Por: Juan Carlos Marín Maciel*

Como CEO, he aprendido que el mayor riesgo para una empresa no es sufrir un ciberataque —eso, tarde o temprano, ocurrirá— sino no estar preparado para operar cuando suceda. El problema real no es la intrusión. Es el downtime.

Los números duelen: Gartner estima un minuto de inactividad en 5,600 USD, y en manufactura continua escala a 5 millones por hora; 76% de las empresas lo vivió el último año.

En industrias como manufactura, retail o logística en México, una hora de inactividad no es un tema técnico; es impacto directo en ingresos, en cumplimiento operativo y en la confianza del cliente. Sin embargo, muchas organizaciones siguen midiendo su madurez en ciberseguridad por las herramientas que compran, no por su capacidad de continuar operando.

Desde esa perspectiva, Nerium no se posiciona como un proveedor más, sino como un socio estratégico en continuidad operativa.

Lo que encuentro relevante es su enfoque estructurado, alineado con marcos como el NIST Cybersecurity Framework (CSF 2.0). No se trata de tecnología por sí misma, sino de gestionar el riesgo bajo una lógica integral: identificar, proteger, detectar, responder y recuperar.

Primero, la resiliencia operativa (BCDR). La pregunta correcta no es si algo fallará, sino qué tan rápido podemos recuperarnos. La capacidad de mantener la operación activa durante un incidente es lo que realmente protege el negocio.

Segundo, la solución Zero Trust SASE & DLP. Hoy el perímetro desapareció. Los datos, usuarios y aplicaciones están distribuidos, y cada punto de acceso representa un riesgo. Un enfoque Zero Trust bien implementado no solo protege, también da visibilidad y control. El componente DLP es crítico: la fuga de información puede tener un impacto incluso mayor que la interrupción operativa.

Tercero, el monitoreo de chats de IA. Este es un riesgo emergente que muchas empresas aún no están gestionando. La interacción diaria con herramientas de inteligencia artificial abre una nueva superficie de exposición para datos sensibles y propiedad intelectual. Sin control, este es un punto ciego que puede escalar rápidamente.

Desde mi posición, esto no es un tema tecnológico, es un tema de continuidad del negocio y gestión de riesgo.

El mercado está saturado de soluciones, pero pocas organizaciones logran integrar todos estos elementos en una estrategia coherente. Ahí es donde Nerium tiene una oportunidad clara: en la ejecución, en la cercanía con el cliente y en la capacidad de traducir complejidad en decisiones concretas.

La conclusión es simple: las empresas que sobreviven no son las que evitan todos los incidentes, sino las que siguen operando a pesar de ellos. Y hoy, esa es la única métrica que realmente importa.

Pregunta para tu próxima junta de dirección: ¿cuánto perdemos por hora si todo se detiene mañana?

*Juan Carlos Marín Maciel es CEO de Nerium con 15 años de experiencia en ciberseguridad, Carlos destaca por liderar estrategias de resiliencia y recuperación ante desastres en foros como RSAC. Ingeniero en Electrónica y Telecomunicaciones con Maestría en Logística, Materiales y Cadena de Suministro por la Ibero Tijuana, transforma la ciberseguridad en un habilitador estratégico que garantiza la continuidad operativa frente a amenazas críticas. Contacto: carlos@neriumtech.com