¿Está su cadena de suministro preparada para un ciberataque?

¿Cuál es el mayor riesgo para las operaciones logísticas en la actualidad?

Probablemente se podría elaborar una lista larga (desde quiebras de transportistas hasta cierres de puertos debido a cuestiones laborales o conflictos geopolíticos), pero los ciberataques ocupan un lugar destacado en la lista, si no la encabezan.

«Los ciberataques a la logística se han disparado en los últimos años», señala el comunicado. Informe anual de riesgos de la cadena de suministro 2026 publicado por Everstream Analytics. «En 2021, Everstream Analytics informó de 20 incidentes. Entre entonces y 2025, el número de ataques dirigidos a la logística aumentó un 965 %».

El informe añade que 2025 «se ha convertido en un momento decisivo para los ciberataques a la logística. Los ataques a la logística, incluidos los transportistas, los 3PL y otros proveedores de servicios, aumentarán de 132 a 213 en 2025, un aumento del 61%».

Este riesgo es particularmente desafiante porque «las organizaciones tienen poco control sobre la ciberseguridad de los proveedores de logística externos, los transportistas y las instalaciones aeroportuarias o marítimas de las que dependen. Esta falta de supervisión, junto con la capacidad de perturbar múltiples organizaciones simultáneamente, hace que los ataques cibernéticos a la logística sean una vulnerabilidad crítica».

He escrito extensamente sobre el riesgo de que los ciberataques afecten las operaciones de la cadena de suministro, el más reciente en junio pasado. UNFI: Otro recordatorio de los riesgos de ciberataques en las cadenas de suministro.

También exploramos este tema con nuestra comunidad de investigación de la cadena de suministro de Indago. En enero de 2022, por ejemplo, preguntamos a nuestros miembros de Indago, todos ellos gerentes de cadena de suministro y logística de empresas de fabricación, venta minorista y distribución: «¿Qué tan preparada está su empresa para un ciberataque a su cadena de suministro?»

Luego, sólo el 26% de nuestros encuestados dijo que su empresa estaba «muy preparada» para un ciberataque a su cadena de suministro, mientras que el 43% sólo estaba «algo preparada» (30%) o «nada preparada» (13%).

Fuente: Encuesta de Indago de enero de 2022 a 23 gerentes de logística y cadena de suministro calificados y verificados de empresas de fabricación, comercio minorista y distribución.

«No se hacen esfuerzos para prevenir los ataques cibernéticos», afirmó un ejecutivo de la cadena de suministro. «Con las cadenas de suministro tan frágiles y delgadas como son ahora, creo que podría ser catastrófico si hubiera un ciberataque».

Sin embargo, otro ejecutivo ofreció una perspectiva más alentadora:

«Esto ha sido un problema durante años. No es algo con lo que nos despertamos esta mañana y de repente nos volvimos vulnerables. Estamos monitoreando e implementando activamente herramientas para reducir este tipo de actividad maliciosa dentro de nuestra organización. No hemos trabajado con clientes o socios comerciales, primero estamos fortaleciendo la seguridad de nuestra red».

Sin embargo, el riesgo de sufrir un ataque cibernético es alto incluso para esta empresa porque el vínculo más débil puede ser entre clientes y socios comerciales con los que no han trabajado para mitigar este riesgo.

En pocas palabras, la ciberseguridad no es una iniciativa que pueda hacer uno mismo: requiere la colaboración entre todas las partes interesadas de la cadena de suministro.

Además, ¿qué sucede si un ciberataque cierra el negocio de su proveedor de software de la cadena de suministro? Planteé esta pregunta por primera vez en una publicación de Talking Logistics de junio de 2024, y solo cinco meses después el Blue Yonder fue atacado.

«Morrisons, que tiene alrededor de 1.600 tiendas de conveniencia y 500 supermercados en todo el Reino Unido, dijo que la interrupción había afectado sus sistemas de gestión de almacenes de alimentos frescos y productos agrícolas», informó en ese momento el Wall Street Journal. El artículo también informó que el ataque interrumpió la capacidad de Starbucks de «pagar a los baristas y administrar sus horarios, lo que obligó a los gerentes de las cafeterías a calcular manualmente los salarios de los empleados».

En ese momento, preguntamos a nuestros miembros de Indago qué tan preparados estaban para continuar con las operaciones si ciertas aplicaciones empresariales estuvieran inactivas durante muchas horas o días debido a un ciberataque. Más de la mitad de los encuestados (56%) dijeron que estaban sólo “algo preparados” (28%) o “nada preparados” (28%) para operar de la mejor manera si su ERP estuviera fuera de servicio durante muchas horas o días debido a un ataque cibernético. El 40% dijo lo mismo sobre el tiempo de inactividad de sus soluciones de gestión de almacenes y planificación de la cadena de suministro, y el 32% sobre su sistema de gestión de la cadena de suministro.

También preguntamos a nuestros miembros: «¿Qué importancia tienen las consideraciones de ciberseguridad al evaluar y seleccionar proveedores y aplicaciones de software de la cadena de suministro?» Más de dos tercios (68%) de los encuestados dijeron que las consideraciones de ciberseguridad son “muy importantes” (40%) o “importantes” (28%) al evaluar/seleccionar software y proveedores de la cadena de suministro.

Fuente: Encuesta Indago de junio de 2024 a 25 gerentes de logística y cadena de suministro calificados y verificados de empresas de fabricación, comercio minorista y distribución.

«Hemos tenido suerte de no experimentar tiempo de inactividad debido a un ataque de un proveedor de software, pero en realidad es sólo cuestión de tiempo antes de que eso suceda», dijo uno de los ejecutivos de la cadena de suministro de Indago. «Es importante contar con estrategias de mitigación, incluidos lápiz, papel y llamadas telefónicas, para mantener el negocio en funcionamiento, pero sería un gran paso atrás en nuestras operaciones diarias. Me estremezco al pensar (el sistema estaría inactivo durante días), pero ese es probablemente el caso cuando ocurre un incidente como este».

Entonces, a principios de 2026, vale la pena volver a plantearse estas preguntas: ¿Qué tan preparada está su empresa para un ciberataque a su cadena de suministro? ¿Puede mantener las operaciones si un ciberataque apaga su ERP, WMS, TMS u otros sistemas comerciales críticos durante horas o días? ¿Y qué tan bien trabaja con socios externos (proveedores, clientes, suministradores, proveedores de logística y proveedores de software) para gestionar las vulnerabilidades dentro de su red?

Es probable que su cadena de suministro se vea afectada por un ciberataque en el futuro, tal vez antes de lo que cree. Ignore este riesgo bajo su propia responsabilidad.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *