
No siempre es posible parchear las vulnerabilidades a la misma velocidad con la que los hackers las explotan, pero algunas cifras recientes muestran hasta qué punto se ha ampliado esta brecha.
FortiGuard Labs estima que el tiempo entre la divulgación de una vulnerabilidad crítica y su explotación activa se ha reducido drásticamente a entre 24 y 48 horas. En contraste, el Data Breach Investigations Report 2026 de Verizon muestra que las organizaciones tardan una mediana de 43 días en completar la remediación de una vulnerabilidad.
Los ciberdelincuentes pueden explotar una vulnerabilidad en tan solo 24 a 48 horas, mientras que las organizaciones tardan en promedio 43 días en remediarla.
La clave ya no es parchear más vulnerabilidades, sino priorizar aquellas que representan el mayor riesgo para el negocio.
La automatización y la gestión de vulnerabilidades basada en riesgos permiten acelerar la respuesta y fortalecer la postura de ciberseguridad.
Como ya saben demasiado bien muchos líderes del sector financiero colombiano, una enorme cantidad de daño puede ocurrir durante los días y semanas que transcurren entre la explotación de una vulnerabilidad y la aplicación exitosa de un parche.
Desde la perspectiva de los líderes de la industria, ambas cifras avanzan en la dirección equivocada. Antes era habitual que los hackers necesitaran una semana para explotar una vulnerabilidad. Y el proceso de parcheo también solía ser más rápido: la cifra actual de 43 días aumentó desde los 32 días registrados doce meses antes.
Los hackers son cada vez más rápidos.
El parcheo es cada vez más lento.
Perseguir a los hackers no es la respuesta
Podría parecer que la respuesta correcta es seguir persiguiendo a los hackers, identificando y parcheando de manera reactiva la mayor cantidad posible de vulnerabilidades.
Pero esa no es necesariamente la mejor opción.
En su lugar, las instituciones financieras colombianas deberían considerar seriamente priorizar una gestión proactiva de parches. En vez de intentar parchear la mayor cantidad de vulnerabilidades, priorizar significa parchear las vulnerabilidades correctas. Esto incluye modelos como la Gestión de Vulnerabilidades Basada en Riesgos (Risk-Based Vulnerability Management), que plantea preguntas como: ¿Qué vulnerabilidades representan el mayor riesgo para el negocio? ¿Qué tan críticos son los activos afectados? ¿Cuál es la probabilidad de que sean explotadas? ¿Cuál sería el impacto operativo potencial si se produjera una explotación?
Estas preguntas pueden ayudar a priorizar la respuesta y permitir que los equipos de TI y seguridad trabajen de manera más estratégica. Esto es particularmente importante ante la creciente presión cibernética que enfrentan las instituciones financieras colombianas mientras gestionan entornos de TI cada vez más complejos.
Por: Leonardo González, director de Ventas para Latinoamérica en Ivanti
