La ciberseguridad es la práctica de proteger sistemas interconectados, redes, dispositivos y programas de ataques digitales que puedan poner en riesgo la información del usuario. Su importancia radica en la digitalización de la vida empresarial y personal, derivada de la dependencia digital en el día a día.
Actualmente, un ataque cibernético no sólo es accidental, sino que forma parte de negocios criminales con tecnología y sistemas avanzados que van dirigidos directamente hacia el usuario.
Por ello, la relación entre la ciberseguridad y la profesión contable ha pasado de ser un tema de Tecnologías de la Información (TI) a un deber profesional no negociable. Esto deriva, en gran medida, del manejo de la información sensible de las empresas: datos bancarios y fiscales, nómina e información financiera relevante y delicada; si se llega a comprometer, el daño puede ser grave.
El principio de integridad es un tema vital en el ámbito de la contaduría; con ello, la ciberseguridad garantiza que los registros contables, estados financieros y declaraciones no sean manipulados por ciberataques o malware.
Con este tema presente, el deber fiduciario del contador tiene una relación directa con la protección de activos digitales; se trata de un deber inherente a la confianza que es depositada en el contador público. Una falla en el aspecto de ciberseguridad puede convertirse en una falta a la diligencia y al Código de Ética Profesional.
La respuesta es sencilla: sí. Se estima que el sector financiero tiene más del 30% de probabilidad de ser atacado en comparación con otros sectores. Ahora bien, existen tres tipos de ataques que son los más comunes:
La ciberseguridad es un protocolo que merece disciplina, inversión y conciencia; el contador público debe adoptar una mentalidad proactiva para evitar ataques y mantener a salvo la información de sus clientes. Por lo anterior, se recomienda lo siguiente:
| Medida a aplicar | Explicación |
| Fundamentos de acceso y credenciales | Una de las acciones más efectivas para mantener una barrera contra el robo de contraseñas por phishing es implementar la autenticación multifactor (MFA, por sus siglas en inglés). Se trata de un método de control de acceso informático en el que al usuario se le concede acceso al sistema sólo después de requerir dos formas de prueba (contraseñas, huella digital, código de verificación, etc.). Esta técnica, en combinación con un administrador de contraseñas (que genere claves únicas, largas y complejas), permitirá que el riesgo de robo de accesos sea menor, deteniendo el ataque al instante. |
| Protección del entorno y la red | Es importante que el sistema operativo, software contable y navegadores web siempre cuenten con los últimos parches de seguridad instalados; junto con ello, la aplicación del cifrado de información sensible y el uso de una Red Privada Virtual (VPN) corporativa aumentarán el cierre de puertas para el atacante, por lo que, si un dispositivo es interceptado o robado, será inútil para cometer algún delito. |
| Compromiso y conciencia |
El contador público adquiere una gran responsabilidad al poseer información delicada de sus clientes; en este sentido, se recomiendan dos acciones en específico:
|
El panorama está en constante cambio. Hoy en día, la gestión de riesgos no puede limitarse únicamente a la auditoría de estados financieros, sino que debe incluir (de manera prioritaria) la protección de los activos de información digital. El contador público, junto con todas sus responsabilidades, cuenta con una implícita responsabilidad fiduciaria, es decir, la obligación de actuar con diligencia, salvaguardando la integridad de la información de sus clientes y empleadores.
En la actualidad, la ciberseguridad ya no es una función delegable o un gasto opcional de TI, sino que se ha convertido en una extensión de la ética profesional del contador y, lo más importante, un pilar de la confianza.
Los datos son una forma emergente de capital económico, comparable a otros activos intangibles como las marcas, las patentes o el capital intelectual.
Christian Vázquez SánchezLa ciberseguridad en las sesiones de consejo no constituye una cuestión técnica aislada, sino una extensión natural de la responsabilidad fiduciaria.
Daniel Aguiñaga Gallegos, María José Sarabia GarcíaAunque la auditoría remota presenta retos como la gestión de evidencia digital y ciberseguridad, también ofrece beneficios como ampliar la cobertura.
Tania Jocelyn Cruz Ramírez, Bruno Fabián Flores CoriaIncluir una cultura de evaluación de riesgos dentro de los objetivos del control interno de las organizaciones permite evitar daños de diversa índole.
Juan Carlos Bojorges Pérez© 2026 Colegio de Contadores Públicos de México, A.C.
Directorio Contacto Aviso legal Acerca de VeritasInicia sesión o suscríbete para continuar leyendo.