El país alcanza un 53% en el ranking Regional de Resiliencia Cibernética de SISAP. Gobierno, servicios financieros y manufactura concentran mayor exposición económica ante un eventual ciberataque.

Costa Rica agosto de 2026. – Costa Rica se posiciona como el segundo país con mayor resiliencia cibernética del Caribe y Centroamérica, con un índice del 53%, de acuerdo con el Ranking Regional de Resiliencia Cibernética de SISAP. Este resultado coloca al país únicamente por detrás de República Dominicana, que registra un 54%.
El ranking también ubica a Panamá con un 49%, Colombia con 48%, El Salvador con 41%, Guatemala con 39%, Honduras con 34% y Nicaragua con 32%. Los resultados reflejan diferencias en las capacidades de los países para prevenir, responder y recuperarse ante incidentes de ciberseguridad, en un escenario donde las amenazas digitales evolucionan con rapidez.
Para Costa Rica, este resultado representa un avance, pero también plantea un desafío: el mantener y fortalecer las capacidades de ciberseguridad, gobernanza, talento especializado y respuesta ante incidentes, particularmente a la creciente incorporación de inteligencia artificial en las organizaciones.
«Que Costa Rica ocupe el segundo lugar en este ranking refleja un avance importante en materia de resiliencia cibernética. Es una señal de que el país ha fortalecido sus capacidades para enfrentar incidentes digitales, pero también un recordatorio de que la ciberseguridad es un proceso permanente. En un contexto donde las amenazas evolucionan constantemente, la inversión en talento, tecnologías de protección y el desarrollo de gobernanza seguirá siendo determinante para mantener este liderazgo», Mauricio Nanne, CEO de SISAP
Inteligencia artificial avanza más rápido que la gobernanza
El escenario adquiere mayor relevancia ante el crecimiento de la inteligencia artificial (IA) en las organizaciones Según los datos incluidos en el análisis de SISAP el 14% de las visitas globales a soluciones de IA y ocupa el tercer lugar mundial en descargas de aplicaciones de IA generativa.
Sin embargo, la incorporación de estas tecnologías no estaría avanzando al mismo ritmo que las medidas de seguridad y gobernanza. El documento señala que el 78% de las organizaciones ya se está transformando con IA, pero solo 6% cuenta con los controles de seguridad necesarios para hacerlo de forma segura (fuente AI Gogernance Index de Trustmarque).
A esto se suma que un 19% de las organizaciones no tienen responsables claramente definidos para la gobernanza de IA y que un 72% de los usuarios de estas herramientas en empresas utilizan cuentas personales, factores que pueden aumentar los riesgos relacionados con la protección de información y el uso de datos corporativos.
Los sectores con mayor impacto económico potencial ante un ciberataque
La cuantificación del riesgo cibernético identifica al Gobierno, los servicios financieros, la manufactura, el retail y el sector de tecnología como las industrias con mayor impacto económico potencial ante un ciberataque en Costa Rica. El sector gubernamental encabeza la exposición, con pérdidas potenciales de USD 190.9 millones (0.53% del PIB), seguido por los servicios financieros, con USD 177 millones (0.44% del PIB), y la manufactura, con USD 124.4 millones (0.40% del PIB). En conjunto, estos cinco sectores concentran una exposición aproximada de USD 1.4 mil millones, equivalente al 91% del riesgo económico potencial nacional.
“A medida que la transformación digital avanza y las operaciones dependen cada vez más de la tecnología y la conectividad, contar con herramientas que permitan medir el impacto financiero de un incidente cibernético se convierte en un elemento clave para anticipar riesgos, priorizar inversiones y fortalecer la continuidad del negocio” indicó Estuardo Alegría, gerente de servicios profesionales de SISAP





