22 de septiembre, 2026 XML
< Volver

Los ciberataques se intensificado en el último año, pero los equipos encargados de defender a las organizaciones no crecen al mismo ritmo.

En concreto, cuatro de cada diez profesionales europeos de TI y ciberseguridad (38 %) afirman que su organización ha sufrido más ataques este año que el anterior. Sin embargo, más de la mitad de los equipos siguen contando con personal insuficiente (56 %) y financiación inadecuada (55 %), según un nuevo estudio de ISACA.

Son algunas de las conclusiones del informe State of Cybersecurity 2026 de ISACA, en el que más de la mitad de los profesionales de ciberseguridad (54 %) considera probable que su organización sufra un ciberataque durante el próximo año.

Algo en línea con las nuevas amenazas a las que se enfrentan los equipos de ciberseguridad de las compañías. En este sentido, los ciberdelincuentes y hackers están detrás del 39 % de los incidentes, mientras que la ingeniería social -la manipulación de personas en lugar de la vulneración de sistemas- es el tipo de ataque más frecuente, citado por el 46 %. Además, el estudio concluye que los ataques de ingeniería social se apoyan cada vez más en la IA y superan ya a los métodos convencionales de hacking.

Más estrés y falta de formación

A esta situación se suma que el 72 % afirma que su puesto es ahora más estresante que hace cinco años. La causa directa más señalada, también por el mismo porcentaje, es la creciente complejidad del panorama de amenazas. Otras razones son las expectativas poco realistas y el exceso de trabajo (57 %), así como la falta de formación o de competencias suficientes entre el personal (35 %). Pese a ello, una de cada cinco empresas (21 %) todavía no adopta ninguna medida para mitigar el agotamiento profesional, incluso cuando los equipos de ciberseguridad están llegando al límite. Otras organizaciones sí están tomando medidas para aliviar la presión: el 55 % ofrece horarios flexibles y el 46 % anima a sus empleados a hacer pausas y disfrutar de sus vacaciones.

Chris Dimitriadis, director global de Estrategia de ISACA, lo explica así: “La creciente brecha entre el aumento de las amenazas y la falta de recursos destinados a la ciberseguridad está pasando factura a las personas responsables de gestionarlas. Con demasiada frecuencia vemos cómo los presupuestos se destinan a responder a las crisis, mientras sigue existiendo una clara falta de inversión en el personal, la formación y los recursos necesarios para prevenir los ataques y proteger a las organizaciones desde el principio. La preparación es clave para la resiliencia y esto debe reflejarse en la forma en que las empresas abordan la inversión en ciberseguridad. Una mejor financiación y un plan claro para reforzar la ciberresiliencia deberían ser una prioridad para la alta dirección”.

La IA impulsa la ciberseguridad... y las amenazas

En este contexto, el crecimiento exponencial de la IA ha demostrado ser una ayuda para los equipos de ciberseguridad y su presencia en las operaciones de seguridad se ha ampliado de forma drástica durante el último año. Casi cuatro de cada diez organizaciones (37 %) utilizan ya la IA para automatizar la detección de amenazas y la respuesta ante ellas, ocho puntos porcentuales más que en 2025. La IA también se emplea en la seguridad de los dispositivos finales (29 %) y para automatizar tareas rutinarias de seguridad (35 %).

Los profesionales de la ciberseguridad también influyen cada vez más en la manera en que se adopta la IA en el conjunto de la organización. El 54 % afirma que ellos mismos o sus equipos han participado en el desarrollo, la incorporación o la implantación de soluciones de IA, mientras que el 60 % ha intervenido en la elaboración de políticas que regulan su uso dentro de la organización.

Sin embargo, la IA también plantea retos complejos y graves para los equipos de ciberseguridad. En este sentido, los ciberataques habilitados por IA permiten que los actores maliciosos actúen a la velocidad de la intención y que automaticen ataques que antes requerían días o semanas.

Una de las principales consecuencias es que la preparación para responder cuando la propia IA falla avanza muy por detrás de su adopción. Casi tres de cada cuatro organizaciones (71 %) no han realizado ningún ejercicio de respuesta ante incidentes relacionados con la IA. Estos simulacros pueden prepararlas para escenarios como la exposición de datos sensibles a través de sistemas de IA, el phishing, el fraude o la ingeniería social potenciados por IA, y el uso indebido de la IA generativa por parte de empleados o personas con acceso interno. Solo el 3 % dispone de procedimientos formales y maduros para incidentes específicos de IA, mientras que cerca de un tercio (30 %) ni siquiera ha comenzado a abordar su respuesta ante este tipo de incidentes.

Dimitriadis concluye: “Las organizaciones pueden utilizar la IA de forma eficaz para prevenir y detectar ciberamenazas. Sin embargo, su gobernanza debe ser innegociable. La gobernanza de la IA es fundamental para garantizar que los empleados la utilicen de forma segura en el lugar de trabajo, pero también para asegurar que las empresas comprendan las amenazas generadas por la IA y puedan protegerse frente a ellas. Implantar mecanismos de control y contrapeso, como el Modelo de Madurez de IA (AIM) de CMMI, ofrece a los equipos una vía estructurada para evaluar la madurez de su gobernanza de la IA, en lugar de depender de controles improvisados a medida que se acelera la adopción”.

A medida que la IA transforma aceleradamente las ciberamenazas y las herramientas disponibles para defenderse de ellas, ISACA advierte de que la gobernanza, la preparación y la financiación deben avanzar al mismo ritmo que su adopción.

Más información sobre el estudio

Para profundizar en este tema, ISACA celebrará el 1 de octubre el webinar gratuito “State of Cyber 2026: actualización global sobre los esfuerzos de la fuerza laboral, los recursos y las operaciones de ciberseguridad”.

Además, este artículo de ISACA Now ofrece más información sobre las conclusiones del estudio a través de una entrevista de preguntas y respuestas con las perspectivas de profesionales de la ciberseguridad de todo el mundo.

El informe de la encuesta State of Cybersecurity 2026 y los recursos relacionados están disponibles AQUÍ.

Si te ha parecido interesante, puedes suscribirte a nuestros newsletters

 

Sigue el canal de Industria Química en WhatsApp, donde encontrarás toda la actualidad del sector químico y energético en un solo espacio: la actualidad del día y los artículos y reportajes técnicos más detallados e interesantes. 

Noticias relacionadas

comments powered by Disqus

Utilizamos cookies propias y de terceros para analizar nuestros servicios y mostrarle publicidad relacionada con sus preferencias en base a un perfil elaborado a partir de sus hábitos de navegación (por ejemplo, páginas visitadas o videos vistos). Puedes obtener más información y configurar sus preferencias.

Configurar cookies

Por favor, activa las que quieras aceptar y desactiva de las siguientes las que quieras rechazar. Puedes activar/desactivar todas a la vez clicando en Aceptar/Rechazar todas las cookies.

Aceptar/rechazar todas
Cookies Analíticas

Cookies que guardan información no personal para registrar información estadística sobre las visitas realizadas a la web.

Cookies de Marketing

Cookies necesarias para determinadas acciones de marketing, incluyendo visualización de vídeos provenientes de plataformas como Youtube, Vimeo, etc. y publicidad de terceros.

Cookies de Redes Sociales

Cookies relacionadas con mostrar información provenientes de redes sociales o para compartir contenidos de la web en redes sociales.