Ciberincidentes y protección de datos en Uruguay: claves del informe 2025 de CERTuy
El último informe de CERTuy, el Centro Nacional de Respuesta a Incidentes de Seguridad Informática…
El último informe de CERTuy, el Centro Nacional de Respuesta a Incidentes de Seguridad Informática…
Uruguay cuenta con un régimen fiscal especial diseñado para incentivar el desarrollo y la exportación…
En los últimos años, empezamos a escuchar cada vez más sobre las famosas “granjas de…
Magis TV, una de las plataformas IPTV más populares de la piratería audiovisual en América…
Con el Decreto 66/025, Uruguay da un paso firme hacia una gestión más segura y…
Un programa de compliance de protección de datos es un conjunto de políticas, procedimientos y…
Implicancias de la Reserva bajo el Artículo 64.1 del Capítulo II Introducción Uruguay ha decidido…
En un futuro próximo, Microsoft estará instalando en Uruguay un nuevo laboratorio de inteligencia artificial…
En los primeros cinco meses del año 2022, se presentaron para recibir beneficios fiscales 353…
La carne bovina fue el producto con mayor incidencia en el crecimiento de las ventas…
Uruguay XXI anuncia la reapertura de la convocatoria para realización de producciones internacionales del Programa Uruguay…
El pasado mes de agosto se aprobó en el Parlamento nacional una Ley que regula…
El 18 de diciembre, el Senado aprobó en Uruguay la modificación a la ley de…
Estamos viviendo días de mucha incertidumbre, expuestos a muchísima información que no siempre es correcta…
El Ministerio de Trabajo y Seguridad Social modificó, en forma temporal, el régimen de subsidio…
Les compartimos la información actualizada del estado actual y fechas en que retomarían los plazos…
El Índice de Desarrollo del Gobierno Electrónico, elaborado por la Organización de las Naciones Unidas,…
El Programa Uruguay Audiovisual (PUA) lanzó sus líneas de incentivo para producciones internacionales tanto de…
Uruguay se posiciona en el segundo lugar entre los mejores países de América Latina para…
En los pasados días el Poder Ejecutivo uruguayo publicó un Decreto que establece determinadas pautas…
Se presentó en el mes de setiembre en Uruguay, un proyecto de ley que incluye…
Inversión extranjera directa en Uruguay 20/21 Uruguay XXI presentó el nuevo Informe de Inversión Extranjera…
El nuevo reporte de la ONG Transparencia Internacional (TI) sobre percepción de la corrupción volvió…
Por Manuel Pittaluga, socio – Data Privacy
El último informe de CERTuy, el Centro Nacional de Respuesta a Incidentes de Seguridad Informática de Uruguay, deja un mensaje claro para las organizaciones: la pregunta ya no es si van a enfrentar un incidente de ciberseguridad, sino cuándo y con qué nivel de preparación.
Durante el primer semestre de 2025 se registraron más de 17.000 ciberincidentes en el país. Este dato no debe interpretarse únicamente como un aumento de ataques. En parte, refleja una mejora en las capacidades de detección y monitoreo del ecosistema digital uruguayo. Sin embargo, el escenario sigue siendo exigente: la superficie de exposición continúa creciendo y muchas organizaciones aún reaccionan tarde.
Uno de los aspectos más relevantes del informe es que la mayoría de los incidentes detectados corresponde a recolección de información. Este tipo de eventos suele minimizarse por no generar un impacto inmediato visible. No obstante, en la práctica, son frecuentemente la antesala de ataques más complejos, como accesos indebidos, filtraciones de datos o afectaciones a activos estratégicos.
Desde una perspectiva jurídica y de gobernanza, este punto es central. La ciberseguridad ya no puede abordarse como un problema exclusivamente técnico. Involucra protección de datos personales, cumplimiento normativo, preservación de información confidencial y los deberes de diligencia de directores y administradores.
Cuando están comprometidos datos personales o bases de datos, entran en juego responsabilidades legales, obligaciones de notificación ante autoridades, riesgos regulatorios y consecuencias reputacionales relevantes. En este contexto, contar con políticas adecuadas, capacitar equipos y disponer de planes de respuesta a incidentes deja de ser una buena práctica para convertirse en un componente esencial de una gestión responsable del riesgo digital.
El informe de CERTuy funciona, así, como un recordatorio incómodo pero necesario: invertir en prevención no es opcional. La verdadera madurez digital no se mide por la ausencia de incidentes, sino por la capacidad de detectarlos oportunamente, gestionarlos adecuadamente y aprender de ellos.
Anticiparse también es parte de una adecuada protección jurídica de la información y de los datos personales.