Vulnerabilidades en proveedores y falta de habilidades: los dos frentes más críticos para los CISOs
Un reciente informe de BrandShield consultó a 200 CISOs sobre los principales riesgos que enfrentan hoy las organizaciones.

La ciberseguridad corporativa atraviesa un punto de máxima complejidad. Por un lado, los ataques a la cadena de suministro alcanzaron niveles récord: los actores maliciosos ya no apuntan solo a las empresas, sino a sus proveedores, integraciones SaaS y servicios de terceros.
Por el otro, las organizaciones enfrentan una
escasez creciente de talento especializado
capaz de anticipar y gestionar estos riesgos interconectados. Esta doble presión convierte a la
seguridad de proveedores
y al
déficit de habilidades
en los desafíos más urgentes para los CISOs en 2026.
En este contexto, cada nuevo
partner
tecnológico suma una posible puerta de entrada y obliga a reforzar auditorías, monitoreo continuo y acuerdos de seguridad más estrictos. A la vez, la falta de profesionales capacitados para operar, escalar y automatizar estrategias de defensa deja a los equipos internos sobreexigidos, intentando hacer más con menos.
Esta realidad se confirma en un reciente
informe de BrandShield
, que consultó a 200 CISOs sobre los principales riesgos que enfrentan hoy las organizaciones. El estudio revela una dispersión de amenazas que refleja la complejidad del ecosistema digital.
Las 10 amenazas que más preocupan a los CISOs son:
- Phishing
- Malware y ransomware
- Suplantación de marca
- Filtración de datos y credenciales
- Ataques a la cadena de suministro
- Vulnerabilidades en software de terceros
- Amenazas internas
- Fraudes en redes sociales y sitios falsos
- Deepfakes y manipulación de identidad
- Riesgos asociados a IA generativa
De esta manera, no existe una amenaza dominante
.
“Los niveles de preocupación están repartidos de manera pareja, lo que indica que los CISOs hoy enfrentan un ecosistema de riesgos interconectados que se potencian entre sí”, explicó Néstor Markowicz, COO de CertiSur
.
Esto exige abandonar el enfoque tradicional de priorizar un único riesgo y avanzar hacia una defensa integral basada en múltiples capas de seguridad, que incluya:
- Automatizar la gestión de certificados
- Detectar y desactivar amenazas en tiempo real
- Incorporar autenticación multifactor (MFA)
- Aumentar la visibilidad sobre accesos, sistemas expuestos y terceros
El panorama actual demuestra que el ciberdelito ya no opera en compartimentos aislados. Una campaña de
phishing
puede ser la antesala de un
ransomware
; una identidad digital manipulada mediante
deepfake
puede habilitar accesos críticos; una filtración en un proveedor puede comprometer a toda la organización.
“
Hoy la ciberseguridad es un tema de negocio, no solo de tecnología”, subrayó Markowicz
. “Un ataque puede detener la operación completa de una empresa, generar pérdidas significativas y afectar su reputación. Con amenazas diversas y altamente conectadas, un incidente aislado puede escalar muy rápido”.
Frente a este escenario,
la prioridad es ganar visibilidad y automatizar
. “El primer paso es saber qué certificados, accesos y sistemas están expuestos. Luego, automatizar su gestión, sumar MFA y concientizar equipos. Esa combinación reduce de inmediato la superficie de ataque y prepara a la organización para responder de manera ágil ante cualquier incidente”, concluyó el COO.
Artículos relacionados

DIFC analiza el avance de bancos emergentes con IA y el mayor cambio desde 2008
El segundo informe 2026 *Future of Finance* del centro financiero de Dubái proyecta presión competitiva sobre la banca tradicional y estima que, sin una transformación decisiva, el fondo de ganancias del sector podría caer unos US$ 170.000 millones para 2030, con impacto en rentabilidad, costo de capital y modelos operativos

WPP Enterprise Solutions y AWS sellan un acuerdo multianual para escalar IA agéntica
La colaboración busca acelerar el pasaje de pilotos a sistemas de IA de grado productivo en comercio, experiencia del cliente y marketing, con un portafolio de soluciones sobre AWS y una proyección de Gartner que estima que para 2028 el 60% de las marcas usará IA agéntica en interacciones uno a uno

Venta móvil y autopago aceleran el retail y buscan reducir filas en tiendas
Las soluciones de autopago y los dispositivos mPOS se expanden en supermercados, farmacias y tiendas de conveniencia en Argentina, con adopción ya visible en hábitos de consumo según PwC, mientras el sector enfrenta desafíos de conectividad e integración para sostener experiencias de compra más ágiles y consistentes

