
El crecimiento desmesurado de los ciberataques es un hecho. Sin embargo, los equipos de ciberseguridad no crecen al mismo ritmo y están al límite ante la reducción de los presupuestos. Un desafío que pone en evidencia la necesidad de contar con partners especializados a la vez que se continúa formando a todas las personas de las organizaciones.
En concreto, cuatro de cada diez profesionales europeos de TI y ciberseguridad (38 %) afirman que su organización ha sufrido más ataques este año que el anterior. Sin embargo, más de la mitad de los equipos siguen contando con personal insuficiente (56 %) y financiación inadecuada (55 %), según un nuevo estudio de ISACA.
El informe recoge la situación estresante de las compañías. El 72 % responsables encuestados afirma que su puesto es ahora más estresante que hace cinco años. La causa más directa, la creciente complejidad del panorama de amenazas. Otras razones son las expectativas poco realistas y el exceso de trabajo (57 %), así como la falta de formación o de competencias suficientes entre el personal (35 %).
La complejidad de las amenazas pone en jaque a los responsables de ciberseguridad
Pese a este panorama, una de cada cinco empresas (21 %) todavía no adopta ninguna medida para mitigar el agotamiento profesional, incluso cuando los equipos de ciberseguridad están llegando al límite. Otras organizaciones sí están tomando medidas para aliviar la presión: el 55 % ofrece horarios flexibles y el 46 % anima a sus empleados a hacer pausas y disfrutar de sus vacaciones.
Chris Dimitriadis, director global de Estrategia de ISACA, lo explica así: “Con demasiada frecuencia vemos cómo los presupuestos se destinan a responder a las crisis, mientras sigue existiendo una clara falta de inversión en el personal, la formación y los recursos necesarios para prevenir los ataques y proteger a las organizaciones desde el principio. La preparación es clave para la resiliencia y esto debe reflejarse en la forma en que las empresas abordan la inversión en ciberseguridad. Una mejor financiación y un plan claro para reforzar la ciberresiliencia deberían ser una prioridad para la alta dirección”.
El partner, un valor en sí mismo
En este contexto, la importancia del contar con un partner especializado se vuelve fundamental para muchas organizaciones, especialmente las pymes. Aquellas que menos recursos tienen y más necesidad de formar y evaluar sus riesgos en el entorno digital.
Además, a estas circunstancia se une una derivada más. La IA. La tecnología ha venido a reforzar a los equipos de ciberseguridad. Casi cuatro de cada diez organizaciones (37 %) utilizan ya la IA para automatizar la detección de amenazas y la respuesta ante ellas, ocho puntos porcentuales más que en 2025.
Sin embargo, la IA también ha multiplicado los ciberataques y plantea retos mucho más complejos ante los que las empresas no están preparados. El informe apunta que el 71 % de los consultados no han realizado ningún ejercicio de respuesta ante incidentes relacionados con la IA.
Y esta falta de estrategia frente a los ataques y riesgos derivados de la IA vuelve a hablarlos de la necesidad de seguir formando y asesorando a las empresas. Un valor que los partners tecnológicos deben explotar con su conocimiento y experiencia. Una oportunidad hacia la que todos deben mirar porque el mercado lo demanda, pero, sobre todo, porque lo necesita.





