La mediana empresa apenas destina un 4% de su presupuesto informático a ciberseguridad

La ciberseguridad es cada vez más importante para la mediana empresa española, con la resiliencia operativa, la protección de los datos y la formación en seguridad como los aspectos que más inquietud genera a sus responsables de TI. Sin embargo, su preocupación no se ve acompañada de una inversión adecuada, ya que el gasto medio en ciberseguridad solo representa el 4% del presupuesto que dedican a TI. Esta es una de las conclusiones del I Barómetro de la Ciberseguridad en la Mediana Empresa, que acaba de publicar Cylum, la unidad de negocio de Factum que ofrece servicios gestionados de ciberseguridad adaptados a las necesidades de este tipo de compañías.

Este documento, que ofrece una visión sobre su estado de madurez en ciberseguridad, destaca que los niveles de inversión están por debajo de lo que se espera si se quiere abordar los desafíos de un panorama de amenazas complejo y en constante evolución. En este sentido, un 40% de ellas dedican, en la actualidad, entre un 3 y un 5% de su presupuesto general de TI, mientras que otro 40% dice dedicar más de un 5% de la partida total. Del total de empresas encuestadas, un 60% planea mantener los fondos actuales dedicados a esta materia, y un 40% ya tiene planes para incrementar su presupuesto en los próximos meses.

“Aunque aumenta la importancia de la ciberseguridad en las medianas empresas, el gasto destinado a su protección sigue siendo muy bajo si lo comparamos con las necesidades actuales y la magnitud de los ciberataques”, apunta Iosu Arrizabalaga, CEO de Factum. 

La falta de inversión en ciberseguridad se debe al nivel de madurez en ciberseguridad, a la que el 60% de los responsables de TI apuntan como nivel incipiente, lo que significa una implementación de medidas básicas, sin procesos formalizados, por lo que requieren capacitación, inversión en infraestructura y mejores prácticas de seguridad. Esto puede deberse, tal y como señala el 60% de estos profesionales, a la falta de apoyo de la alta dirección de sus empresas, que califican entre moderado y bajo, y a la escasez de recursos. Además, señala la creciente preocupación de los directivos de IT consultados por aspectos como la resiliencia de sus operaciones y la protección de datos, así como la creciente dificultad para encontrar talento en ciberseguridad.

En un nivel de protección intermedio se encuentran el 40% restante. Estas empresas cuentan con estrategias definidas, pero con áreas de mejora, como la necesidad de centrarse en fortalecer sus políticas, la monitorización y la capacidad de respuesta ante incidentes, para avanzar a un nivel superior de protección.

“Confiamos en que, 2025 sea un año clave para la evolución de las empresas de tamaño medio en materia de ciberseguridad, y que la perciban como una manera de fortalecerse a través de tecnología, automatización y personal cualificado. Aquellas empresas que prioricen la seguridad digital no solo reducirán su exposición a riesgos, sino que también obtendrán una ventaja competitiva, al generar confianza en clientes y partners”, añade el directivo.

Otra de las conclusiones es que, aunque parte de las empresas optan por la externalización de servicios de TI, existe un 60% que no cuenta con proveedores especializados en seguridad.

La firma española, filial de Grupo Santander, aconseja a las empresas que realicen auditorías periódicas para evaluar riesgos, implementen planes de formación para sus empleados, adopten tecnologías de monitorización continua y respuesta a incidentes, apoyándose en nuevas propuestas como Cylum, que les ayudará a cubrir todas sus necesidades de ciberseguridad de manera asequible. 

Tu opinión enriquece este artículo:

Telefónica impulsa la eficiencia energética de sus data centers con un gemelo digital basado en IA

Telefónica ha dado un paso decisivo en su estrategia de eficiencia energética con la implantación de una innovadora solución de gestión y optimización, desarrollada por Telefónica Alemania en colaboración con la empresa EkkoSense. El proyecto, ya en marcha e inscrito en el marco del Autonomous Network Project (ANJ), emplea sensores IoT, analítica avanzada y un gemelo digital 3D en tiempo real para transformar la gestión térmica de las infraestructuras críticas y avanzar hacia un modelo de operación más eficiente y automatizado.

La fintech española Embat gestiona 250.000 millones en 2025 tras disparar su captación de clientes internacionales

Embat, fintech especializada en la gestión de tesorería impulsada por IA, cierra 2025 reafirmando su liderazgo en el sector tras gestionar a través de su plataforma un volumen superior a 250.000 millones de euros y procesar más de 47 millones de transacciones. Además, Embat ha conectado bancos en 70 países y, durante el último trimestre del año, ha captado el 50% de los nuevos clientes a nivel internacional, confirmando la buena acogida que está recibiendo la solución en los nuevos mercados.

La startup Emily.AI gana el AI for Good Innovation Factory Catalonia con un sistema de IA para predecir y prevenir la desaturación respiratoria

La startup catalana Emily.AI ha sido la elegida para participar en la Gran Final del AI for Good Innovation Factory, que se celebrará durante la Cumbre Global 2026 del IA for Good de Naciones Unidas, este verano en Ginebra. Participará con la solución innovadora que ha presentado en directo en la segunda edición de la AI for Good Innovation Factory - Catalonia, que se ha celebrado hoy en el marco del MWC 2026, y con la que ha ganado el capítulo catalán de la competición global de startups liderada por la Unión Internacional de Telecomunicaciones (ITU), la . Bajo el lema 'AI for Health', esta segunda edición catalana se ha centrado en el ámbito de la salud.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.