Colombia se ubica como el segundo país con más ciberataques por empresa en América Latina, con un promedio de 4.090 ataques semanales por organización, solo detrás de Brasil con 4.118 y por encima de México con 3.548, según el más reciente informe de Check Point Research.
La cifra confirma que la región es hoy el blanco preferido de los cibercriminales en el mundo: las empresas latinoamericanas reciben en promedio 3.364 ataques semanales, un 20% más que hace un año, por encima de Asia-Pacífico, África, Europa y Norteamérica, según el mismo informe.
El hallazgo se suma a otros indicadores que muestran una escalada sostenida. Según el Reporte del Panorama de Amenazas 2026 de FortiGuard Labs de Fortinet, Colombia registró 10,9 billones de intentos de ciberataque y 7 billones de escaneos de vulnerabilidad sobre su infraestructura digital durante 2025.
El ransomware sigue siendo la amenaza más disruptiva: creció 389% a nivel mundial en 2025 y dejó 7.831 víctimas confirmadas, cinco veces más que el año previo, de acuerdo con Fortinet.
El impacto ya se refleja en las cifras de delitos informáticos. Según el informe «Estado de la ciberseguridad en Colombia» de la Cámara Colombiana de Informática y Telecomunicaciones (CCIT), el Centro Cibernético Policial recibió 77.866 denuncias por delitos informáticos en 2024, un 23% más que el año anterior, de las cuales 37.409 correspondieron a hurtos por medios informáticos, con un crecimiento del 20% interanual.
Más que contar con las herramientas, un nuevo sistema comprueba su adecuado funcionamiento.
En respuesta a esta necesidad, NYCE ha desarrollado la Unidad Especializada en Ciberseguridad, que se encarga de la evaluación, prueba y validación técnica en ciberseguridad, basados en los más de 30 años de trayectoria en materia regulaciones aplicables a productos y Sistemas de Gestión de Seguridad de la Información en América Latina. Los análisis de la industria señalan que la brecha central de las empresas colombianas no solo es la falta de inversión en herramientas de seguridad, sino la ausencia de evidencia técnica objetiva e independiente de que esas herramientas realmente funcionan.
En este sentido, NYCE ofrece esta evidencia mediante pruebas técnicas controladas y evaluación independiente de sistemas IT, OT, IoT, Cloud e inteligencia artificial, alineadas con estándares y regulaciones internacionales, sin participar en el diseño ni la implementación de las soluciones que evalúa.
“Colombia está en un punto de inflexión: las empresas ya no pueden simplemente declarar que son seguras, tienen que demostrarlo con evidencia técnica verificable. Cada ataque que golpea a un banco, una entidad de gobierno o un proveedor tecnológico confirma lo mismo: la seguridad se construye con validación independiente, no solo con más herramientas instaladas”
“En la Unidad Especializada en Ciberseguridad NYCE evaluamos y ponemos a prueba la ciberseguridad de productos, servicios e infraestructuras críticas para que las organizaciones tomen decisiones informadas antes de que ocurra un incidente, no después”, afirmó Pablo Corona, experto y Director of Cybersecurity Solutions NYCE.
La respuesta institucional también avanza: en junio de 2025 el Gobierno de Colombia presentó la Estrategia Nacional de Seguridad Digital 2025-2027, liderada por el Ministerio de las Tecnologías de la Información y las Comunicaciones (MinTIC), que contempla la creación de un Centro de Operaciones de Seguridad (SOC) nacional y mecanismos de respuesta coordinada ante incidentes críticos.
En ese contexto se plantea la evaluación independiente como un complemento, no como un sustituto, de la consultoría de implementación: mientras los consultores diseñan e implementan controles de seguridad, NYCE los somete a pruebas mediante ataques y simulacros controlados, y entrega a las empresas evidencia técnica objetiva que pueden mostrar a reguladores, clientes y socios comerciales.

