El 87% de CISOs en España recurre a tecnología impulsada por IA para protegerse contra errores humanos

Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, ha publicado su informe anual Voice of the CISO, que analiza los principales retos, expectativas y prioridades de los responsables de ciberseguridad (Chief Information Security Officers o CISOs) de todo el mundo.

El informe de 2024 señala una tendencia notable: mientras que el miedo a un ciberataque continúa creciendo, los CISOs españoles demuestran una creciente confianza en su capacidad para defenderse frente a las amenazas, lo que refleja un cambio significativo en el panorama de la ciberseguridad. El 61% de los CISOs en España se siente en riesgo de sufrir un ciberataque en los próximos 12 meses, frente al 72% de 2023. Mientras que los CISOs siguen en alerta máxima, su confianza está creciendo: sólo el 54% no se siente preparado para hacer frente a un ciberataque dirigido, descendiendo respecto al 64% de 2023.

El error humano continúa siendo percibido como el talón de Aquiles de la ciberseguridad, con tres cuartas partes (75%) de los CISOs en España identificándolo como la vulnerabilidad más significativa. En un año en el que han aumentado las amenazas internas y la pérdida de datos provocada por las personas, más CISOs que nunca (86%) ven el riesgo humano, y en particular a los empleados negligentes, como una preocupación clave en materia de ciberseguridad en los próximos dos años. Sin embargo, hay un creciente optimismo en el papel de las soluciones basadas en IA para mitigar los riesgos centrados en las personas, lo que refleja un giro estratégico hacia las defensas basadas en la tecnología.

El informe Voice of the CISO 2024 examina las respuestas a una encuesta global realizada por terceros a 1.600 CISOs de organizaciones con 1.000 empleados o más de diferentes sectores. Durante el primer trimestre de 2024, se entrevistó a 100 CISOs en cada mercado de 16 países: Estados Unidos, Canadá, Reino Unido, Francia, Alemania, Italia, España, Suecia, Países Bajos, Emiratos Árabes Unidos, Arabia Saudí, Australia, Japón, Singapur, Corea del Sur y Brasil.

Este análisis muestra cuál es el estado de la ciberseguridad desde la perspectiva de quienes están a la vanguardia de la protección de las personas y la defensa de los datos. También subraya la importancia de mantener unas medidas de ciberseguridad sólidas frente a las presiones económicas y el papel fundamental de los factores humanos en la preparación de las organizaciones. La encuesta mide asimismo los cambios en la alineación entre los responsables de seguridad y sus consejos de administración, explorando cómo su relación influye en las prioridades sobre seguridad.

“Si bien el panorama de la ciberseguridad continúa evolucionando con el aumento de las amenazas centradas en el ser humano, el informe ‘Voice of the CISO 2024’ destaca lo que parece ser un cambio hacia una mayor resiliencia, preparación y confianza entre los CISOs de todo el mundo”, explica Patrick Joyce, CISO global residente de Proofpoint. “Los resultados de este año subrayan un movimiento colectivo hacia defensas estratégicas, incluyendo una mejor educación, adopción tecnológica y un enfoque adaptativo a las amenazas emergentes como la IA generativa”.

En el caso de los CISOs españoles, estas son las principales conclusiones del informe Voice of the CISO 2024 de Proofpoint:

· El error humano sigue encabezando las amenazas de seguridad, pero los CISOs en España recurren a soluciones de IA como ayuda. Estamos viendo un aumento en el número de CISOs que ven el error humano como la mayor cibervulnerabilidad de su organización: el 75% en la encuesta de este año frente al 65% en 2023. Sin embargo, el 87% de los CISOs cree que los empleados entienden su papel en la protección de la empresa. Esta confianza es mayor que en años anteriores: 73% en 2023 y 53% en 2022. Esto puede atribuirse al 84% de los CISOs encuestados que busca implementar funcionalidades impulsadas por IA para ayudar a proteger contra el error humano y las ciberamenazas avanzadas centradas en las personas.

· Los CISOs españoles aún temen los ciberataques, pero menos se sienten desprevenidos, lo que demuestra una creciente confianza en sus medidas de seguridad. En 2024, el 61% de los CISOs encuestados se siente en riesgo de sufrir un ciberataque en los próximos 12 meses, frente al 72% en 2023 y el 31% en 2022. Sin embargo, el 54% considera que su organización no está preparada para hacer frente a un ciberataque dirigido, un porcentaje menor que el 64% en 2023.

· La IA generativa encabeza las preocupaciones de seguridad de los CISO españoles. En 2024, el 62% de los CISOs encuestados piensa que la IA generativa supone un riesgo de seguridad para su organización. Los tres principales sistemas que creen que introducen riesgo para sus organizaciones son Microsoft 365 (46%), Slack/Teams/Zoom/otras herramientas de colaboración (42%), y ChatGPT/otra IA generativa (43%).

· La rotación de empleados sigue siendo una preocupación, pero los CISOs en España confían en sus defensas. En 2024, el 46% de los responsables de seguridad declaró haber tenido que hacer frente a una pérdida de datos confidenciales en los últimos 12 meses; y de ellos, el 70% coincidió en que la salida de empleados de la organización contribuyó a esa pérdida. A pesar de ello, el 82% de los CISOs cree que tiene controles adecuados para proteger sus datos.

· La mayoría de los CISOs españoles ha adoptado tecnología DLP y ha invertido más en formación en seguridad. El 44% de los CISOs encuestados en 2024 dispone de tecnología de prevención de pérdida de datos (DLP), frente a sólo el 41% en 2023. Más de la mitad (52%) de los CISOs invirtió en formar a los empleados en mejores prácticas de seguridad, un porcentaje mayor que el 42% en 2023.

· El malware y el ransomware encabezan las preocupaciones de los CISOs españoles. Las mayores amenazas a la ciberseguridad percibidas por los CISOs en España durante 2024 son el malware (43%), los ataques de ransomware (33%) y BEC o fraude por correo electrónico (33%). Estas son diferentes de las del año pasado, en el que los CISOs percibieron la amenaza interna (negligente, accidental o criminal), el fraude por email y los ataques a la cadena de suministro como las mayores amenazas.

· Postura firme sobre el pago de rescates con una mayor dependencia de los ciberseguros. En 2024, el 63% (64% en 2023) de los CISOs en España cree que su organización pagaría para restaurar los sistemas y evitar la liberación de datos si fuera atacada por ransomware en los próximos 12 meses. El 81% de los CISOs dijo que confiaría en las reclamaciones de los seguros para recuperar las pérdidas potenciales incurridas, en comparación con el 65% en 2023.

· La relación Consejo-CISO en España ha mejorado significativamente. En 2024, el 87% de los CISOs coincide en que los miembros de la junta directiva están de acuerdo con ellos en cuestiones de ciberseguridad. Se trata de un salto significativo desde el 68% de 2023 y el 40 % de 2022.

· Las presiones a los CISOs españoles son incesantes. En 2024, el 60% de los CISOs admitió estar agotado frente al 62% del año pasado, mientras que el 61% considera que se enfrenta a expectativas excesivas, un aumento constante desde el 60% del año pasado y el 51% en 2022. La sostenibilidad de las continuas expectativas de los CISOs sigue siendo puesta a prueba: al 76% le preocupa la responsabilidad personal (66% en 2023) y el 81% (69% en 2023) no se uniría a una organización que no ofrezca cobertura de seguro a los directivos. Además, el 64% de los CISOs coincide en que la actual recesión económica ha obstaculizado su capacidad para realizar inversiones clave para el negocio, y al 52% de ellos se les ha pedido que recorten personal o retrasen contrataciones, así como que reduzcan presupuestos de seguridad.

“A medida que navegamos a través de las complejidades del entorno actual de las ciberamenazas, es alentador ver que los CISOs están ganando confianza en sus estrategias y herramientas”, comenta Fernando Anaya, country manager de Proofpoint en España y Portugal. “Sin embargo, los desafíos persistentes por la rotación de empleados, la presión sobre los recursos y la necesidad de un compromiso continuo de la junta nos recuerdan que la vigilancia y la adaptación son claves para nuestra ciberresiliencia colectiva”.

Tu opinión enriquece este artículo:

HIP 2026 pone a Madrid en el foco mundial de la hostelería y deja un impacto económico de más de 102 millones

La hostelería tiene desde el próximo lunes hasta el miércoles, 18 de febrero, una cita en Madrid. HIP 2026, la mayor feria en Europa de soluciones para el ámbito HORECA, abrirá sus puertas el 16 de febrero en IFEMA Madrid para recibir a más de 60.000 empresarios, directivos y profesionales de la industria que descubrirán las estrategias y herramientas con las que mejorar la competitividad de sus empresas. Con ello, el encuentro posicionará la ciudad como capital mundial de la innovación hostelera y dejará un impacto económico de más de 102 millones de euros. 

Casi 1 de cada 4 personas ha mantenido una relación sentimental en el trabajo

El trabajo ocupa una parte central de la vida, de ahí la importancia que adquiere ese espacio compartido con otras personas y las relaciones que se establecen en él. Tanto es así que, según los últimos datos de la encuesta de InfoJobs sobre Relaciones personales en el entorno laboral, 6 de cada 10 españoles (63%) perciben su relación con los compañeros como muy positiva, contabilizando una valoración media de 6,9 sobre 10. Las relaciones profesionales no solo favorecen la colaboración y el buen clima, sino que también propician lazos personales y sentimentales, difuminando cada vez más la frontera entre lo laboral y lo privado.

Al Andalus Innovation Venture abre la convocatoria de su V edición para encontrar a las startups y scaleups más prometedoras de Iberia

Al Andalus Innovation Venture, el mayor foro de startups e innovación abierta de Andalucía, ha lanzado oficialmente la convocatoria para su quinta edición. La cita, que se celebrará los días 22 y 23 de septiembre de 2026 en Sevilla, en el Pabellón de la Navegación (Cartuja) busca atraer a las startups y scaleups más disruptivas de España y Portugal.

L'Oréal nombrará a Pablo Isla vicepresidente del grupo

El consejo de administración someterá a la Junta General de Accionistas, que se celebrará el próximo 24 de abril, el nombramiento de Pablo Isla, actual presidente de Nestlé y exconsejero delegado de Inditex entre 2005 y 2011, como vicepresidente del grupo, según ha informado la empresa en un comunicado.

El estado de la innovación en España"_El 80% de las empresas ya innovan en España, pero solo 1 de cada 6 logra llevar esa innovación al negocio

Las empresas españolas ya han superado la fase exploratoria de la innovación, pero aún no han resuelto cómo trasladarla al negocio y generar impacto. El informe El estado de la innovación en España, elaborado por PATIO Campus, hub de innovación corporativa abierta, analiza el grado de madurez del ecosistema de la innovación corporativa y concluye que el principal reto ya no es innovar, sino cerrar la brecha entre experimentación, despliegue operativo e impacto económico. 

Ayesa Digital prevé aumentar la plantilla cerca de un 10% en todos sus hubs tecnológicos hasta 2027

Ayesa Digital, proveedor global de servicios digitales, prevé aumentar cerca de un 10% el número de profesionales en todos sus hubs tecnológicos para acompañar al crecimiento del negocio hasta 2027. Así lo ha trasladado Antón Arriola, presidente de Kutxabank y representante del consorcio inversor que el pasado 31 de diciembre alcanzó un acuerdo para adquirir la firma tecnológica. El cierre de la operación está previsto para las próximas semanas tras la necesaria aprobación por parte de las autoridades competentes. 

“Los menores podrán seguir encontrando vías para esquivar el nuevo control de acceso a redes sociales si el sistema no se diseña con garantías técnicas y legales” (advierten los expertos)

España se prepara para implantar uno de los marcos regulatorios más estrictos de Europa en materia de protección digital de menores. El Gobierno ultima un paquete legislativo que prohibirá el acceso a redes sociales a los menores de 16 años y obligará a las plataformas a desplegar sistemas de verificación de edad fiables y auditables.

Amazon Ads lanza Creative Agent, una herramienta de IA que crea anuncios con calidad profesional

Amazon Ads ha lanzado en España, Creative Agent, una herramienta de IA que ayuda a crear campañas publicitarias de forma sencilla y con calidad profesional. La solución cubre todo el proceso creativo, desde la investigación de mercado y audiencias hasta el diseño y la producción final de materiales en diversos formatos gráficos y de vídeo. Con ella, Amazon Ads permite a empresas de todos los tamaños y sectores crear campañas publicitarias que conecten con sus clientes, reduciendo costes y tiempo de producción.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.