Accesibilidad

Seminario Sobre Estrategias de Respuesta al Ransomware

El 6.º seminario exclusivo para miembros de LAC4, dirigido por los expertos de EU CyberNet Jorge Coello García y Juan Carlos París Balleza, se centró en las estrategias de respuesta al ransomware, conectando el marco legal con la acción práctica.

Los participantes abordaron una amplia gama de temas diseñados para dotarlos de los conocimientos y habilidades necesarios para prevenir, responder y recuperarse de incidentes de ransomware.

El seminario, enfocado tanto en los aspectos técnicos como organizativos, exploró tecnologías avanzadas de defensa, planificación de continuidad de negocio y recuperación ante incidentes, gestión de crisis y otras estrategias clave para una respuesta eficaz frente al ransomware.

La sesión también incluyó un segundo bloque sobre Estrategias de Respuesta al Ransomware en LATAM, liderado por Juan Carlos París Balleza, que analizó los retos específicos que enfrenta la región. Esta parte abordó estrategias de prevención y preparación, detección y respuesta inmediata, gestión de crisis y comunicación, cooperación regional y perspectivas futuras, concluyendo con reflexiones clave para fortalecer la resiliencia en América Latina.

Principales conclusiones del seminario para una respuesta eficaz frente al ransomware:

  • El ransomware es hoy una de las amenazas más críticas para organizaciones de todo tipo, y su creciente sofisticación exige respuestas estratégicas y coordinadas.
  • Responder de manera efectiva no se limita a la tecnología: requiere un enfoque integral de estrategias, que combine el marco legal y regulatorio entre otras cosas.
  • En el ámbito de la ciberseguridad, la evaluación de riesgos y la adopción de medidas de prevención proactiva son la base sobre la que se construye una defensa sólida frente al ransomware.
  • Conocer el riesgo no basta; es imprescindible anticiparse al adversario mediante metodologías como el threat hunting y el red teaming.
  • Para minimizar el riesgo de ransomware, las políticas de acceso privilegiado y la microsegmentación actúan como barreras críticas.
  • En la era del ransomware, las Zero Trust Architectures (ZTA) se han convertido en el estándar de referencia para proteger entornos híbridos, donde conviven nubes públicas, privadas y centros de datos on-premises.
  • La capacidad de una organización para recuperarse de un ataque de ransomware depende de la solidez de sus estrategias de copia de seguridad, de la claridad de sus planes de recuperación y de la rigurosidad de sus pruebas periódicas.
  • El seguro de ciberriesgo se ha convertido en un componente esencial de la estrategia de defensa contra el ransomware.
  • La regulación suele ir por detrás de la industria. Muchos países carecen de leyes específicas de ciberseguridad o no contemplan el ransomware de forma directa.
  • Mientras que en Europa la regulación y la normativa van delante de la industria; en LATAM la regulación y la normativa va detrás de la industria.​
  • Algunos de los principales problemas que enfrenta Latino America en la lucha contra los ransomware son las brechas regulatorias, la desigualdad tecnológica entre empresas, la escasez de talento, la cultura del secretismo, y la dependencia de terceros.
  • Existe un temor persistente al daño reputacional, lo que lleva a ocultar incidentes en lugar de compartirlos para generar aprendizaje colectivo. ​ La decisión entre compartir abiertamente cada detalle del incidente y optar por un silencio estratégico debe basarse en un análisis de riesgos de comunicación.

LAC4 sigue comprometida con apoyar a sus miembros en el desarrollo y fortalecimiento de su capacidad para evitar, enfrentar y superar los ataques de ransomware. El seminario contó con la participación de 203 representantes y responsables de políticas de las naciones participantes de LAC4. Estuvo específicamente diseñado para profesionales de ciberseguridad y responsables de la formulación de políticas de los países miembros de LAC4, entre ellos Antigua y Barbuda, Colombia, República Dominicana, Ecuador, El Salvador, Guatemala, Honduras, Panamá, Uruguay, Las Bahamas, así como miembros de RedCLARA.


Keep reading similar articles
Seminario exclusivo para miembros de LAC4: Una arquitectura jurídica y un marco común

El seminario se centró en el desarrollo de una arquitectura jurídica coherente y un marco común de ciberseguridad en América Latina, comenzando con una introducción a la Directiva NIS 2, adoptada por la Unión Europea en 2022, y a la situación de la ciberseguridad en la República Checa. La sesión puso de relieve que, si bien muchos países de la región están alineándose con estándares internacionales, la adaptación de estos marcos a las realidades institucionales, técnicas y económicas locales sigue siendo un desafío significativo.

LAC4 apoya la resiliencia cibernética de las Bahamas con una Evaluación Nacional de Riesgos de Ciberseguridad

LAC4, en cooperación con EU CyberNet, está apoyando al gobierno de las Bahamas en la realización de su evaluación nacional de riesgos de ciberseguridad. Realizada con la capacidad del Expert Pool de EU CyberNet, esta evaluación respalda la implementación de la estrategia nacional de ciberseguridad de las Bahamas, contribuyendo al establecimiento de una postura sólida en materia de ciberseguridad a nivel nacional.

En HackConRD 2026: Inteligencia Artificial en Ciberseguridad

El experto de EU CyberNet, Carlos Polop, impartió una sesión sobre el uso de la inteligencia artificial en ciberseguridad y pentesting durante la conferencia HackConRD 2026, el 28 de marzo de 2026 en Santo Domingo, República Dominicana.

Reserva la fecha: CyberWeek@LAC4 2026 se celebrará del 17 al 20 de noviembre

La 5ª edición de CyberWeek@LAC4 y 0ct0b3rf35t se llevará a cabo en Santo Domingo, República Dominicana, del 17 al 20 de noviembre de 2026.

En seguimiento al taller presencial para PYMES celebrado en marzo de 2025 en Guatemala

LAC4 organizó una capacitación de seguimiento en línea el 26 de marzo de 2026 para las PYMES que participaron en el taller presencial de marzo de 2025 en Guatemala. La capacitación se centró en evaluar la resiliencia cibernética de los participantes un año después del entrenamiento y en ofrecer conocimientos adicionales para fortalecerla.

Lanzamiento del programa Her CyberTracks: fortaleciendo el rol de las mujeres en la ciberseguridad

La cuarta edición del programa CyberTracks, coorganizada por LAC4 y sus socios, ya está abierta a postulaciones para reunir a más mujeres en ciberseguridad de todo el mundo en una experiencia intensiva de formación, con el objetivo de dotarlas de habilidades y conocimientos para tener éxito en este ámbito. La fecha límite para postular es el 19 de abril de 2026.