Empresas panameñas registran 46% de madurez en ciberseguridad y enfrentan importantes riesgos
Las empresas panameñas han avanzado en la implementación de medidas de protección digital, pero todavía enfrentan importantes debilidades para detectar, contener y responder a los ciberataques. El nivel promedio de madurez de ciberseguridad empresarial en el país alcanza apenas el 46%, lo que representa una zona de riesgo del 54%, según el primer Estudio de Madurez de Ciberseguridad Empresarial en Panamá, presentado por Tigo Business con la colaboración de Cloudflare, Fortinet y Microsoft.

El diagnóstico evaluó a más de 400 organizaciones privadas de los sectores comercio, industria, finanzas y educación, entre septiembre y diciembre de 2025. La investigación utilizó como referencia el marco internacional CIS Critical Security Controls v8, que establece 18 controles prioritarios para fortalecer la seguridad informática. De acuerdo con el informe, las buenas prácticas internacionales recomiendan mantener la zona de riesgo por debajo del 25%, una referencia de la que las empresas panameñas todavía se encuentran considerablemente alejadas.

La situación adquiere mayor relevancia frente al incremento de las amenazas digitales. Durante el último año, el Centro de Operaciones de Seguridad de Tigo Business detectó más de 4,000 millones de intentos de ataque contra organizaciones panameñas, cifra que representa un crecimiento superior al 50% anual.
Juan José de Dios, gerente general de Tigo Panamá, advirtió que la posición del país como centro logístico, financiero y digital lo convierte en un objetivo atractivo para los ciberdelincuentes. Explicó que, aunque las empresas han construido barreras de protección razonables, todavía necesitan mejorar su capacidad para identificar amenazas y responder oportunamente. A su juicio, la ciberseguridad debe dejar de considerarse un gasto tecnológico y asumirse como una inversión estratégica para garantizar la continuidad de los negocios.
Los resultados revelan que las principales fortalezas empresariales se concentran en la protección de la infraestructura y el perímetro digital. La gestión de infraestructura de red registra una madurez de 69.6%, seguida de la protección del correo electrónico y la navegación, con 63.8%, mientras que la gestión de cuentas alcanza 59.8%, favorecida por la adopción de mecanismos como la autenticación multifactor.
Sin embargo, las mayores debilidades aparecen en los controles relacionados con la detección y respuesta ante incidentes. La gestión de registros de auditoría alcanza apenas 26.5%, convirtiéndose en el componente más vulnerable. Esta herramienta resulta fundamental para identificar actividades sospechosas, reconstruir incidentes y determinar si los sistemas han sido comprometidos. También presentan niveles bajos las pruebas de penetración, con 27.2%; la gestión de proveedores y terceros, con 34







Comentarios