La promesa de un México más seguro en lo digital

En diciembre de 2025, el gobierno de Claudia Sheinbaum anunció el Plan Nacional de Ciberseguridad 2025-2030, con la promesa de fortalecer las capacidades digitales del Estado y reducir la vulnerabilidad de los mexicanos frente a amenazas cada vez más sofisticadas. Meses después, reforzaron la estrategia con la publicación de la Política General de Ciberseguridad para la Administración Pública Federal en el Diario Oficial de la Federación, con la intención de colocar a México en la ruta hacia la ciberresiliencia.

¿Qué avances se han logrado en medio año?

A pesar de los esfuerzos, a 184 días del lanzamiento, la evidencia muestra que los avances parecen ser principalmente administrativos. La creación de responsabilidades, campañas de capacitación y la operación del CERT-MX son pasos importantes, pero no garantizan una protección efectiva para los ciudadanos.

Incidentes que evidencian la brecha

Durante los primeros meses de 2026, se reportaron filtraciones y compromisos de información en instituciones como el IMSS, el SAT, la UNAM, la Secretaría de Salud y plataformas estatales. Datos personales, financieros y médicos de ciudadanos mexicanos terminaron en espacios clandestinos de internet, evidenciando que las brechas de seguridad persisten y que la estrategia aún no ha logrado traducirse en resultados tangibles.

¿Qué falta para que sea efectiva?

Expertos como los de SILIKN han señalado que México aún carece de un Centro Nacional de Operaciones de Ciberseguridad consolidado y de un CSIRT Nacional con capacidades robustas para responder a incidentes de gran escala. Tampoco hay una Ley General de Ciberseguridad que establezca obligaciones claras y mecanismos de supervisión. Sin estos instrumentos, la estrategia corre el riesgo de quedarse en una etapa burocrática, sin un impacto real en la protección de la población.

El reto de la velocidad y la evolución de las amenazas

Mientras las instituciones diseñan políticas y estructuras, los grupos criminales evolucionan a una velocidad superior, automatizando ataques y explotando vulnerabilidades. México continúa siendo uno de los países más atacados en la región, con millones de intentos de intrusión cada año, y un aumento en delitos como el phishing, fraude digital y robo de identidad.

¿Qué dicen las autoridades?

El gobierno sostiene que el Plan Nacional apenas está en su fase inicial y que los resultados más visibles llegarán en 2027 y 2028, cuando entren en operación capacidades avanzadas de monitoreo y respuesta. Sin embargo, para quienes ya han sido víctimas de filtraciones, esta promesa resulta insuficiente frente a los riesgos presentes.

¿Qué sigue en la lucha contra las amenazas digitales?

Seis meses después, aunque se han sentado bases normativas y se ha puesto en marcha una nueva arquitectura institucional, la brecha entre las promesas y los resultados sigue siendo evidente. La verdadera prueba será si estas acciones logran proteger los datos de los ciudadanos, fortalecer la resiliencia de las plataformas gubernamentales y recuperar la confianza en los servicios digitales del Estado.

Reducir esa distancia será clave para que México deje de ser un país vulnerable y pase de las palabras a las acciones concretas en materia de ciberseguridad. La credibilidad de la estrategia y la protección efectiva de millones de mexicanos dependen de ello.

Únete al canal de WhatsApp de CRITIKA

Únete al canal de WhatsApp de CRITIKA: noticias sin censura, análisis y caricatura política en tiempo real
Súmate al canal de WhatsApp y recibe alertas editoriales y Flash Informativo al instante.