De acuerdo a la más reciente encuesta Global Family Business Report 2026 elaborada por la firma de servicios profesionales KPMG, la ciberseguridad se consolidó como una prioridad estratégica en empresas del país.

En México, el 49% de las empresas consultadas considera a la ciberseguridad como un riesgo crítico que requiere gestión integral y el 25% reportó haber experimentado incidentes de este tipo, tasa similar al promedio global de 24 por ciento.

El análisis señala que entre las principales medidas adoptadas contra el problema destacan la capacitación del personal, las pruebas de hacking ético y el aumento en el presupuesto destinado a seguridad.

El 45% de las compañías dijo contar con procesos formales de evaluación en gestión de riesgos, por encima del 35% del promedio global.

Para la consultora, las compañías en México se encuentran en una fase de desarrollo en cuanto a la adopción de inteligencia artificial, pues el 43% puso en marcha proyectos piloto; 19% está en etapa de investigación y planificación, y sólo 16% ha escalado su uso a nivel organizacional.

En el tema de capital humano, el 45% de las empresas en el país identificó la atracción de talento externo como el principal reto, seguido por el desarrollo y reentrenamiento del personal señalado por el 36% de las firmas.

Como tercer reto, al menos para el 30% de los negocios consultados se encuentra el fortalecimiento de habilidades para el futuro, especialmente en tecnología e IA.

Entre las principales brechas operativas destacan la definición e implementación de estrategias de IA, así como el fortalecimiento de las habilidades de liderazgo y gestión de personas, apuntó KPMG.

Esto se ve reflejado en la adopción de nuevos puestos en la organización, como el director ejecutivo responsable de la ciberseguridad, que dejó de ser un perfil meramente técnico para convertirse en un líder estratégico, cuya principal función es traducir los riesgos de ciberseguridad al lenguaje del negocio.

En ese sentido, el 68% de los líderes en Latinoamérica ya emplea IA para defender a sus organizaciones, mientras que la mayoría participa activamente en la creación de políticas y ecosistemas de ciberseguridad nacionales.