Bogotá, julio de 2026. La ciberseguridad ha superado la etapa en la que tener una contraseña
robusta y no abrir correos electrónicos sospechosos era suficiente para estar protegido. Hoy, los
ciberdelincuentes se valen de hábitos digitales cotidianos y aparentemente inofensivos que los
empleados realizan por comodidad o desconocimiento, abriendo puertas traseras directas hacia
las redes corporativas. Exponer estas vulnerabilidades silenciosas y presentar las soluciones
tecnológicas para mitigarlas será uno de los enfoques principales en el pabellón de seguridad
digital de la Feria Internacional de Seguridad (ESS+), evento que se desarrollará en las
instalaciones de Corferias del 26 al 28 de agosto y que es organizado por Pafyc e Ifema.
El impacto de estas malas prácticas está cuantificado por las principales entidades de análisis
tecnológico. De acuerdo con el reciente Informe sobre el Costo de las Brechas de Datos
publicado a nivel global por IBM Security, más del 68% de los incidentes de ciberseguridad
corporativa en América Latina no se originan por fallas en la infraestructura técnica, sino por
negligencia involuntaria de los usuarios al interactuar con aplicaciones de terceros y entornos
no autorizados. Este dato oficial subraya que el eslabón más débil sigue siendo el
comportamiento humano frente a las nuevas tecnologías.
El primer riesgo profundo radica en el uso indiscriminado de herramientas de inteligencia
artificial públicas. Muchos profesionales copian y pegan fragmentos de código, contratos
confidenciales o bases de datos financieras en asistentes virtuales gratuitos para acelerar su
trabajo, entregando información sensible a servidores de terceros donde puede ser utilizada
para entrenar modelos abiertos. El segundo error común es compartir documentos sin limpiar la
metadata. Archivos en formatos editables o fotografías suelen contener historiales de cambios,
nombres de usuarios de la red interna y coordenadas de ubicación (datos Exif), información que
los atacantes recopilan pacientemente para perfilar ataques de ingeniería social altamente
personalizados.
El tercer factor de riesgo es la adopción de la tecnología en la sombra o "Shadow IT". Esto
ocurre cuando los empleados utilizan nubes de almacenamiento personales o aplicaciones de
mensajería no corporativas para enviar archivos laborales simplemente porque les resulta más
rápido, eludiendo por completo los protocolos de encriptación y monitoreo de la compañía. En
cuarto lugar, destaca la falta de control sobre los permisos de las interfaces de programación
(API) en los dispositivos móviles. Aceptar que una aplicación de linterna o un juego casual
tenga acceso al micrófono, calendario y contactos del teléfono personal, el cual suele estar
conectado a la misma red WiFi corporativa, crea un puente invisible para el robo de
credenciales.
Finalmente, el quinto riesgo avanzado es el solapamiento de la autenticación biométrica. Utilizar
la misma huella dactilar o reconocimiento facial para desbloquear aplicaciones de
entretenimiento, realizar pagos en plataformas no verificadas y acceder a la red privada virtual
(VPN) del trabajo, genera un escenario crítico si los datos biométricos almacenados en un
servidor vulnerable son comprometidos. Estos cinco hábitos diarios demuestran que la
ciberhigiene moderna requiere un nivel de conciencia superior al tradicional, exigiendo
arquitecturas que protejan al usuario incluso de sus propias decisiones operativas.
Frente a la necesidad de educar y proteger a las organizaciones, Patricia Acosta, directora de la
feria, analiza la situación actual señalando que la barrera entre la vida digital personal y el
entorno laboral desapareció por completo con la hiperconectividad. “En la feria ESS+
hablaremos de cómo los esquemas ciberseguridad que ofrecen arquitecturas de confianza cero,
permitiendo a las empresas proteger sus redes incluso cuando el empleado comete estos cinco
errores desde su dispositivo personal, garantizando que la operación no se detenga por un
descuido humano”.
Directores de sistemas, gerentes generales, consultores de riesgos y profesionales de la
seguridad informática pueden conocer la agenda académica sobre ciberdefensa y tramitar su
ingreso en el sitio oficial: ESS.com
____________________________________________________________________________
_________
ACERCA DE LOS ORGANIZADORES
Corferias – Centro Internacional de Negocios y Exposiciones de Bogotá: Con más de 70
años de trayectoria, Corferias es el principal recinto ferial de Colombia y uno de los más
importantes de América Latina. Su misión es promover el desarrollo empresarial y social
mediante plataformas de negocios que impulsen la innovación y la transferencia de
conocimiento en todos los sectores productivos.
Feria Internacional de Seguridad (ESS+): Es la plataforma de negocios y exhibición
tecnológica más importante de la región Andina, Centroamérica y el Caribe para los sectores de
seguridad electrónica, ciberseguridad, seguridad industrial y protección contra incendios.
Organizada por Pafyc, Corferias e Ifema, la Feria Internacional de Seguridad ESS+ reúne a
marcas líderes de la industria para presentar soluciones integrales e innovadoras que
respondan a los principales desafíos de seguridad de los sectores público y privado.