En medio del auge del nearshoring y de un intercambio comercial con Estados Unidos cercano a los 935 mil millones de dólares, las empresas en México enfrentan riesgos de ciberseguridad y cumplimiento legal asociados con sus cadenas de suministro. Achilles, firma especializada en la gestión y monitoreo de riesgos de proveedores, advierte que la falta de visibilidad sobre terceros se ha convertido en uno de los principales puntos vulnerables de la industria.
La compañía señala que, mientras las empresas concentran su atención en la volatilidad arancelaria y la escasez de agua, la exposición tecnológica de sus proveedores puede comprometer sus operaciones y generar pérdidas económicas. En este contexto, la ciberseguridad dejó de ser únicamente un asunto técnico para convertirse en un factor estratégico.
“Los ataques rara vez entran por la puerta principal; entran por el proveedor chico que tiene acceso a tus sistemas, a tu información de clientes o a tu operación logística, y que no tiene equipo de seguridad”, afirmó Sergio Zilli, Territory Manager de Achilles en México.
De acuerdo con el directivo, las organizaciones cuyos terceros presentan una elevada exposición en su superficie de ataque tienen tres veces más probabilidades de sufrir un secuestro de datos (ransomware) y más del doble de riesgo de enfrentar otros ciberataques. Además, advirtió que el tamaño de un proveedor no determina su nivel de seguridad, por lo que contratistas con una facturación reducida pueden representar eslabones vulnerables.
El riesgo también se extiende al cumplimiento laboral y fiscal. Achilles advierte que administrar proveedores mediante hojas de cálculo y correos electrónicos dificulta verificar sus condiciones legales. En México, la responsabilidad solidaria de las empresas contratantes puede derivar en consecuencias ante incumplimientos relacionados con la Ley Federal del Trabajo, el Instituto Mexicano del Seguro Social, el Infonavit y el Registro de Prestadoras de Servicios Especializados u Obras Especializadas (REPSE).
Zilli identifica como “la trampa del dato vencido” la práctica de considerar vigente la documentación de un proveedor aprobado meses atrás, sin comprobar si continúa cumpliendo los requisitos aplicables.
Ante estos desafíos, Achilles recomienda sustituir las revisiones esporádicas por un monitoreo continuo, apoyado en inteligencia artificial para validar evidencias actualizadas sobre los proveedores.
La firma sostiene que contar con información verificable sobre seguridad, cumplimiento y operación será cada vez más relevante para las empresas que buscan exportar, acceder a financiamiento y responder a las exigencias de clientes internacionales e inversionistas.


