- La ciberseguridad se consolida como una prioridad estratégica: el 99% de las empresas la considera clave.
- Existe una brecha entre la confianza de las organizaciones (85%) y su preparación real (70%).
- La inversión en seguridad continúa en aumento, aunque se requieren modelos de gestión más flexibles.
- Las alianzas público-privadas impulsan la protección de infraestructuras críticas.
La ciberseguridad ha dejado de ser un asunto técnico confinado a los departamentos de TI. Hoy se presenta como una prioridad estratégica en el consejo de administración y como un pilar que sostiene la transformación digital de las empresas. Los últimos informes sectoriales lo confirman: las organizaciones ya no se preguntan si deben proteger sus sistemas, sino cómo hacerlo para acelerar la innovación y reforzar la confianza ante clientes e inversores.
En España, este cambio de percepción se refleja en cifras que marcan tendencia. La seguridad digital ya no se percibe únicamente como una barrera contra ataques, sino como una ventaja competitiva que contribuye a la reducción del riesgo financiero y a la continuidad del negocio. Aunque la madurez de este ámbito ha crecido notablemente, las investigaciones más recientes apuntan que la preparación operativa todavía no avanza al mismo ritmo que el optimismo que muestran las directivas.
La ciberseguridad como motor de la estrategia empresarial
Un reciente estudio de Deloitte, con participación de más de un millar de líderes de 43 países, constata que la mayoría de las compañías se sienten confiadas en su estrategia de protección, pero ese optimismo no siempre se traduce en acciones efectivas. El 81% de las empresas confía en su planteamiento de seguridad, pero únicamente el 70% ha materializado medidas concretas de preparación
. Esa diferencia de quince puntos refleja una de las mayores dificultades: la escasez de talento especializado y la insuficiente coordinación entre los departamentos técnicos y el resto de la organización.
Por su parte, el estudio de Kaspersky señala que el 99% de las empresas ya considera la ciberseguridad como un factor imprescindible para su estrategia. La consolidación del cloud, la inteligencia artificial y la automatización han impulsado ese enfoque y convierten la protección digital en un motor de innovación. En el contexto español, el principal beneficio que se busca es la reducción de los riesgos financieros y pérdidas inesperadas, lo que señala el 31% de los encuestados, mientras la prevención de ataques ocupa el segundo lugar con un 26%.
La confianza no siempre se traduce en preparación
La conclusiones de las consultoras revelan que la confianza en la ciberseguridad no siempre viene acompañada de una ejecución sólida. Deloitte denomina a estas tensiones las “cinco paradojas del futuro de la seguridad”, y una de ellas es precisamente la falta de correspondencia entre lo que se planifica y lo que se realiza en la práctica. La dirección general muestra un respaldo creciente, pero la influencia del CISO aún no llega a áreas como el desarrollo de producto o la experiencia del cliente
. La verdadera madurez se alcanzará cuando la seguridad sea asumida por todos los departamentos como una responsabilidad compartida.
En cuanto a los incidentes, el número de brechas reportado ha experimentado una ligera reducción respecto a ejercicios anteriores, pero sigue siendo elevado: casi un 78% de las organizaciones sufrió al menos una intrusión el año pasado. Sin embargo, el impacto de esos ciberataques está siendo más controlado, lo que apunta a que las empresas están reforzando su capacidad de detección y respuesta. Se está pasando de un enfoque centrado en la prevención absoluta hacia modelos de resiliencia que minimicen los daños y permitan una vuelta rápida a la normalidad.
Alianzas y formación para blindar sectores estratégicos
Para extender la protección digital a los sectores más sensibles, las alianzas entre entidades públicas y privadas resultan esenciales. Un ejemplo es el acuerdo firmado entre la asociación Espai Aero CV y ESET para reforzar la ciberseguridad en el ecosistema aeroespacial de la Comunidad Valenciana. Este tipo de convenios acercan el conocimiento técnico y herramientas de análisis a infraestructuras críticas y permiten crear una cultura de prevención más allá del mero uso de software. La iniciativa incluye jornadas de formación, asesoramiento y buenas prácticas para proteger tanto los sistemas como los datos valiosos de las empresas de un sector que es un pilar para la innovación.
Los fabricantes de ciberseguridad también insisten en que los equipos internos deben disponer de un contexto amplio de las amenazas. Implantar soluciones que ofrezcan protección en tiempo real y una visibilidad completa de la actividad resulta imprescindible en el escenario actual, donde los ataques se multiplican por la conectividad y la dependencia de los proveedores externos. La consultoría y el acompañamiento de especialistas son otros de los factores clave para que las empresas puedan anticiparse a los problemas y afrontar con garantías la incorporación de nuevas tecnologías.
La inversión en ciberseguridad sigue en alza, pero demanda adaptación
Los presupuestos destinados a protección digital no dejan de subir. Según los datos de Deloitte, el 85% de las compañías aumentó su partida en esta área el último año, y el 88% tiene previsto seguir ampliándola los próximos doce meses. La velocidad de evolución de las amenazas hace necesarios modelos de presupuesto más flexibles, capaces de reaccionar con prontitud a riesgos emergentes como el mal uso de la inteligencia artificial o las vulnerabilidades en las cadenas de suministro digitales. Todo ello exige que la ciberseguridad se incorpore al ciclo de planificación estratégica, y no se conciba como un gasto extraordinario.
Las organizaciones que puedan conciliar la dirección de negocio con la gestión técnica serán las que mejor se adapten a los próximos retos. Integrar la seguridad en el día a día de la empresa y aprovechar la IA de manera responsable se ha vuelto un requisito para mantener la competitividad
. No se trata solamente de disponer de herramientas avanzadas, sino de llevar a cabo un cambio cultural que posicione la ciberseguridad como un soporte para la innovación y el crecimiento sostenible.
Los últimos informes sugieren que el camino hacia la resiliencia completa todavía no se ha recorrido del todo. Sin embargo, las señales son claras: la seguridad ha pasado a la primera plana de la agenda estratégica y tanto las empresas como las instituciones están movilizando recursos para afrontar un horizonte lleno de incertidumbre digital. El futuro no será el que logre evitar todos los ataques, sino el que consiga convertir la gestión de esos riesgos en una palanca de confianza y fortaleza para el conjunto de la economía.