sábado, marzo 14, 2026
Ciberseguridadtic
  • Inicio
  • Datos
    • Actualidad Datos
    • Entrevistas
    • Vídeos
    • Opinión
  • Endpoint
    • Actualidad Endpoint
    • Entrevistas
    • Vídeos
    • Opinión
  • Identidades
    • Actualidad Identidades
    • Entrevistas
    • Vídeos
    • Opinión
  • Infraestructuras
    • Actualidad Infraestructura
    • Entrevistas
    • Vídeos
    • Opinión
  • Mercado
  • Debates
    • Almuerzos TAI
      • La ciberseguridad ya no falla por falta de alertas sino de contexto (2026)
      • Pentesting en transformación: cómo escalar, cerrar vulnerabilidades y convivir con la IA sin frenar al negocio (2025)
      • Así se ve el salto hacia el Zero Trust inteligente (2025)
      • MDR, confianza y colaboración: los nuevos pilares de la defensa digital (2025)
      • Blind spots: ¿Dónde empieza y termina hoy la ciberseguridad? (2025)
      • “Detección y respuesta sin descanso: descubre el poder del MDR» (2025)
      • Seguridad del dato más IA: hacia una protección real, automatizada y transversal (2025)
      • Menos riesgos, más control: Descubre cómo simplificar la gestión de proveedores (2025)
    • Debates TAI
      • Especial Tendencias CST (2026)
      • Cifrado cuántico: la próxima frontera de la seguridad (2025)
      • Infraestructuras críticas (2025)
      • Validar para confiar (2025)
      • Seguridad en la Nube (2025)
      • Más allá del perímetro. Nuevos desafíos y soluciones para la seguridad de redes (2025)
      • El futuro es ahora: Innovación, regulación y seguridad en la era digital (2025)
      • Debate endpoints: XDR, IoT (2025)
      • DSPM la nueva frontera de la seguridad de los datos (2025)
      • Tendencias de ciberseguridad (2025)
      • La seguridad empieza por la identidad (2024)
      • Debate MDR (2024)
      • Debate CSPM – CNAPP (2024)
  • Reportajes

    Más allá del ciberataque: la UE introduce la geopolítica en la ecuación de la seguridad digital

    “Kaspersky se ha afianzado como una empresa transparente y responsable”

    AI Skills: cuando el conocimiento se convierte en superficie de ataque

    CiberIDiA 2026. Ciberdefensa y resiliencia digital para tu empresa

  • Revista Online
    • Mayo 2023
    • Abril 2023
    • Marzo 2023
    • Febrero 2023
  • FORO TAI
    • FORO TAI Galicia: el reto de la “calidade” tecnológica
    • FORO TAI Sevilla: Retos tecnológicos para el futuro de la empresa andaluza
    • BLINDANDO EL FUTURO DIGITAL EN UN MUNDO INTERCONECTADO
    • LA INNOVACIÓN COMO ALIADA DE LA CIBERSEGURIDAD
    • EMPRESA TECNOLÓGICAMENTE MODERNA Y SEGURA
    • INNOVACIÓN DISRUPTIVA
  • Suscripciones
No Result
Ver todos los resultados
  • Inicio
  • Datos
    • Actualidad Datos
    • Entrevistas
    • Vídeos
    • Opinión
  • Endpoint
    • Actualidad Endpoint
    • Entrevistas
    • Vídeos
    • Opinión
  • Identidades
    • Actualidad Identidades
    • Entrevistas
    • Vídeos
    • Opinión
  • Infraestructuras
    • Actualidad Infraestructura
    • Entrevistas
    • Vídeos
    • Opinión
  • Mercado
  • Debates
    • Almuerzos TAI
      • La ciberseguridad ya no falla por falta de alertas sino de contexto (2026)
      • Pentesting en transformación: cómo escalar, cerrar vulnerabilidades y convivir con la IA sin frenar al negocio (2025)
      • Así se ve el salto hacia el Zero Trust inteligente (2025)
      • MDR, confianza y colaboración: los nuevos pilares de la defensa digital (2025)
      • Blind spots: ¿Dónde empieza y termina hoy la ciberseguridad? (2025)
      • “Detección y respuesta sin descanso: descubre el poder del MDR» (2025)
      • Seguridad del dato más IA: hacia una protección real, automatizada y transversal (2025)
      • Menos riesgos, más control: Descubre cómo simplificar la gestión de proveedores (2025)
    • Debates TAI
      • Especial Tendencias CST (2026)
      • Cifrado cuántico: la próxima frontera de la seguridad (2025)
      • Infraestructuras críticas (2025)
      • Validar para confiar (2025)
      • Seguridad en la Nube (2025)
      • Más allá del perímetro. Nuevos desafíos y soluciones para la seguridad de redes (2025)
      • El futuro es ahora: Innovación, regulación y seguridad en la era digital (2025)
      • Debate endpoints: XDR, IoT (2025)
      • DSPM la nueva frontera de la seguridad de los datos (2025)
      • Tendencias de ciberseguridad (2025)
      • La seguridad empieza por la identidad (2024)
      • Debate MDR (2024)
      • Debate CSPM – CNAPP (2024)
  • Reportajes

    Más allá del ciberataque: la UE introduce la geopolítica en la ecuación de la seguridad digital

    “Kaspersky se ha afianzado como una empresa transparente y responsable”

    AI Skills: cuando el conocimiento se convierte en superficie de ataque

    CiberIDiA 2026. Ciberdefensa y resiliencia digital para tu empresa

  • Revista Online
    • Mayo 2023
    • Abril 2023
    • Marzo 2023
    • Febrero 2023
  • FORO TAI
    • FORO TAI Galicia: el reto de la “calidade” tecnológica
    • FORO TAI Sevilla: Retos tecnológicos para el futuro de la empresa andaluza
    • BLINDANDO EL FUTURO DIGITAL EN UN MUNDO INTERCONECTADO
    • LA INNOVACIÓN COMO ALIADA DE LA CIBERSEGURIDAD
    • EMPRESA TECNOLÓGICAMENTE MODERNA Y SEGURA
    • INNOVACIÓN DISRUPTIVA
  • Suscripciones
No Result
Ver todos los resultados
Ciberseguridadtic
No Result
Ver todos los resultados
Inicio Opinión

El error humano: El talón de Aquiles de la ciberseguridad

En opinión de Fernando Anaya, country manager de Proofpoint, aunque los CISOs están evidentemente en alerta máxima, la confianza en su personal y en su postura de seguridad va en aumento.

Rosalía ArroyoPor: Rosalía Arroyo
septiembre 24, 2024
50
Visualizaciones
TwitterLinkedin

Visto desde fuera, el último año puede haber parecido tranquilo para los CISOs de todo el mundo. En los años anteriores, los CISOs tuvieron que lidiar con una pandemia global, la implementación masiva del trabajo en remoto y una alta rotación de empleados, por lo que cualquier cosa que no sea una catástrofe podría considerarse como la calma después de la tormenta.

Lamentablemente, no ha sido así. Al contrario, con una mayor dependencia de la tecnología en la nube, una fuerza laboral en movimiento y ejércitos de ciberdelincuentes equipados con tecnologías de IA, este ha sido el año en que la tormenta ha alcanzado su punto máximo.

Tanto es así que el informe Voice of the CISO 2024 de Proofpoint, una encuesta global a 1.600 CISOs, ha revelado que más de dos tercios (70%) de los responsables de ciberseguridad del mundo aún temen un ciberataque en los próximos 12 meses.

Dicho esto, en el caso de España, aunque los CISOs están evidentemente en alerta máxima, la confianza en su personal y en su postura de seguridad va en aumento. Sólo el 54% afirma no estar preparado para afrontar un ciberataque en caso de que se produzca, frente al 64% del año pasado y el 49% de 2022.

La dicotomía entre concienciación y preparación es un tema recurrente en el informe de este año. Sin embargo, como muchos pueden atestiguar, una no siempre conduce a la otra.

Los CISOs confían en sus empleados (pero siguen siendo un problema)

Cuando se les preguntó sobre su mayor vulnerabilidad en materia de ciberseguridad, hubo un claro consenso sobre el principal culpable: las personas.

Una vez más, entre los CISOs españoles, el error humano se percibe como la mayor amenaza para la ciberseguridad, con un 75% de acuerdo con esta afirmación, frente al 65% del año pasado. Dado que los empleados siguen trabajando a menudo fuera de los entornos de oficina tradicionales y protegidos, a través de múltiples plataformas en la nube, esta preocupación está más que justificada.

Los ciberdelincuentes tienen ahora una superficie de ataque mucho más amplia a la que apuntar, y todo lo que necesitan para tener éxito es un clic por descuido o una descarga errónea.

La rotación de personal también sigue siendo una de las principales preocupaciones. A pesar de que el 82% de los CISOs españoles creen tener controles adecuados para proteger sus datos, el 46% admite haber perdido datos confidenciales en los últimos 12 meses. El 70% afirman que la salida de empleados de su organización contribuyó a esta pérdida.

En contraste con esta aparente preocupación en torno al riesgo humano, la mayoría de los CISOs creen que los empleados comprenden su papel en la protección de la organización frente a los ciberataques. En los datos referentes a España en el informe Voice of the CISO de este año, el 87% estuvo de acuerdo con esta afirmación, frente al 73% en 2023 y el 53% en 2022.

Que tantos piensen así sugiere un alto nivel de confianza en los programas de concienciación y formación en seguridad. Sin embargo, dado que las personas siguen siendo consideradas la vulnerabilidad número uno, la confianza en que la concienciación se traduzca en preparación no parece tan alta.

La IA no siempre es útil

Cuando se les pide que evalúen las mayores ciberamenazas en el horizonte, los sospechosos habituales constituyen la mayor parte de la lista.

Más de un tercio de los CISOs citaron el malware (43%), el ransomware (33%) y el fraude por correo electrónico (33%).  como principales preocupaciones. Sin embargo, hay un fenómeno más reciente que encabeza la lista.

El 62% de los CISOs españoles cree que la IA generativa representa el mayor riesgo de seguridad para sus organizaciones. Dado el aumento de su popularidad y la mayor funcionalidad de ChatGPT en los últimos 12 meses, este hallazgo no es en absoluto sorprendente.

Este gran modelo de lenguaje y otras herramientas de IA generativa similares son consideradas por los CISOs como las más propensas (43%) a introducir riesgos en sus organizaciones. Muchos programas más tradicionales, como Slack, Teams o Zoom (46%) y Microsoft 365 (42%), no se quedan atrás.

Sin embargo, no todo son malas noticias en lo que respecta a la IA. Si bien los CISOs tienen razón al ver su peligro potencial en manos de los ciberdelincuentes, otros la utilizan para fortalecer la seguridad y proteger los datos, desplegando capacidades basadas en IA para ayudar a mitigar los errores humanos y defenderse contra las ciberamenazas avanzadas.

Los CISOs se sienten más escuchados, pero bajo mayor presión

La relación entre los CISOs y los consejos de administración ha estado bajo la lupa desde los acontecimientos de 2020. A medida que las organizaciones se veían obligadas a mantener su actividad normal mientras implementaban masivamente el trabajo remoto, la perspectiva del CISO cobró más relevancia que nunca.

Aunque a algunos les preocupaba que esta influencia disminuyera una vez superados los peores efectos de la pandemia, no parece ser el caso.

Los CISOs siguen teniendo presencia en los consejos de administración de todo el mundo, y allí donde tienen un lugar en la mesa, las relaciones continúan mejorando. En 2024, el 87% de los CISOs españoles coincide en que los miembros de sus consejos de administración están alineados con ellos en materia de ciberseguridad.

Esto representa un salto significativo desde el 68% en 2023 y el 40% en 2022, lo que sugiere que la presencia constante del CISO está influyendo tanto en la estrategia empresarial como en la concienciación sobre la seguridad.

Lamentablemente, el sentimiento de los CISOs no es tan positivo en otros ámbitos. En España, durante el último año, el 60% de los CISOs admitió sentirse agotado, mientras que el 61% afirma enfrentarse a expectativas excesivas.

La recesión económica y los recortes presupuestarios también generan tensiones. El 64% de los CISOs españoles afirma que se les ha pedido que reduzcan personal o pospongan contrataciones, mientras que el 52% se siente limitado en su capacidad para realizar inversiones cruciales para la empresa.

Proteger al personal para defender la organización

A pesar de la presión inherente a su importante rol, muchos CISOs mantienen el optimismo después de otro año desafiante.

La mayoría afirma haber fortalecido sus relaciones con los consejos de administración, confiar más en su capacidad para contrarrestar los ciberataques y haber asignado con éxito presupuestos a programas de concienciación de usuarios y prevención de pérdida de datos.

En cuanto a los principales desafíos, las personas y sus comportamientos siguen ocupando el primer lugar.

El CISO puede tener numerosas prioridades para el próximo año, como combatir los ataques impulsados por IA junto con viejos adversarios como el ransomware y el Business Email Compromise (BEC). Sin embargo, abordar el problema del riesgo humano debe seguir siendo la prioridad principal para garantizar que puedan continuar protegiendo a sus organizaciones ahora y en el futuro.

Fernando Anaya, country manager de Proofpoint

Tags: Proofpoint

DESTACADO

Destacado

Antonio García Romero (Teldat): “La ciberseguridad está siendo el gran motor de nuestro crecimiento”

marzo 11, 2026

Pese al impacto de la IA o a los cambios que vive el mercado, “la cultura de la empresa sigue...

Leer másDetails
Contenido Premium

V-Valley y DQS: protección hasta el último rincón con Microsoft

marzo 12, 2026

El complejo panorama de amenazas al que tienen que hacer frente las empresas les ha obligado a replantear su forma...

Leer másDetails
Reportajes

CiberIDiA 2026. Ciberdefensa y resiliencia digital para tu empresa

febrero 10, 2026 - Actualizado en febrero 13, 2026

La ciberseguridad dejó hace tiempo de ser una cuestión puramente técnica para convertirse en un reto de gestión, de negocio...

Leer másDetails
Diagonal Infomática - Ciberseguridad TIC - puesto de trabajo - Ciberseguridad - Tai Editorial España
Reportajes

“Nuestra estrategia pasa por crecer junto a HP como socio tecnológico”

febrero 2, 2026 - Actualizado en febrero 26, 2026

Diagonal Informática lleva desde 1985 acercando la última tecnología a las empresas de una forma práctica y accesible. Ahora, gracias...

Leer másDetails
Entornos

Tres de cada cuatro pymes confían en planes de seguridad que nunca han puesto a prueba

noviembre 5, 2025 - Actualizado en noviembre 17, 2025

Las pymes representan el corazón del tejido empresarial español, pero también su punto más vulnerable en materia de ciberseguridad. Así...

Leer másDetails
Entrevistas

Sergio Pedroche (Qualys): “La gestión de vulnerabilidades, tal y como la entendemos, ya no sirve”

marzo 3, 2026 - Actualizado en marzo 11, 2026

Durante años, Qualys fue sinónimo de gestión de vulnerabilidades. Ese posicionamiento le dio mercado, reputación y estabilidad. Pero hace tiempo...

Leer másDetails
Entornos

Factum: “La mediana empresa tiene que madurar mucho en seguridad, pero no saben cómo hacerlo”

septiembre 2, 2024 - Actualizado en septiembre 17, 2024

Factum es una empresa española. Nació en 2009 como compañía integradora especializada en todos los ámbitos de la seguridad IT...

Leer másDetails
Destacado

Eduardo García Sancho (Acronis Iberia): “El backup no es negociable, pero hoy hablamos de ciberresiliencia”

marzo 2, 2026

Cuando Eduardo García Sancho asumió la dirección general de Acronis en Iberia en mayo de 2025, tras su paso por...

Leer másDetails
Entrevistas

CiberIdiA 2026: “Queremos hablar de los problemas y situaciones reales de empresa, de principio a fin”

enero 21, 2026 - Actualizado en febrero 4, 2026

El 26 de enero, Zaragoza acogerá CiberIdiA 2026: Ciberdefensa y Resiliencia Digital, una jornada de referencia impulsada por IdiA, un...

Leer másDetails
Sincategoria

La inteligencia artificial empodera la oferta de HP en el entorno del puesto de trabajo

septiembre 4, 2024

La inteligencia artificial se ha integrado en la oferta de HP en el entorno, crítico, del puesto de trabajo. Ordenadores,...

Leer másDetails
Sincategoria

HP avanza en su objetivo de conseguir un mundo más justo y sostenible

septiembre 18, 2024

Recientemente HP publicó su Informe de Impacto Sostenible 2023 donde se detallan los avances alcanzados por la compañía en materia...

Leer másDetails

SOBRE NOSOTROS

CiberseguridadTIC es una publicación de T.a.i. Editorial con información y análisis para las empresas y profesionales de seguridad

Contáctanos: correo@taieditorial.es

SÍGUENOS EN:

T.a.i. Editorial S.A. ®, marca registrada 2023 | Aviso Legal | Política de Privacidad | Política de Cookies | Anúnciese aquí

No Result
Ver todos los resultados
  • Inicio
  • Datos
    • Actualidad Datos
    • Entrevistas
    • Vídeos
    • Opinión
  • Endpoint
    • Actualidad Endpoint
    • Entrevistas
    • Vídeos
    • Opinión
  • Identidades
    • Actualidad Identidades
    • Entrevistas
    • Vídeos
    • Opinión
  • Infraestructuras
    • Actualidad Infraestructura
    • Entrevistas
    • Vídeos
    • Opinión
  • Mercado
  • Debates
    • Almuerzos TAI
      • La ciberseguridad ya no falla por falta de alertas sino de contexto (2026)
      • Pentesting en transformación: cómo escalar, cerrar vulnerabilidades y convivir con la IA sin frenar al negocio (2025)
      • Así se ve el salto hacia el Zero Trust inteligente (2025)
      • MDR, confianza y colaboración: los nuevos pilares de la defensa digital (2025)
      • Blind spots: ¿Dónde empieza y termina hoy la ciberseguridad? (2025)
      • “Detección y respuesta sin descanso: descubre el poder del MDR» (2025)
      • Seguridad del dato más IA: hacia una protección real, automatizada y transversal (2025)
      • Menos riesgos, más control: Descubre cómo simplificar la gestión de proveedores (2025)
    • Debates TAI
      • Especial Tendencias CST (2026)
      • Cifrado cuántico: la próxima frontera de la seguridad (2025)
      • Infraestructuras críticas (2025)
      • Validar para confiar (2025)
      • Seguridad en la Nube (2025)
      • Más allá del perímetro. Nuevos desafíos y soluciones para la seguridad de redes (2025)
      • El futuro es ahora: Innovación, regulación y seguridad en la era digital (2025)
      • Debate endpoints: XDR, IoT (2025)
      • DSPM la nueva frontera de la seguridad de los datos (2025)
      • Tendencias de ciberseguridad (2025)
      • La seguridad empieza por la identidad (2024)
      • Debate MDR (2024)
      • Debate CSPM – CNAPP (2024)
  • Reportajes
  • Revista Online
    • Mayo 2023
    • Abril 2023
    • Marzo 2023
    • Febrero 2023
  • FORO TAI
    • FORO TAI Galicia: el reto de la “calidade” tecnológica
    • FORO TAI Sevilla: Retos tecnológicos para el futuro de la empresa andaluza
    • BLINDANDO EL FUTURO DIGITAL EN UN MUNDO INTERCONECTADO
    • LA INNOVACIÓN COMO ALIADA DE LA CIBERSEGURIDAD
    • EMPRESA TECNOLÓGICAMENTE MODERNA Y SEGURA
    • INNOVACIÓN DISRUPTIVA
  • Suscripciones

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.

Este sitio web almacena cookies técnicas esenciales para el buen funcionamiento de la página. Estas cookies sirven para mejorar nuestro sitio web y poder ofrecer su funcionalidad completa. No utilizamos cookies de seguimiento para publicidad, ni para redes sociales, ya que cuando comparte información con una red social, será al entrar en ésta cuando le pidan el consentimiento a esas cookies. Para conocer más acerca de las cookies que utilizamos, pulse en Política de cookies. Puede visitar nuestra política de privacidad para saber más sobre el tratamiento de sus datos Política de privacidad. Pulse en aceptar, para minimizar