El aumento de incidentes en la región expone la importancia de controlar la seguridad de toda la cadena de suministro. Akamai comparte cinco claves para proteger a los minoristas y sus clientes.
Cada octubre, con motivo del Mes de la concientización sobre Ciberseguridad, se destaca la necesidad crítica de proteger los datos y la infraestructura digital. En el sector minorista, una brecha en la seguridad de los proveedores puede tener un efecto dominó: afecta a la empresa, pone en peligro la cadena de suministro y provoca pérdidas considerables. El tema es alarmante, ya que, según el Informe 2025 de KnowB4 sobre tendencias globales en el sector retail, se estima que el 32% de los ataques globales a comercios minoristas se concentran en Latinoamérica, siendo la segunda región más afectada. En este sentido, Akamai recomienda a los minoristas que adopten estrategias proactivas para mitigar los riesgos y fortalecer su resiliencia frente a las ciberamenazas.
Jairo Parra, experto en ciberseguridad de Akamai, destaca que los ciberataques a proveedores externos y prestadores de servicios pueden interrumpir operaciones críticas y exponer datos sensibles. «Para que un ataque a la cadena de suministro tenga éxito, los actores de la amenaza deben insertar código malicioso en el software o encontrar formas de comprometer los protocolos o componentes de la red. Una vez que descubren una oportunidad, la aprovechan para obtener acceso a recursos digitales críticos. Un solo socio comprometido puede provocar fallos en cadena que afecten al inventario, los pagos, la logística y las funciones orientadas al cliente», señala.
Los ciberdelincuentes aprovechan cada vez más las vulnerabilidades de la cadena de suministro mediante ransomware, phishing y técnicas de ingeniería social para eludir las defensas tradicionales y acceder a información confidencial. A nivel mundial, el sector minorista se enfrenta a una nueva ola de ciberataques que ya ha afectado a grandes empresas, lo que subraya la necesidad de que los minoristas refuercen la seguridad de sus proveedores y adopten estrategias proactivas de protección.
«Un proveedor comprometido puede convertirse en una puerta de entrada a los sistemas del minorista, por lo que la afectación de una empresa clave puede generar interrupciones operativas tan graves como un ataque directo», alerta Jairo Parra. El riesgo aumenta cuando los proveedores gestionan servicios tecnológicos críticos, como procesadores de pagos, plataformas logísticas, sistemas de inventario o herramientas de atención al cliente, en lugar de limitarse a suministrar bienes físicos.
Los riesgos de una brecha en la cadena de suministro del sector minorista son múltiples y
significativos: desde la exposición de información corporativa a la competencia, lo que afecta a la competitividad, hasta pérdidas millonarias por interrupciones operativas o caída de las ventas. Además, las empresas pueden enfrentarse a sanciones por incumplimiento de la normativa de protección de datos y sufrir daños graves en su reputación.
Recomendaciones para fortalecer la cadena de suministro
Según Parra, «para fortalecer la resiliencia de la cadena de suministro, los minoristas deben adoptar estrategias de mitigación proactivas, que incluyen evaluaciones de riesgos de proveedores, planes de respuesta a incidentes y seguros cibernéticos adaptados al riesgo de terceros».
En concreto, Akamai recomienda a la cadena de suministro del sector minorista tener en cuenta las siguientes recomendaciones:
1. Visibilidad continua de los proveedores: los minoristas deben realizar un seguimiento detallado de las estrategias de ciberseguridad de sus proveedores, incluida la capacidad de respuesta ante incidentes, los sistemas de copia de seguridad y los tiempos de recuperación. Esta evaluación debe realizarse de manera continua para anticipar riesgos.
2. Actualización de los marcos contractuales: los contratos con los proveedores deben evolucionar para definir claramente las responsabilidades en materia de ciberseguridad y deben establecer criterios que permitan evaluar la preparación de los terceros en materia de protección de la información.
3. Implementación de soluciones tecnológicas avanzadas: es fundamental desplegar herramientas que ofrezcan visibilidad en tiempo real y una respuesta rápida. Dado que los minoristas dependen de integraciones de terceros y plataformas basadas en API, se recomienda implementar soluciones de protección de extremo a extremo para aplicaciones web y API, que son los principales objetivos de los ataques a la cadena de suministro.
4. Canales de comunicación seguros: la comunicación entre minoristas y proveedores constituye una infraestructura crítica que debe protegerse con el mismo rigor que los sistemas internos. Esto implica el uso de protocolos cifrados, autenticación multifactor (MFA) y evaluaciones periódicas de seguridad para evitar que estos canales se conviertan en vectores de ataque.
5. Cobertura del seguro cibernético específica: las pólizas tradicionales suelen cubrir solo los ataques directos al minorista. Por tanto, es necesario revisar y contratar coberturas que incluyan las interrupciones derivadas de los proveedores comprometidos para garantizar la protección integral de la cadena de suministro.
Ante incidentes cibernéticos en la cadena de suministro, la prioridad de los minoristas debe ser mantener la confianza de sus clientes, incluso ante interrupciones, escasez o disminución de los niveles de servicio. Para ello, es fundamental comunicar de manera transparente lo ocurrido, establecer plazos realistas para resolver los problemas y garantizar la protección efectiva de los datos de los clientes. La resiliencia de la cadena de suministro, combinada con estrategias proactivas de ciberseguridad y una gestión rigurosa de los proveedores, es así un factor crítico para proteger la operatividad y la reputación de los minoristas en un entorno digital cada vez más expuesto a amenazas.




