Publicado 22/09/2026 06:54

Los equipos de ciberseguridad están al límite ante el aumento de los ataques y la reducción de los presupuestos

Recurso de ciberseguridad
Recurso de ciberseguridad - UNSPLASH/ROMAN SYNKEVYCH

   MADRID, 22 Sep. (Portaltic/EP) -

   Los ciberataques se han intensificado en el último año, pero los equipos encargados de defender a las organizaciones no crecen al mismo ritmo, acusando una falta de inversión en personal que acaba provocando una presión adicional que no todas las organizaciones saben gestionan.

   Cuatro de cada diez profesionales europeos de TI y ciberseguridad (38 %) afirman que su organización ha sufrido más ataques este año que el anterior. Sin embargo, más de la mitad de los equipos siguen contando con personal insuficiente (56 %) y financiación inadecuada (55 %).

    Estos datos se extraen del informe 'State of Cybersecurity 2026' de ISACA, una encuesta anual que destaca tendencias en materia de contratación, dotación de personal y presupuestos de ciberseguridad; ciberriesgos y amenazas; operaciones de ciberseguridad; y el papel de la inteligencia artificial (IA) en las labores de ciberseguridad.

    El informe señala también que más de la mitad de los profesionales de ciberseguridad (54 %) considera probable que su organización sufra un ciberataque durante el próximo año.

   Los ciberdelincuentes y 'hackers' están detrás del 39 por ciento de los incidentes, mientras que la ingeniería social --la manipulación de personas en lugar de la vulneración de sistemas-- es el tipo de ataque más frecuente, citado por el 46 por ciento de los participantes en la encuesta.

    Además, el estudio concluye que los ataques de ingeniería social se apoyan cada vez más en la inteligencia artificial y superan ya a los métodos convencionales de 'hacking'.

MÁS ESTRÉS Y FALTA DE FORMACIÓN

   A esta situación se suma que el 72 por ciento afirma que su puesto es ahora más estresante que hace cinco años, debido, principalmente, a la creciente complejidad del panorama de amenazas, aunque también se citan entre las razones las expectativas poco realistas y el exceso de trabajo (57 %), así como la falta de formación o de competencias suficientes entre el personal (35 %).

    Pese a ello, una de cada cinco empresas (21 %) todavía no adopta ninguna medida para mitigar el agotamiento profesional, incluso cuando los equipos de ciberseguridad están llegando al límite. Otras organizaciones sí están tomando medidas para aliviar la presión: el 55 por ciento ofrece horarios flexibles y el 46 por ciento anima a sus empleados a hacer pausas y disfrutar de sus vacaciones.

   "Con demasiada frecuencia vemos cómo los presupuestos se destinan a responder a las crisis, mientras sigue existiendo una clara falta de inversión en el personal, la formación y los recursos necesarios para prevenir los ataques y proteger a las organizaciones desde el principio", ha indicado el director global de Estrategia de ISACA, Chris Dimitriadis, quien entiende que "una mejor financiación y un plan claro para reforzar la ciberresiliencia deberían ser una prioridad para la alta dirección".

LA IA IMPULSA LA CIBERSEGURIDAD Y LAS AMENAZAS

   La presencia de la inteligencia artificial en las operaciones de seguridad se ha ampliado durante el último año. Casi cuatro de cada diez organizaciones (37 %) utilizan ya la esta tecnología para automatizar la detección de amenazas y la respuesta ante ellas, ocho puntos porcentuales más que en 2025. La IA también se emplea en la seguridad de los dispositivos finales (29 %) y para automatizar tareas rutinarias de seguridad (35 %).

   Los profesionales de la ciberseguridad también influyen cada vez más en la manera en que se adopta la IA en el conjunto de la organización. El 54 por ciento afirma que ellos mismos o sus equipos han participado en el desarrollo, la incorporación o la implantación de soluciones de IA, mientras que el 60 por ciento ha intervenido en la elaboración de políticas que regulan su uso dentro de la organización.

   Sin embargo, la IA también plantea retos para los equipos de ciberseguridad. En este sentido, los ciberataques habilitados por IA permiten que los actores maliciosos actúen a la velocidad de la intención y que automaticen ataques que antes requerían días o semanas.

   Una de las principales consecuencias es que la preparación para responder cuando la propia IA falla avanza muy por detrás de su adopción. Casi tres de cada cuatro organizaciones (71 %) no han realizado ningún ejercicio de respuesta ante incidentes relacionados con la IA, y solo el 3 por ciento dispone de procedimientos formales y maduros para incidentes específicos de IA, mientras que cerca de un tercio (30 %) ni siquiera ha comenzado a abordar su respuesta ante este tipo de incidentes.

   Dimitriadis entiende que "la gobernanza de la IA es fundamental para garantizar que los empleados la utilicen de forma segura en el lugar de trabajo, pero también para asegurar que las empresas comprendan las amenazas generadas por la IA y puedan protegerse frente a ellas". Y aboga por "implantar mecanismos de control y contrapeso, como el Modelo de Madurez de IA (AIM) de CMMI".

Contador

Contenido patrocinado