Cimatic Plan Nacional de Ciberseguridad

Tiempo de lectura: 4 minutos

Plan Nacional de Ciberseguridad: iniciativas que puedes implementar en tu empresa

Con el objetivo de trazar una ruta que promueva la evolución, fortalecimiento, la integración de nuevas tecnologías y las mejores prácticas, el Gobierno de México ha impulsado, a través de la Agencia de Transformación Digital y Telecomunicaciones, el Plan Nacional de Ciberseguridad.

En este artículo, conocerás en qué consiste y por qué es importante implementar las mejores prácticas de seguridad informática en tu empresa.

Conoce nuestros sistemas

 

Estatus de la ciberseguridad en el mundo

El panorama que estamos viviendo actualmente —tensiones geopolíticas, adopción de tecnologías emergentes y sofisticación en ciberataques— ha propiciado un incremento en los riesgos cibernéticos.

De acuerdo con el estudio Malware de Statista, el costo estimado del cibercrimen en 2025 fue 10.29 billones de dólares y para 2029 la cifra podría alcanzar una cifra de hasta 15.63 billones de dólares.

De acuerdo con el mismo reporte, 39% de los ciberataques en 2024 fueron de tipo malware multipropósito, 19% por ladrones de información o infostealers (malware diseñado para rastrear y extraer datos confidenciales), 6% de tipo móvil y 2% criptomineros.

World Bank resaltó que América Latina y el Caribe experimentaron el crecimiento más acelerado a nivel mundial de incidentes de ciberseguridad, ya que se registró una tasa anual de incremento del 25% entre 2014 y 2023.

En el documento sobre el Plan Nacional de Ciberseguridad se dio a conocer que empresas y organizaciones de México recibieron alrededor de 324 mil millones de intentos de ataques en 2023, 25% más que el año anterior. Esto coloca al país como uno de los más afectados de la región.

En el caso de México, las 3 amenazas principales en el ámbito de la ciberseguridad son el crimen organizado, amenazas geopolíticas y las que surgen por tecnologías como la inteligencia artificial.

 

En qué consiste el Plan Nacional de Ciberseguridad

Esta iniciativa abarca del 2025 al 2030. El proceso inicia en 2025, con el establecimiento de los fundamentos normativos y de operación hasta el posicionamiento de México como un referente.

Durante este periodo, se llevará a cabo un evento trascendental como la Copa Mundial de la FIFA 2026, por lo que México debe garantizar la seguridad digital de infraestructuras críticas, servicios esenciales, sistemas financieros y plataformas digitales.

Conoce todo el proceso del Plan Nacional de Ciberseguridad:

 

Fundamento

Esta etapa, que se llevó a cabo en 2025, estuvo conformada por 3 proyectos para establecer los lineamientos y protocolos de ciberseguridad, además de colaborar estrechamente con Brasil y otros países de la región.

  • Marco General de Ciberseguridad
  • Adhesión formal a LAC4 (representa la incorporación de México a las principales redes regionales de cooperación en ciberseguridad en América Latina y el Caribe)
  • Memorando de Entendimiento sobre cooperación entre Brasil y la Agencia de Transformación Digital y Telecomunicaciones (ATDT)

 

Expansión

Durante este 2026, se está llevando a cabo una de las etapas fundamentales del plan para asentar las bases y consolidar a México como un referente en temas de ciberseguridad.

  • Ley General de Ciberseguridad
  • Estrategia Nacional de Ciberseguridad
  • Centro Nacional de Operaciones en Ciberseguridad
  • Integración de Red de CSIRTs (Centro de Respuesta a Incidentes de Ciberseguridad de la ATDT)
  • Administración Pública Federal Cibersegura
  • Identificación de infraestructuras críticas y de los servicios esenciales
  • Programa operativo y de evaluación de vulnerabilidades
  • Academia Virtual Federal
  • Red Nacional de Contactos de Ciberseguridad
  • MoUs bilaterales
  • MoUs de CSIRTs internacionales
  • Red Federal de CERTs/CSIRTs
  • Sistema de alertas críticas de la APF

 

Consolidación

Para 2027 se implementará un sistema que se enfoque en la identificación, análisis, evaluación, tratamiento y monitoreo continuo de los riesgos de ciberseguridad en todos los niveles organizacionales de la Agencia de Transformación Digital y Telecomunicaciones, así como una plataforma de entrenamiento y simulación avanzada:

  • Sistema integral de gestión de riesgos (ERM-Cyber ATDT)
  • Cyber Range Nacional

 

Maduración (2028)

En esta etapa, contemplada para 2028, se implementarán dos proyectos relevantes: uno enfocado en revolucionar las capacidades de gestión de riesgos mediante machine learning, deep learning y análisis predictivo, y un espacio que proporciona servicios de coordinación ante incidentes regionales y que opere 24/7.

  • IA para ciberdefensa
  • Centro Regional LATAM de Respuesta

 

Liderazgo

Para 2029, se estima que México pase de ser un receptor de cooperación internacional a un proveedor de servicios de alto valor, además de contar con espacios especializados para recopilación, procesamiento, almacenamiento y análisis, de manera sistemática, oportuna y segura, información de ciberseguridad de todas las dependencias gubernamentales. Por ello, se implementarán las siguientes iniciativas:

  • Estrategia de exportación de servicios.
  • Ventanilla Única de Información de Ciberseguridad
  • Observatorio APF de Ciberseguridad.

 

Transformación y proyección (2030)

El objetivo para 2030 es establecer un sistema de acreditación y certificación que reconozca a las instituciones de la APF que demuestren niveles de implementación de protocolos de seguridad, cumplimiento normativo y madurez en capacidades de ciberseguridad.

  • Certificación nacional para el cumplimiento de los lineamientos y protocolos de ciberseguridad de la Administración Pública Federal.
  • Proyecto Next-Gen SecOps (IA avanzada y tecnologías emergentes).

 

Aspectos a considerar para tu empresa

Si bien es cierto que el Plan Nacional de Ciberseguridad (2025-2030) se enfoca principalmente en instituciones gubernamentales, puedes aplicar algunas iniciativas en tu empresa para reducir el riesgo de sufrir un ciberataque.

Conoce 3 acciones que puedes impulsar en tu empresa:

  1. Desarrolla una cultura de ciberseguridad. Asegúrate que todos los empleados estén alineados con este objetivo.
  2. Capacita a tu personal sobre qué es, su importancia y cuáles son principales riesgos y vulnerabilidades.
  3. Fomenta el uso de nuevas tecnologías digitales con responsabilidad, teniendo el cuidado necesario y criterio para reconocer e identificar posibles ataques.

 

¿Ya estás implementando una cultura enfocada en ciberseguridad en tu empresa?

 

Sistemas ERP: un aliado en ciberseguridad

¿Sabías que además de automatizar tareas y centralizar la información en una sola plataforma un sistema ERP te ayuda a blindar la información de tu empresa?

Nuestro sistema Infor ERP integra diferentes funcionalidades para proteger tu información y blindar tu infraestructura tecnológica:

  • Controles de acceso: define roles y accesos para cada usuario en el sistema, esto reduce el riesgo de robo de información.
  • Cifrado de datos: convierte tu información en un formato ilegible, por lo que serán inservibles en caso de robo.
  • Monitoreo en tiempo real: detecta la actividad de los usuarios, accesos al sistema y los cambios en la información.
  • Copias de seguridad: de este modo, la información podrá restaurarse en caso de robo o daño de los datos.

 

Contáctanos y agenda una demo

Comparte

Solicita más información sobre nuestras soluciones ERP

Comparte tus datos y recibe información personalizada para tu empresa.





    Publicaciones Recomendadas

    Encuentra el ERP ideal para tu empresa

    Responde unas pocas preguntas y obtén la mejor solución para mejorar tu producción.