individuales por equipo. Sólo un 15% no tiene este tipo de software.

¿Con qué frecuencia actualiza su software antimalware (antivirus)? ¿Quién es responsable de instalar y mantener el software de seguridad en

sus equipos?

  • Con respecto a las medidas de seguridad y prevención, los resultados de la encuesta señalan que en el 92% de los casos el antivirus que manejan se actualiza solo, mientras el 6% no sabe si su antivirus está actualizado. Por último, un 2% afirma que nunca lo actualiza.
  • Sobre la responsabilidad de instalar y mantener el software de seguridad en los equipos de las empresas, en el 75% de los casos lo hace el personal de Tecnologías de la Información. El 13% de las veces lo hacen los empleados. Mientras que, por último, en un 12% de los casos no hay un responsable.

¿Qué medidas de seguridad implementan en su organización?

  • Con respecto a las medidas de seguridad que implementan las empresas, se encuentran, como los de mayor uso, el antivirus (69%), la actualización de sistemas operativos y programas (64%) y la autenticación de usuarios (63%).
  • Enseguida aparecen la concientización en temas de seguridad informática (56%), políticas (54%) y equipos de protección de intrusos

(49%).

  • Por último, con un uso menor aparecen los monitores activos de red (39%), la identificación de activos críticos y análisis de riesgos (34%), la segregación de funciones (33%) y los contratos con proveedores (31%). Sólo un 9% desconoce sus medidas de seguridad.

¿Con qué frecuencia realiza respaldos de su información? Los respaldos de sus equipos y/o servidores los realiza:

  • Casi el 90% de las empresas encuestadas realiza el respaldo de su información. De ellas, el 50% realiza el respaldo de su información una o dos veces por semana. El 19% lo hace una vez al mes y 19% a discreción del usuario de la información. Además, el 66% hace uso de los servicios de sincronización automática en servidores remotos (nube), mientras que el 33% lo hace manualmente.
  • Lo anterior parece indicar que las empresas son conscientes de la importancia que tiene el respaldo de la información en materia de seguridad y aprovechan los recursos automatizados que tienen a su disposición.

¿En dónde respalda su información? ¿Después de realizar respaldos realiza pruebas para verificar que puede operar con los datos del respaldo en la operación diaria?

  • La mitad de las empresas encuestadas respalda su información en la nube, el 25% utiliza unidades externas y sólo el 20% mantiene respaldos en servidores propios.
  • Solo el 62% de las empresas encuestadas lleva a cabo pruebas para verificar que pueden operar con los datos de sus respaldos en la operación diaria. Sin

embargo, un 38% no realice estas pruebas. Este dato es significativo ya que probar los respaldos es un componente crítico para asegurarse de que, en caso de un incidente como un ataque de ransomware o la corrupción de datos, la empresa pueda recuperarse rápidamente sin afectar significativamente sus operaciones. Por lo tanto, el 38% representa a un grupo de empresas que potencialmente están en un riesgo mayor de tiempo de inactividad y pérdidas operativas o financieras en caso de un incidente.

¿Cuenta con una política sobre longitud, complejidad y cambio periódico de contraseñas?

¿Con qué frecuencia pide el cambio de contraseñas?

  • El 55% de las empresas posee una política para el establecimiento de contraseñas seguras. De ellas, el 45% solicita la actualización de contraseñas en un plazo menor a tres meses y el 36% entre tres y seis meses.
  • El 45% restante no cuenta con una política de contraseñas seguras o no sabe si lo tiene, lo que mantiene en un relativo estado de vulnerabilidad en este

rubro a casi la mitad de las empresas encuestadas.

¿Sus colaboradores utilizan un gestor de contraseñas proporcionado por la organización?

¿Utilizan en su organización un segundo factor de autenticación (2FA) para autenticar usuarios y autorizar operaciones?

  • El 56% de los colaboradores en una organización utilizan un gestor de contraseñas proporcionado por la misma. Sin embargo, un 31% no lo utiliza y un 13% de los encuestados no está seguro de si utilizan o no esta herramienta. Aún queda un porcentaje significativo de empleados que podrían no estar aprovechando esta medida de seguridad o que desconocen su disponibilidad.
  • Respecto a la utilización del segundo factor de autenticación (2FA) para usuarios y autorización de operaciones, el 59% de las empresas encuestadas señala que utiliza alguna de las diferentes modalidades, el 41% señala no utilizar ninguna modalidad de autenticación, número que podría interpretarse como alto si se considera el acceso cada vez más generalizado que posee esta herramienta y la facilidad de su implementación como medida de seguridad.

¿Su empresa cuenta con una política de seguridad de la información claramente definida y comunicada a todos los empleados?

¿Su empresa cuenta con un proceso formal para gestionar y documentar incidentes de seguridad, como brechas de datos o intentos de intrusión?

¿Su empresa tiene un plan de respuesta a incidentes de seguridad cibernética que incluye procedimientos específicos para mitigar y recuperarse de incidentes?

  • Las empresas encuestadas se encuentran divididas de forma equitativa con respecto a contar con políticas, procesos formales y planes que les permitan conocer a sus empleados los protocolos a realizar en el caso de enfrentar un problema de seguridad o las acciones a tomar para mitigar los daños.
  • En el caso de las políticas de seguridad, la relación entre los que poseen y no poseen es de 54% – 46%; en el caso de los procesos para gestionar y

documentar incidentes la relación es de 44% – 43%; y en el caso de procedimientos para mitigar incidentes la relación es de 42% – 45%. Lo anterior resulta significativo considerando el nivel tan diversificado de riesgo que la web representa para las empresas y el nivel de daño que podrían sufrir.

¿Cuándo fue la última vez que realizó un análisis de riesgos informáticos? ¿Cuándo fue la última vez que realizó un análisis de vulnerabilidades?

  • El 33% de las empresas realiza análisis de riesgos informáticos cada seis meses o menos. Un 21% los realiza entre seis meses a un año, y un 14% entre uno a tres años. El 25% de las empresas indicó que nunca se ha realizado un análisis de riesgos informáticos. Esto sugiere que, mientras una mayoría realiza evaluaciones de riesgo con cierta regularidad, aún hay un porcentaje considerable de entidades que no priorizan este aspecto crítico de la ciberseguridad.
  • Casi el 70% de las empresas encuestadas afirma realizar un análisis de vulnerabilidades, aunque sólo el 38% lo ha realizado en un periodo

menor a 6 meses. Esta cifra está sólo 8 p.p. sobre la de las empresas que señalan nunca haber realizado análisis de vulnerabilidad.

En los últimos 18 meses ha detectado y detenido/contenido exitosamente algún incidente relacionado con:

En los últimos 18 meses tuvo algún incidente que haya afectado o interrumpido alguna de sus actividades organizacionales relacionado con:

  • De acuerdo con los datos, la suplantación de la identidad (phishing) se coloca como la amenaza que más han sufrido las empresas encuestadas, con un 40% en incidencia. El secuestro de datos (ransomware), el fraude financiero, otras modalidades de suplantación de identidad y la pérdida de información se mantienen en el rango del 20%, mientras que la fuga de información sensible sólo ha afectado al 13%. En todos estos casos, las empresas han detectado y detenido los ataques exitosamente.
  • El 58% de las empresas encuestadas no han sufrido incidentes de seguridad que detuviera sus actividades. De las que señalan haber sufrido alguna, reportan como mayor amenaza al phishing y suplantación de identidad (21%), la pérdida de información (12%), el fraude financiero (10%) y el ransomware y la fuga de información, cada una con menos del 10%.

¿Cuál fue el costo de recuperación de los incidentes que identificó? En los últimos 18 meses, hubo algún incidente informático o engaño a partir

de internet que afectara sus cuentas bancarias?

  • La mayoría perdió menos de $50 mil pesos (25%), seguidos por los que perdieron entre $50 y $100 mil (8%).
  • Aunque las pérdidas superiores, entre los $100 mil y más de 1 millón de pesos alcanzan de forma conjunta sólo el 10% de las empresas encuestadas, este porcentaje sigue siendo significativo considerando el número total de las empresas potencialmente afectadas con un nivel de pérdida tan grande.
  • El 19% de las empresas afirma haber sufrido un incidente que afectó sus cuentas bancarias en los últimos 18 meses. Este es un dato significativo ya que muestra que casi una de cada cinco empresas ha experimentado problemas de seguridad cibernética con consecuencias financieras directas; sigue siendo un número importante al proyectarlo al número total de empresas en México.

En los últimos 18 meses, hubo algún incidente de filtración o robo de datos?

¿En los incidentes que se presentaron, identificó la participación de personal interno, ya sean colaboradores, empleados o proveedores?

¿Cuánto tiempo le tomó recuperarse del incidente?

  • De acuerdo con los datos recabados, la mayoría de las empresas no ha experimentado incidentes de robo de datos (84%) y del 16% restante, sólo 20% pudo identificar entre sus colaboradores y proveedores a persona involucrados en el ataque.
  • El 48% de las empresas que reportan incidentes pudo recuperarse en menos de 24 horas. Un 16% se recuperó entre 1 y 3 días, y un porcentaje menor, del

5% al 6%, tuvo tiempos de recuperación de entre 3 días a 2 semanas. Cabe destacar que un 2% tardó más de dos semanas, y un 7% tomó un mes o más y un 16% reportó que no han logrado recuperarse, reflejando los desafíos que pueden tener los incidentes en las operaciones continuas de una empresa.

¿Tuvo incidentes de ransomware que le provocaron interrupción del negocio? ¿Tuvo incidentes de ransomware para los cuales pagó el rescate solicitado

por los atacantes?

  • Un 6% de las empresas experimentan interrupciones en sus operaciones a causa de incidentes de ransomware. Esto implica que, aunque la mayoría de las empresas no sufrieron interrupciones significativas por ransomware, existe un porcentaje que sí se enfrentó a este tipo de desafíos, resaltando la importancia de la prevención y la preparación en ciberseguridad.
  • En ningún caso registrado en la encuesta, las empresas pagaron por el rescate de sus datos.

Impacto de los incidentes de ciberseguridad en Mipymes

¿Cuál fue el costo de recuperación de los incidentes que identificó?

  • Un 29% de las Mipymes no sabe o prefiere no revelar el costo de los incidentes de ciberseguridad. Otro 26% no ha tenido incidentes.
  • El 29% ha tenido incidentes con costos de recuperación menores a $50,000 pesos, implicando que los incidentes han sido manejables o de menor gravedad.
  • Los costos más altos son menos comunes, con solo un 8% que reporta gastos entre $50,000 y $100,000 pesos, un 2% de las Mipymes tuvieron costos por más de 1 millón de pesos,lo que indica que incidentes graves son menos frecuentes pero no inexistentes.

En los últimos 18 meses, hubo algún incidente informático o engaño a partir de internet que afectara sus cuentas bancarias?

  • Sobre haber sido víctima de algún tipo de ciberataque que afectara las cuentas bancarias de las empresas Mipymes en los últimos 18 meses, los resultados de la encuesta muestran que un 19% sí lo ha padecido.
  • Teniendo en cuenta que las Mipymes constituyen el 99.8% de las unidades económicas en México, con un total de 4.8 millones de establecimientos, el impacto financiero de los incidentes cibernéticos toma una dimensión aún más significativa.

¿De cuánto es su gasto/inversión anual para proyectos de ciberseguridad?

Para la implementación de políticas, sistemas de gestión, proyectos y controles de ciberseguridad utiliza:

¿Tiene implementado algún estándar o marco de referencia para Ciberseguridad?

¿Cuánta gente tiene dedicada a las actividades de seguridad de la información y ciberseguridad?

  • Con respecto a la inversión anual para proyectos de ciberseguridad en las Mipymes, el 75% afirmó no tener destinado ningún presupuesto. El 25% restante invierte entre $100,000 y 1 millón de pesos.
  • Sobre la implementación de algún estándar o marco de referencia para ciberseguridad en las Mipymes, se encuentra que el 75% no cuenta con ninguno, un 21% cuenta con la norma ISO/IEC 27001 y el 4% restante lo hace con NIST.
  • En torno a la implementación de políticas, sistemas de gestión, proyectos y controles de ciberseguridad se encuentra que el 75% lo hace sólo con recursos propios y el 21% lo hace con una combinación de recursos propios y la ayuda de un consultor externo. Sólo el 4% no sabe cómo procede su empresa en este tema.
  • Por último, para las actividades de seguridad de la

información y ciberseguridad el 57% de las Mipymes encuestadas tienen dedicada a una persona, el 36% no tiene una persona dedicada al tema y sólo el 7% tiene de 2 a 5 personas involucradas.

En los últimos 18 meses ha detectado y detenido/contenido exitosamente algún incidente relacionado con:

En los últimos 18 meses, hubo algún incidente de filtración o robo de datos?

  • Las Mipymes que utilizan la nube han detectado y contenido ataques de phishing en un 29% de los casos, mientras que para aquellas que no utilizan la nube, el porcentaje es ligeramente mayor, con un 30%.
  • En cuanto a la suplantación de identidad, el 21% de las Mipymes que usan la nube han manejado exitosamente estos incidentes, en comparación con el 10% de las que no usan la nube.
  • Para el fraude y la pérdida financiera, la Mipymes que usan la nube reportan un 21% de éxito en la detección y contención de estos incidentes, respecto

al 10% de las que no usan la nube.

  • Significativamente, un 17% de las Mipymes que usan la nube han gestionado incidentes de ransomware con éxito. La ausencia de la detección y contenido de incidentes de ransomware por empresas que no usan la nube podría resaltar la eficacia de detectar incidentes en los servicios en la nube.
  • Las Mipymes que usan la nube han experimentado menos incidentes de filtración o robo de datos (14%) en comparación con las que no utilizan la nube (20%), lo que podría indicar que el uso de la nube puede estar asociado con una mejor protección de datos.

Impacto de los incidentes de ciberseguridad en empresas medianas y grandes*

¿Cuál fue el costo de recuperación de los incidentes que identificó?

En los últimos 18 meses, hubo algún incidente informático o engaño a partir de internet que afectara sus cuentas bancarias?

  • El 37% de las empresas medianas y grandes no sabe o prefiere no decir el costo de recuperación tras un incidente, lo que podría reflejar reticencia a compartir información. Un 23% afirma no haber tenido incidentes, lo que indica una buena gestión de la seguridad o la posibilidad de no haber detectado incidentes.
  • El 17% reporta haber tenido costos de recuperación de menos de $50,000 pesos, sugiriendo que los incidentes que han enfrentado han sido relativamente menores o bien gestionados. Un porcentaje menor de empresas reporta costos más elevados, con un 8% entre $50,000 y $100,000 pesos, y el 6% reporta costos de más de un millón de pesos, lo que indica que aunque menos frecuentes, existen incidentes con impactos financieros significativos.
  • Un 17% de las empresas medianas y grandes han experimentado incidentes informáticos o engaños que afectarán sus cuentas bancarias en los últimos 18 meses, lo que resalta la importancia de la protección financiera en el ámbito digital.

Recursos y estándares implementados de ciberseguridad en

medianas y grandes empresas*

  • De acuerdo con los datos, 36% de las empresas grandes y medianas invierten anualmente en ciberseguridad entre 100 mil y 1 millón de pesos. El 29% entre 1 y 10 millones de pesos y sólo el 14% invierte en ciberseguridad más de 200 millones de pesos.
  • El estándar de ciberseguridad dominante entre las empresas grandes y medianas es la norma ISO/IEC 27001, utilizada por el 51% de las empresas encuestadas.

¿De cuánto es su gasto/inversión anual para

proyectos de ciberseguridad?

¿Cuánta gente tiene dedicada a las actividades de seguridad de la información y ciberseguridad?

¿Tiene implementado algún estándar o

marco de referencia para Ciberseguridad?

Para la implementación de políticas, sistemas de gestión, proyectos y controles de ciberseguridad utiliza:

  • Las actividades relacionadas con la

ciberseguridad de la empresa involucra entre 1

y 5 personas en un 64%, de 11 a 20 personas en

un 14% y más de 20 a un 22%, lo que sugiere una inversión mínima en recurso humano para ciberseguridad en la mayoría de las empresas.

  • El apoyo de consultorías externas en la implementación de políticas, sistemas de gestión, proyectos y controles de ciberseguridad es utilizado en combinación con recursos propios por la mayoría de las empresas encuestadas (79%).

En los últimos 18 meses ha detectado y detenido/contenido exitosamente algún incidente relacionado con:

  • Las empresas que usan la nube han detectado y contenido exitosamente el 61% de los ataques de phishing.
  • Ninguna de las empresas que no utilizan la nube ha reportado incidentes de denegación de servicio, lo cual podría indicar que no están siendo atacadas o no pueden detectar los ataques; mientras un porcentaje más alto de empresas que no usan la nube reportan haber detectado y detenido ransomware en comparación con las que sí usan la nube (50% frente a 29%), esto no necesariamente indica que la nube sea menos segura. Puede ser que las empresas en la nube sean menos susceptibles a sufrir ataques de ransomware en primer lugar debido a las defensas integradas, y por ello reporten menos incidentes.
  • Ambas, empresas que usan y no usan la nube, tienen una tasa de éxito similar (29%) en la gestión de la pérdida de información.

¿Cuánto tiempo le tomó recuperarse del incidente?

En los últimos 18 meses, hubo algún incidente de filtración o robo de datos?

  • Una mayoría significativa de empresas medianas y grandes que usan la nube (56%) señala haberse recuperado de los incidentes en menos de 24 horas, lo que sugiere que los servicios en la nube pueden estar facilitando una rápida respuesta y recuperación.
  • Un 11% de las empresas que usan nube tardaron entre 1 y 3 días en recuperarse, otro 11% entre 3 días y una semana, y un 11% no se recuperaron completamente.
  • Para las empresas que no usan la nube, un 11% requirió entre 1 y 2 semanas para recuperarse del ataque, mientras que un 2% tardó entre 1

mes o más, y otro 2% no se recuperó completamente.

  • Las empresas que no utilizan la nube no sólo enfrentan una mayor incidencia de filtración o robo de datos (25%) sino que también experimentan tiempos de recuperación significativamente más largos, con un 85% tardando más de dos semanas para recuperarse, lo cual puede tener un impacto severo en sus operaciones y finanzas.

Reporte de incidentes de ciberseguridad a las autoridades

¿Ha reportado a las autoridades competentes incidentes de seguridad informática?

En caso de No, ¿por qué?

  • Menos del 20% de las empresas encuestadas denuncian ante las autoridades los incidentes de seguridad que han enfrentado. Casi el 60% no tiene conocimiento del marco legal en materia de ciberseguridad o no sabe ante qué autoridad levantar la denuncia. Quienes piensan que denunciar daña la reputación de la empresa representan sólo el 9%.
  • El bajo número de denuncias motivado, presumiblemente, por el desconocimiento tanto del marco normativo como de las autoridades competentes en materia de ciberseguridad, resulta relevante si se considera el riesgo que representa para las empresas realizar operaciones en el mundo virtual, del que son cada vez más dependientes.

Acciones que consideran que el gobierno debe llevar a cabo

Seleccione las acciones que considera que el gobierno debe llevar a cabo para mejorar la posición de ciberseguridad de las empresas.

  • De acuerdo con los encuestados, las acciones más relevantes que el gobierno debe emprender en materia de ciberseguridad empresarial son: la creación de un organismo de coordinación nacional en materia de ciberseguridad (64%), el fortalecimiento del marco normativo vigente (58%), generar programas de capacitación (56%) y el fomento de la colaboración privada y gubernamental para compartir información sobre amenazas (56%).
  • En segundo lugar, las empresas consideran necesario que el gobierno promueva la investigación en materia de ciberseguridad (35%), la certificación y el otorgamiento de incentivos fiscales a empresas con buenos estándares e inversión en materia de ciberseguridad (las dos con 34%), y en último lugar con un 29%, la generación de protocolos de respuesta y recuperación ante ciberataques.

Responsabilidad del sector público y

En una escala del 1 al 5, ¿qué nivel de responsabilidad considera que tiene el gobierno en mejorar la ciberseguridad de las empresas?

  • De acuerdo con los resultados de la encuesta, las empresas consideran en un 19% que el gobierno tiene máxima responsabilidad en los temas de ciberseguridad. Un 32% supone que es una alta responsabilidad, mientras que el 30% piensa que es moderada. Sólo un 8% atribuye un baja responsabilidad y un 11% ninguna.

En una escala del 1 al 5, ¿qué nivel de responsabilidad considera que tienen las empresas en mejorar su propia ciberseguridad?

  • Con respecto al nivel de responsabilidad que tiene la empresa en el tema de ciberseguridad, un 71% piensa que es máxima, un 18% que es alta, mientras que un 8% se atribuye una responsabilidad moderada. Sólo un 2% piensa que es poca y un 1% que no tiene responsabilidad alguna.

En una escala del 1 al 5, ¿qué nivel de responsabilidad considera que tienen las empresas de tecnología en mejorar la ciberseguridad de otras empresas?

  • Sobre la responsabilidad que tienen las empresas de tecnología en la mejora de la ciberseguridad, el 43% respondió que es máxima, mientras que un 38% que es alta. Enseguida, un 15% supone que la responsabilidad es moderada y sólo un 3% piensa que es poca. Por último, un 1% cree que las empresas de tecnología no tienen ninguna responsabilidad sobre el tema.

Conclusiones

Este estudio de ciberseguridad revela una dualidad entre la resiliencia y la vulnerabilidad. A pesar de los numerosos intentos de ataque, la mayoría de las

empresas han contenido con éxito las amenazas gracias a la implementación de estrategias de ciberseguridad básicas que han demostrado ser eficaces contra los ciberataques más comunes.

El software antimalware está presente en la mayoría de las empresas de las que el 45% emplea una consola centralizada para su gestión. Sin embargo, hay un 12% de empresas sin un responsable claro para la instalación y mantenimiento de software de seguridad, señalando un área de vulnerabilidad potencial. La protección de los datos mediante copias de seguridad es una práctica común en el 90% de las empresas que realiza el respaldo de su información. De ellas, el 50% lo hace semanalmente, lo que muestra un alto grado de conciencia sobre la importancia de salvar la información crítica.

En la gestión de incidentes, hay una división casi equitativa entre las empresas que tienen y las que carecen de políticas y procedimientos formales. A pesar de que el 80% realiza análisis de riesgos informáticos, solo un 33% los ha efectuado en el último semestre, lo que puede indicar una falta de actualización frente a amenazas emergentes.

Aunque en México la mayoría de las empresas usan los servicios de la nube (86%) también es importante considerar invertir en capacitación y educación sobre ciberseguridad para su personal y no depender únicamente de los mecanismos de seguridad heredados de la nube. Respecto a los incidentes, las empresas han experimentado costos de recuperación generalmente bajos: indicando cifras inferiores a $50,000 pesos. Sin embargo, el porcentaje no es despreciable si se considera el alcance económico total de estas pérdidas para el sector. El que los datos indiquen que casi una quinta parte de las empresas ha sufrido incidentes que afectan sus cuentas bancarias subraya la necesidad de una mayor atención a la seguridad financiera digital.

Las empresas también muestran una tendencia similar en cuanto a la ocurrencia y manejo de incidentes cibernéticos. Una proporción significativa no ha sufrido ataques o ha mantenido las pérdidas económicas en niveles manejables. Aunque las incidencias de alto costo son menos comunes, cuando ocurren, representan impactos financieros sustanciales.

Conclusiones

El uso de servicios en la nube se destaca como un factor diferencial en la capacidad de respuesta ante incidentes cibernéticos. Un porcentaje significativo

de empresas que no usan la nube reportan tiempos más largos para restablecer la normalidad operativa tras un incidente, lo que puede conllevar consecuencias operativas y financieras graves, un 85% de ellas puede tardar más de dos semanas para recuperarse. Esto refleja cómo los servicios en la nube pueden agilizar la recuperación a través de herramientas de respuesta a incidentes y respaldos automáticos que facilitan una restauración rápida.

Las herramientas y servicios de seguridad en la nube parecen ser efectivas para mitigar ciertos tipos de ataques cibernéticos, particularmente el phishing y posiblemente el ransomware. La adopción de la nube puede aumentar la visibilidad de las amenazas, lo que es crucial para una respuesta rápida y efectiva ante incidentes de seguridad. Sin embargo, la responsabilidad de la seguridad en la nube es compartida. Aunque los proveedores ofrecen una plataforma robusta, la gestión de los datos y la información sigue recayendo en los usuarios del servicio, por lo que las empresas deben invertir en capacitación, políticas de seguridad y prácticas de manejo de datos para proteger su información.

En el panorama más amplio, la inversión en ciberseguridad en México refleja un compromiso variable con el 36% de las empresas medianas y grandes destinando entre 100 mil y 1 millón de pesos anuales a iniciativas de ciberseguridad. Esta inversión se incrementa en empresas con mayores recursos, con un 29% invirtiendo entre 1 y 10 millones de pesos, y un porcentaje más reducido (14%) que supera los 200 millones de pesos. No obstante, en las Mipymes el 75% no tiene un rubro destinado a ciberseguridad, estas cifras podrían indicar que aún existe un margen considerable para que las empresas aumenten su inversión en ciberseguridad, especialmente teniendo en cuenta la creciente sofisticación y frecuencia de los ciberataques.

La adopción de estándares de ciberseguridad, como la norma ISO/IEC 27001, se está generalizando en el sector de las medianas y grandes empresas, alcanzando a un 51%, lo que subraya un esfuerzo por alinear las prácticas de seguridad con estándares reconocidos internacionalmente. El 75% de las Mipymes en México no han implementado ningún estándar o marco de referencia de ciberseguridad. Esto destaca un área significativa de oportunidad para mejorar la postura de seguridad cibernética en el sector de las Mipymes en México, fomentando la adopción de marcos de referencia reconocidos que pueden proporcionar directrices claras y efectivas para proteger sus operaciones digitales.

Conclusiones

El personal dedicado a la ciberseguridad sigue siendo limitado, con muchas empresas confiando en equipos pequeños o en apoyo externo para manejar

sus necesidades de seguridad. El 79% de las empresas encuestadas combina recursos propios con consultorías externas, lo que refleja una tendencia hacia el uso de servicios externos especializados como una solución práctica para acceder a la experiencia y las capacidades técnicas especializadas.

En términos de incidencia, el hecho de que una mayoría significativa de empresas no haya experimentado robos de datos es alentador y puede reflejar la eficacia de las medidas preventivas adoptadas. Sin embargo, del 16% de las empresas que sí reportaron robos de datos, un pequeño pero significativo porcentaje identificó a colaboradores o proveedores como responsables, lo que deja ver la necesidad de estrategias de seguridad internas robustas, así como la importancia de la seguridad perimetral y una adecuada implementación de las matrices de acceso a sus sistemas.

La capacidad de recuperación de las empresas ante incidentes de seguridad también revela un panorama mixto. Aunque la mayoría de las empresas pudo recuperarse en menos de 24 horas, un porcentaje aún considerable tardó semanas o incluso no se recuperó por completo, lo que sugiere que la planificación de la continuidad del negocio y las estrategias de recuperación ante desastres necesitan ser componentes integrales de la postura de ciberseguridad de una empresa.

El bajo número de denuncias de incidentes de ciberseguridad podría estar motivado por la falta de conocimiento del marco legal o por la percepción de que denunciar puede dañar la reputación de la empresa, lo que subraya la necesidad de una mayor claridad en el marco legal y un cambio en la cultura empresarial que fomenta la transparencia y la comunicación abierta sobre los desafíos de la ciberseguridad.

Finalmente, la responsabilidad percibida de las empresas, el gobierno y los proveedores de tecnología en la mejora de la ciberseguridad varía, pero hay un consenso claro de que la responsabilidad es compartida. Las empresas reconocen su papel crítico en la protección de sus propios sistemas, mientras que también se espera que el gobierno fortalezca el marco normativo y promueva la colaboración y la capacitación. Los proveedores de tecnología, por su parte, son vistos como actores clave en la oferta de soluciones seguras y efectivas.

Estos hallazgos refuerzan la necesidad de una estrategia integral de ciberseguridad que incluya inversión en tecnología, educación y capacitación, así como colaboración entre el sector público y privado para construir un entorno digital más seguro y resiliente en México.

A través de la plataforma del Consejo de Datos y Tecnologías Emergentes (cdetech) se implementaron dos técnicas de recopilación de información: SurveyConnect con un enfoque innovador y eficiente para la aplicación de encuestas a través de medios digitales y vía SMS; y Triptrack que permite la recolección y análisis de datos en ecosistemas digitales impulsados por MATRIA A.I . Este paquete técnico garantiza la recopilación de datos con un margen de error reducido y un alto nivel de confianza, al tiempo que facilita la participación de los encuestados.

Técnica 1: SurveyConnect

Procedimiento: Envío de encuestas vía redes sociales, whatsapp y vía SMS, facilitando la participación de una amplia gama de usuarios y asegurando una mayor representatividad de la muestra.

Muestra:1,293 internautas ubicados en la República Mexicana.

Internautas en lo general: 712 Familias mexicanas: 324 Empresas en México:257

Error muestral 5.1%, margen de confianza 95%

Marco muestral: + de 3 millones de usuarios virtualizados y contactables de MATRIA A.I pertenecientes a 32 estados de la república mexicana considerados por sexo, generación y NSE.

Periodo de levantamiento: Las encuestas se llevaron a cabo del 25 de

septiembre al 15 de Octubre de 2023, asegurando que la información recopilada sea actual y relevante.

Grupo objetivo: El estudio se centró internautas a nivel nacional mayores de 18 años. En padres de familia con hijos entre 3 y 18 años y encargados de ciberseguridad en empresas mexicanas.

Técnica 2: Trip- track

Procedimiento: Recolección y análisis de datos digitales de dispositivos móviles, GDPR Compliance.

Muestra: 536,879 dispositivos de Internautas en México. Marco muestral: + de 8 millones de dispositivos móviles pertenecientes a usuarios virtualizados de MATRIA A.I

pertenecientes a 32 estados de la república mexicana y que cuenten con al menos una aplicación médica instalada.

Periodo de levantamiento: Marzo – Agosto 2023

Grupo objetivo: Muestra representativa de usuarios con alguna aplicación en la categoría de seguridad.

Amazon Web Services (AWS)

Promotores y patrocinadores

Asociación de Internet MX

Es la nube más adoptada y completa en el mundo, que ofrece más de 200 servicios integrales de centros de datos a nivel global. Millones de clientes, incluso las empresas emergentes que crecen más rápido, las compañías más grandes y los organismos gubernamentales líderes, están usando AWS para reducir los costos, aumentar su agilidad e innovar de forma más rápida.

Normalización y Certificación NYCE

Organismo Nacional de Normalización (ONN) en la industria Electrónica, Telecomunicaciones y Tecnologías de Información lo que consolidó su liderazgo en la evaluación de la conformidad en materia de Normas Oficiales Mexicanas (NOM) y Normas Mexicanas (NMX) para diversas industrias.

Cyber.Lat Tranquilidad asegurada

Provee tranquilidad al administrar proactivamente la ciberseguridad de activos digitales más valiosos. Tienen

como enfoque prioritario la prevención. Además, se dedica a asistir a los grupos vulnerables en su transición hacia una Sociedad Digital.

Somos la asociación civil mexicana que tiene a los principales actores de la industria de internet como socios y aliados.

Proveemos información sobre distintas temáticas alrededor del mundo digital.

Somos el marco de referencia en temas claves para el desarrollo e implementación de proyectos normativos y de política pública que coadyuven en la productividad y la competitividad de México.

Consejo de datos y tecnologías emergentes:-Encargado de la elaboración del estudio.

El Consejo de Datos y Tecnologías Emergentes de México, una organización líder dedicada a asesorar y dirigir en el campo de las tecnologías avanzadas en nuestro país. Impulsados por nuestra plataforma estrella MATRIA A.I con más de 85 millones de gemelos virtuales en México y capas de datos públicos de diferentes sectores econónomicos, geocontextuales y medioambientales.

White Bx Project – Encargado de la revisión y validación del estudio.

Es una empresa de consultoría y proveeduría de servicios que busca fomentar el uso de la inteligencia artificial, en empresas y gobiernos, con un enfoque ético y de regulación altamente novedoso, basado en auditorías algorítmicas.

asociaciondeinternet.mx

El cinturón de seguridad, el legado de Volvo que revolucionó la industria automotriz

Ciudad de México a 30 de noviembre de 2023.- El 1 de diciembre se conmemora el Día Mundial del uso del cinturón de seguridad con la finalidad de promover la importancia de su uso, el cual disminuye entre un 40% y un 50% el riesgo de pérdidas de vidas de los ocupantes delanteros en un accidente de tránsito según datos de la OMS.

Fue en 1959 cuando el ingeniero Nils Bohlin introdujo el cinturón de tres puntos  al modelo PV544 de Volvo, el cual marcó un antes y un después en la protección de los conductores y pasajeros definiendo así no solo el futuro de Volvo si no marcando toda una transformación en la industria automotriz global. 

Volvo Cars, en un gesto de compromiso con la seguridad mundial, liberó la patente de su cinturón de seguridad de tres puntos, permitiendo su adopción general en los automóviles, volviéndose un elemento fundamental de seguridad en todos los vehículos. 

La marca sueca continúa a la vanguardia, implementando tecnologías avanzadas en sus vehículos para minimizar accidentes y proteger vidas. Según la Organización Mundial de  la Salud, esta innovación, junto con una cultura vial responsable, ha contribuido a una notable disminución en las muertes por accidentes de tránsito e inclusive el riesgo de muerte en colisiones se reduce hasta un 60%.

En Volvo, nuestra dedicación a la seguridad va más allá de la innovación; se trata de un compromiso profundo con la protección en pro de las personas. Desde el desarrollo del cinturón de seguridad en 1959, hemos liderado no solo en la creación de tecnologías de seguridad avanzadas, sino también en su difusión para el bienestar global.” comentó Raymundo Cavazos, director general de Volvo Car México.

Volvo continúa comprometido con esta causa, esforzándose por reducir aún más las muertes y lesiones en el tránsito implementando en sus modelos tecnología de punta enfocada en la seguridad para que no exista ningún tipo de percance vial ocasionado por un vehículo. Es por esto que continuamente contribuye con la liberación de sus patentes de seguridad para mantener su legado en la seguridad vial.

“Nuestra misión trasciende la fabricación de vehículos: buscamos constantemente maneras de hacer que cada viaje sea más seguro para todos. Esto no es solo parte de nuestra historia; es el núcleo de nuestra identidad y legado de la marca“, finalizó Raymundo Cavazos. 

Mirando hacia el futuro, Volvo mantiene su liderazgo en innovación en seguridad. Comprometido con la sostenibilidad y la sofisticación, la empresa no solo mejora las características de seguridad de sus vehículos, sino que también lidera el camino hacia un futuro más seguro y sostenible para la movilidad global.

Latin America’s 50 Best Restaurant 2023

Ciudad de México a 29 de noviembre de 2023 –  La escena gastronómica peruana jamás deja de brillar en los certámenes y las listas más prestigiosas de América Latina y el mundo. En esta ocasión, Maido —restaurante del chef peruano Mitsuharu Tsumura conocido como ‘Micha’— se situó en el puesto 1 en los premios Latin America’s 50 Best Restaurants 2023. La ceremonia de presentación se celebró la noche del 28 de noviembre en Río de Janeiro (Brasil).

La participación del Perú en esta ceremonia forma parte de una campaña internacional de PROMPERÚ para la promoción del país, aumentando el conocimiento de la cocina peruana en el escenario internacional y consolidando su posición como destino culinario de primer nivel.

En la emotiva gala también destacaron 8 restaurantes peruanos: Kjolle (7), de la chef Pía León, la mejor chef femenina del mundo en The World’s Best Female Chef 2021; Mayta (10), que también se encuentra en la posición 47 de The World’s 50 Best Restaurants; Mérito (13), restaurante que combina la cocina peruana y venezolana; Osso (33), uno de los predilectos en Lima por sus cortes de carne; Mil (39), proyecto culinario en Moray (Cusco) que también fue reconocido este año en los World’s Culinary Awards como mejor experiencia gastronómica;  La Mar (42), calificada como la mejor cevichería en Lima en los premios locales Summum 2023; Rafael (46), del conocido chef Rafael Osterling; y Cosme (50), restaurante que hace su ingreso a la lista. El premio Latin America ‘s Best Sommelier se lo llevó Florencia Rey, del restaurante peruano Maido. 

Por su parte, Maido suma su cuarta victoria en el distinguido ranking: la última vez la obtuvo en el 2019. Cabe resaltar que, este templo gastronómico —famoso por ingeniar la fusión perfecta de la cocina peruana y japonesa— también se consagró como el mejor restaurante del Perú en los Premios Summum 2023. 

Durante la ceremonia de Latin America’s 50 Best Restaurant 2023, ‘Micha’ afirmó que celebra la unión en el universo gastronómico de la región. “Celebramos el poder trabajar juntos y ver a más países haciendo cocinas locales y colocando a Latinoamérica en el mapa mundial. Este, claramente, ha sido el mejor año para América Latina y el 2024 también será un lindo año para este continente maravilloso”, expresó con orgullo. 

A su vez, el premio consideró a Maido como una propuesta artística, con mucha investigación e increíblemente acogedora. Incluso, estimó que el restaurante ha elevado la cocina nikkei a nuevos niveles. 

UN PAÍS DE GANADORES

En cuanto al ranking de los restaurantes que quedaron del puesto 51 al 100, Isolina y Astrid & Gastón, de Perú, alcanzaron las posiciones 73 y 75, respectivamente. 

Es importante recordar que, este año, el restaurante peruano Central logró el máximo galardón en The World’s 50 Best Restaurants. No obstante, Perú también brilla por su talento en las barras: dos bares locales quedaron entre los mejores del mundo en The World’s 50 Best Bars 2023. Carnaval obtuvo el puesto 43 y Lady Bee se ubicó en el 52. ‘Pisco, Spirit of Peru’, marca sectorial de PROMPERÚ que representa al destilado emblemático del país, fue partner oficial del evento por primera vez en la historia. Alonso Palomino, bartender y socio de Lady Bee, estuvo a cargo de la barra y sorprendió en la gala con cócteles auténticos a base de pisco.

Estudio Global “Acelerando la Adopción de IA para Telcos para entregar Redes Autónomas”

  • Encuesta efectuada en 2023 a 84 directores de operadores de telecomunicaciones de todas las regiones del mundo
  • 55% de los operadores se encuentran en un nivel intermedio de automatización impulsada por IA (Inteligencia Artificial)

24 de noviembre del 2023

Ciudad de México, México. – La mayoría de los operadores de telecomunicaciones ya están usando la IA (Inteligencia Artificial) para distintos casos de uso, aunque todavía falta superar algunos retos para lograr una mayor eficiencia de la operaciones, reveló un estudio de Nokia y Analysys Mason. El estudio se basa en una encuesta efectuada en 2023 a 84 directores de operadores de telecomunicaciones de todas las regiones del mundo, incluyendo operadores de América Latina.

En cuanto al nivel de automatización logrado mediante el uso de la IA, 55% de los operadores se encuentran en un nivel intermedio después de haber logrado la automatización de algunas tareas y algunas acciones activas, mientras que 18% de los operadores se encuentran en un nivel básico de automatización.

En cuanto al objetivo estratégico más buscado al desplegar IA, el 28% de los operadores mencionó que buscan mejorar la calidad del servicio. El 24% de los operadores busca mejorar sus ingresos con la IA y el 22% busca mejorar la experiencia del cliente.

Las soluciones de seguridad / ciberseguridad impulsadas por IA son los casos de uso más desplegados por operadores ya que 55% de los operadores ya cuenta con soluciones de esta naturaleza. El 50% cuenta con soluciones de IA para diseño y planeación de la red y el 48% con soluciones para atención al cliente y mejora de la experiencia del cliente.

En relación a los retos para desplegar soluciones de IA, el 23% de los operadores de telecomunicaciones manifestaron que el mayor reto es contar con datos de alta calidad, mientras que el 18% afirmó que el reto es la falta de madurez de la tecnología y el 15% que es difícil de escalar los casos de usos.

Con respecto a los factores que impactan la duración del proyecto, el 52% de los operadores manifestaron que el tiempo para crear el modelo desde cero es la etapa más larga. El 51% manifestó que el tiempo para acceder a los datos y el 51% manifestó que el tiempo requerido para capacitar al equipo también es un reto.

Al hablar acerca de los factores más importantes en la selección de un proveedor de IA, la capacidad de entregar servicios gestionados es el factor más importante con 24%, seguido de la experiencia en telecomunicaciones e IA con 23% y la experiencia en telecomunicaciones con 21%.

Santiago Escalona, Director de la Estrategia de Negocios de Nokia México comentó: “Aunque la Inteligencia Artificial ya está presente en la mayoría de las redes de los operadores de telecomunicaciones, aún estamos en un nivel intermedio de automatización y uso de la IA. Es necesario seguir desplegando nuevas soluciones de IA para alcanzar mayores niveles de automatización y cosechar plenamente los beneficios en cuanto a mayor eficiencia, mayor seguridad, menor consumo de energía y una mayor monetización. En Nokia contamos con múltiples casos de uso desplegados en todo el mundo y estamos listos para apoyar a los operadores de telecomunicaciones de América Latina en sus procesos de automatización”.

LA SERIE SNAPDRAGON PRO, IMPULSADA POR SAMSUNG GALAXY, ORGANIZA LAS PRIMERAS FINALES DEL DESAFÍO MÓVIL EN AMÉRICA LATINA

Nov. 28, 2023  Cologne/Nueva York/San Diego – ESL FACEIT Group (EFG), la principal empresa de e-sports y entretenimiento de videojuegos, anunció los detalles del primer torneo en vivo de la serie Snapdragon Pro Series impulsado por Samsung Galaxy en América Latina. Las Finales del Desafío Móvil Garena Free Fire, que se llevarán a cabo del 24 al 25 de febrero, marcarán el primer evento LAN en Brasil para la serie Snapdragon Pro, la liga de deportes electrónicos móviles con múltiples títulos más grande del mundo, con un premio de hasta $40,000 USD y seis lugares de clasificación para el torneo global Mobile Masters.

“América Latina se ha convertido en una región poderosa para los videojuegos y los e-sports, con una base de fanáticos móviles particularmente apasionada y 1 millón de jugadores participando solo en las competiciones de LATAM Snapdragon Pro Series”, dijo Kevin Rosenblatt, Vicepresidente Senior de Ecosistemas de Juegos, EFG. “Estamos emocionados de llevar Garena Free Fire, uno de los títulos móviles más populares en la región, a los millones de fanáticos locales que miran y compiten en la serie Snapdragon Pro, y preparar el escenario para el primer torneo Mobile Masters de Garena Free Fire en abril de 2024”.

Desde que se incorporaron al ecosistema de la serie Snapdragon Pro en abril, los participantes latinoamericanos han representado casi un tercio de los más de 3 millones de jugadores de todo el mundo que han participado en la serie Snapdragon Pro desde el comienzo del año 2. Con el mercado de videojuegos de la región en camino de crecer un 10 por ciento interanual hasta 2028 y una adopción de smartphones que también está aumentando, América Latina es un ejemplo del creciente apetito de los jugadores por competiciones accesibles de e-sports.

La clasificación para la temporada del Mobile Challenge se llevará a cabo del 8 de diciembre al 7 de enero. Los equipos aún pueden inscribirse para competir, ya que hay disponibles 12 de los 18 lugares en el circuito del Challenge. Seis equipos adicionales obtendrán lugares en el Mobile Challenge a través de la Liga Brasileira de Free Fire, otra liga de Garena Free Fire en América Latina.

La temporada del Mobile Challenge constará de tres fines de semana de juego que culminarán en una batalla por la clasificación a los Garena Free Fire Mobile Masters, la competición más grande de la Serie Snapdragon Pro del año. La competición del 26 al 28 de enero y del 2 al 4 de febrero determinará los seis mejores equipos de la temporada regular que se clasificarán para las Finales del Challenge, y la competición de play-in el fin de semana del 9 al 11 de febrero completará el campo de 12 equipos. A partir de ahí, los seis primeros en las Finales del Garena Free Fire Mobile Challenge obtendrán plazas para competir contra otros seis equipos clasificados del sudeste asiático en el Mobile Masters, el torneo más grande del año.

Para obtener más información sobre la serie Snapdragon Pro, visita snapdragonproseries.com y sigue la liga en TwitterInstagram y TikTok.

Marias Gamesa® rompe moldes al celebrar la maternidad auténtica y sin estereotipos

Ciudad de México, 29 de noviembre de 2023.- Marias Gamesa®, una de las marcas de más tradición en los hogares mexicanos, da un paso audaz hacia la representación auténtica de la maternidad con una campaña centrada en las madres reales con historias genuinas. Marias Gamesa® celebra la maternidad al desafiar los estereotipos y promover una manera más honesta y empática de mostrar a las mamás mexicanas.

El video de la campaña de Marias Gamesa®, dirigido por Tata Perisco, captura la esencia de las madres y sus hijos en momentos cotidianos. La campaña tiene como objetivo construir una conexión profunda con las consumidoras mediante diversas historias, reconociendo y valorando la diversidad de la maternidad.

De acuerdo con un estudio realizado en colaboración con De La Riva, se encontró que el 93% de las madres mexicanas no se sienten reflejadas en los personajes de los comerciales. Rosalina Tornell, VP & General Manager Gamesa® – Quaker® – Sonric’s® Mexico and Biscuits Latam, comentó: “Nos dimos cuenta que tenemos que darle una voz a las mamás reales para celebrar la maternidad en todas sus formas, con los retos que conlleva. Con esta campaña de Marias Gamesa, queremos reforzar la autenticidad de cada una de las madres, convirtiéndonos en aliados de las madres que desafían los estándares y no tienen temor a la imperfección”.

Esta fase de Marias Gamesa® no solo constituye un paso adelante en la industria, sino también en la sociedad, al normalizar la maternidad sin prejuicios. La marca se enorgullece de formar parte de la transformación encabezada por todas las madres que rompen estereotipos y demuestran que el amor es lo que las impulsa en su viaje de maternidad.

Marias Gamesa® reafirma su compromiso de ofrecer productos versátiles y deliciosos que resultan ser el compañero ideal para las mamás en los desafíos diarios, permitiéndoles mostrar el amor incondicional que sienten por sus hijos.

Para más información sobre Marias Gamesa®, visita nuestra página web o ingresa a nuestras redes sociales para unirte a la conversación.

Ve el video de la campaña aquí

Flor M Salvador presentó su libro Boulevard en la Feria Internacional del Libro de Guadalajara 2023

La escritora mexicana Flor M Salvador presentó su libro Boulevard en la Feria Internacional del Libro de Guadalajara 2023, en el marco de la celebración del próximo año 2024 del décimo aniversario de la publicación de esta exitosa novela. La autora convivió con sus fans de Guadalajara, donde compartió sus vivencias y respondió las preguntas del público sobre su obra, su proceso creativo y sus planes futuros.

Boulevard es una novela que narra la historia de amor entre dos jóvenes que se conocen en el emblemático paseo de la ciudad de México, y que enfrentan diversos obstáculos para estar juntos. La obra ha sido un fenómeno editorial, con más de un millón de ejemplares vendidos y más de 50 millones de lecturas en la plataforma Wattpad, donde la autora comenzó a publicar sus historias.

La edición que se presentó en la feria es una versión especial en pasta dura e ilustrada, con dibujos realizados por la reconocida artista mexicana Ana Paula Ríos, quien plasmó con su estilo único los momentos más emotivos de la novela. La autora firmó ejemplares y agradeció el apoyo de sus lectores, a quienes considera su principal inspiración.

Flor M Salvador es una de las escritoras mexicanas más leídas y seguidas de la actualidad, con una trayectoria de más de diez años y una decena de libros publicados, entre los que destacan Boulevard, La chica del café, El último beso y La vida en rosa. Sus obras han sido traducidas a varios idiomas y han recibido diversos premios y reconocimientos, tanto nacionales como internacionales.

La autora forma parte del sello editorial Penguin Random House, que ha apostado por impulsar el talento de los nuevos escritores digitales y acercarlos a un público más amplio. Los libros de Flor M Salvador están disponibles en formato impreso y digital, y se pueden adquirir en las principales librerías y plataformas de venta en línea. Se invita al público a leer y comprar los libros de la autora, y a seguir sus redes sociales para estar al tanto de sus novedades y eventos.

Anuncia American Express a los pequeños restaurantes beneficiados en 2023 por el programa Backing International Small Restaurants

Se dió a conocer a los beneficiados pequeños restaurantes por el programa Backing International Small Restaurants

Backing International Small Restaurants, un programa que apoya a pequeños restaurantes de la Ciudad de México, particularmente aquellos que se identifican con algún grupo subrepresentado o económicamente vulnerable. 

American Express, en asociación con IDA Foundation y Fundación Placemaking Mexico, anunciaron a los 12 pequeños restaurantes que recibirán $7,500 USD* cada uno, mediante la segunda edición de este programa. Los recursos podrán ser empleados para realizar mejoras necesarias para mantener sus operaciones, desarrollar capacidades digitales, llevar a cabo la compra de nuevos equipos y otras mejoras físicas

SOBRE FUNDACIÓN PLACEMAKING MÉXICO Es una donataria autorizada internacional con más de 8 años de experiencia en la recuperación del espacio público con y para la comunidad en México y América Latina a través de brindar capacitación, asistencia técnica, donaciones en especie, diseño, construcción y activación de espacios públicos. Para mayor información, visite www.placemaking.mx

La inteligencia artificial y la sostenibilidad en primer plano a medida que la industria dirige su atención al 2024

Ciudad de México, noviembre de 2023.- La intensa y urgente demanda de capacidades de inteligencia artificial (IA), y la presión enfrentada para reducir el consumo energético, los costos y las emisiones de gases de efecto invernadero son enormes en la industria de centros de datos a medida que nos acercamos al 2024. La proliferación de la IA (según lo previó Vertiv hace dos años), junto con los desafíos de infraestructura y sostenibilidad inherentes a la computación con capacidades de AI, pueden verse en la industria y en todo el pronóstico de tendencias del centro de datos para 2024 de Vertiv (NYSE: VRT), un proveedor mundial de soluciones de continuidad e infraestructura digital crítica.           “La IA y sus consecuencias en las necesidades energéticas y las densidades del centro de datos se han convertido en el argumento principal en nuestra industria”, señaló Giordano “Gio” Albertazzi, director ejecutivo de Vertiv. “Encontrar maneras de ayudar a los clientes a satisfacer la demanda de IA y reducir el consumo energético y las emisiones de gases de efecto invernadero, es un desafío importante que exige nuevas colaboraciones entre los centros de datos, los fabricantes de chips y servidores, y los proveedores de infraestructura”, agregó. De acuerdo con los expertos de Vertiv, estas serán las tendencias predominantes en el ecosistema de centros de datos en 2024: 1. La IA establece los términos para las construcciones nuevas y las remodelaciones: La creciente necesidad de inteligencia artificial en todas las aplicaciones está obligando a las organizaciones a hacer cambios significativos en sus operaciones. Las instalaciones existentes se encuentran mal equipadas para soportar la implementación generalizada de computación de alta densidad necesaria para la IA y muchas carecen de la infraestructura necesaria para el enfriamiento líquido. En los próximos años, una mayor cantidad de organizaciones se dará cuenta de que la mitad de las medidas no son suficientes y optarán por construcciones nuevas (con cada vez más soluciones prefabricadas que reducen los tiempos de implementación) o las remodelaciones a gran escala que alteran sustancialmente su infraestructura de potencia y enfriamiento. Estos cambios significativos presentan oportunidades para la implementación de más tecnologías y prácticas amigables con el ambiente, como el enfriamiento líquido para los servidores de IA, junto con el gerenciamiento térmico de enfriamiento por aire para soportar todo el espacio del centro de datos. 2. Ampliar la búsqueda de nuevas alternativas de almacenamiento de energía: Las nuevas tecnologías y enfoques de almacenamiento de energía han mostrado la capacidad de integrarse de manera inteligente con la red eléctrica y cumplir con un importante objetivo: reducir el uso de los generadores. Los sistemas de almacenamiento de energía con baterías (BESS) soportan tiempos de operación prolongados al transferir la carga según sea necesario y por un mayor tiempo. Además, pueden integrarse a la perfección con fuentes de energía alternativa, como la solar o las celdas de combustible, lo cual minimiza el uso de generadores y reduce su impacto ambiental. Las instalaciones con BESS serán cada vez más comunes en 2024 y pasarán a ser modelos de “trae tu propia potencia” (BYOP, por sus siglas en inglés) y ofrecer la capacidad, la confiabilidad y la rentabilidad necesarias para soportar la demanda impulsada por la IA.
3. Las empresas darán prioridad a la flexibilidad: Aunque los proveedores de servicios de coubicaciones y en la nube buscan agresivamente nuevas implementaciones para satisfacer la demanda, es probable que las organizaciones de centros de datos empresariales diversifiquen las inversiones y las estrategias de implementación. La IA es un factor clave; las organizaciones luchan por encontrar la mejor manera de habilitar y aplicar la tecnología sin dejar de cumplir con los objetivos de sostenibilidad. Las empresas podrían empezar a buscar capacidad en las instalaciones para soportar la IA patentada y la implementación de aplicaciones de borde puede verse afectada por los vientos favorables de la IA. Es posible que muchas organizaciones den prioridad a un incremento gradual de las inversiones (apoyadas en gran medida en soluciones modulares prefabricadas) y al servicio y el mantenimiento para prolongar la vida útil de los equipos existentes. Estos servicios pueden ofrecer beneficios complementarios, optimizar la operación para liberar capacidad en entornos informáticos al límite y aumentar la eficiencia energética en el proceso. Asimismo, las organizaciones pueden reducir las emisiones de carbono de Alcance 3 al prolongar la vida útil de los servidores existentes en lugar de reemplazarlos y desecharlos. 4. La carrera hacia la nube se enfrenta a retos en seguridad: Gartner estima que el gasto global en servicios de nube pública aumentará un 20,4 % en 2024 y la migración masiva a la nube no da señales de disminuir. Esto hace que los proveedores de servicios en la nube se vean forzados a aumentar la capacidad rápidamente para soportar la demanda de IA y la computación de alto rendimiento, y seguirán recurriendo a los socios de coubicaciones alrededor del mundo para facilitar esta ampliación. Para los usuarios de la nube, que trasladan cada vez más datos fuera del sitio, la seguridad es fundamental, y según Gartner, el 80 % de los directores de tecnologías de la información (CIO) tiene planeado aumentar el gasto en seguridad cibernética y de la información en 2024. Las normativas nacionales y regionales de la seguridad de los datos son dispares y pueden crear desafíos de seguridad complejos a medida que continúan los esfuerzos por la estandarización. “Los centros de datos serán uno de los cambios de mayor impacto en la historia debido, en gran parte, a la adopción de IA y sus necesidades térmicas y de potencia de alta capacidad. El período transitorio entre hoy y el futuro presenta desafíos. En Latinoamérica, seremos testigos de muchos proyectos de remodelación de centros de datos de forma simultánea con construcciones nuevas para alojar aplicaciones de IA. En todos los casos, las tecnologías nuevas y las competencias profesionales son obligatorias”, mencionó Rafael Garrido, vicepresidente de Vertiv Latinoamérica. Para más información sobre estas y otras tendencias que afectan a la industria de centros de datos, visite el sitio Vertiv.com.
Salir de la versión móvil