La protección de las cadenas de valor corporativas frente al vector del riesgo de terceros (third-party risk), la proliferación de campañas de ransomware e ingeniería social y la urgencia de dotar de capacidades tecnológicas gratuitas al tejido empresarial del país marcan la pauta del sector informático. Ante el incremento sustancial en el volumen de amenazas cibernéticas registradas en América Latina, la Asociación Mexicana de la Industria de Tecnologías de Información (AMITI), en alianza con Mastercard, KIO IT Services y Capa 8, formalizó el lanzamiento del programa nacional “PyMEs Ciberseguras” en este 2026.
La ruta práctica de ciber-resiliencia para el sector empresarial
El programa responde a la vulnerabilidad que enfrentan las micro, pequeñas y medianas empresas mexicanas, las cuales suelen operar con presupuestos de TI limitados, convirtiéndose en el eslabón frágil para vulnerar las redes de grandes corporativos compradores. Diseñada como una iniciativa de acceso gratuito, la plataforma integra un ecosistema de medición de exposición digital, programas de autodiagnóstico en tiempo real y planes de remediación operativa.
La ruta estratégica para la gestión del riesgo cibernético en las empresas participantes se estructura en cinco fases operativas:
-
Conciencia: Campañas de sensibilización ejecutiva sobre vectores de ataque comunes como phishing, secuestro de credenciales y fraude digital.
-
Autodiagnóstico AMITI (Capa 8): Evaluación en línea que permite a los directivos conocer la madurez de sus controles de privacidad de datos y gestión de accesos.
-
My Cyber Risk (Mastercard): Otorgamiento de licencias gratuitas a firmas elegibles para escanear activos expuestos a la red e identificar brechas de configuración crítica.
-
Remediación e implementación: Traducción de vulnerabilidades halladas en hojas de ruta técnicas de atención inmediata.
-
Progresión continua: Programa de capacitación y actualización permanente para personal operativo mediante Masterclasses virtuales.
Diagnóstico de Madurez y Capacidades del Programa “PyMEs Ciberseguras” (2026)
La alianza de los líderes del sector tecnológico busca integrar a las PYMES como proveedores confiables en el comercio global:
| Aliado Tecnológico / Institucional | Herramienta / Aporte al Programa | Objetivo de Resiliencia Empresarial |
| AMITI (Dir. Sofía Pérez Gasque) | Liderazgo gremial y coordinación | Elevación de competitividad e integración a cadenas |
| Mastercard (Pres. Silvana Hernández) | Plataforma My Cyber Risk (Licencias) | Visibilidad de exposición digital y auditoría externa |
| KIO IT Services (CEO Bruno Juanes) | Arquitectura de protección y nube | Transformación segura de la operación diaria |
| Capa 8 | Sistema de autodiagnóstico en línea | Evaluación de madurez digital y accesos |
“Las PyMEs representan la columna vertebral de la economía en México; sin embargo, se han convertido en el blanco principal de los ciberdelincuentes por la falta de una cultura de prevención digital. Con ‘PyMEs Ciberseguras’ no solo buscamos proteger la infraestructura de las empresas, sino elevar su competitividad y convertirlas en proveedores confiables dentro de las cadenas globales de valor”. — Sofía Pérez Gasque, Directora General de AMITI.
Confianza digital y valor en la cadena de suministro
Durante la presentación, la presidenta de la División Norte de América Latina en Mastercard, Silvana Hernández, y el CEO de KIO IT Services, Bruno Juanes Gárate, coincidieron en que la digitalización acelerada de las operaciones comerciales requiere sustentarse en protocolos sólidos de protección de datos. En un contexto donde la interconexión con pasarelas de pago y sistemas de facturación electrónica es indispensable, la ciberseguridad deja de ser un gasto operativo para transformarse en un requisito de permanencia en el mercado.
Al democratizar el acceso a herramientas de análisis de riesgo que anteriormente estaban reservadas para corporativos multinacionales, AMITI y sus aliados fortalecen la continuidad de negocio del sector productivo. La iniciativa refrenda que la protección de la información corporativa no depende de cuantiosas inversiones iniciales, sino de la implementación oportuna de controles básicos, monitoreo constante y capacitación del talento humano.


