Redacción. El 77 % de las empresas en España y a nivel global prevé que su presupuesto de ciberseguridad aumente el próximo año.
Así lo pone de relieve el informe Global Digital Trust Insights 2025, elaborado por PwC sobre una encuesta a 4.042 ejecutivos de negocio y tecnología de 77 países, 146 en España, en el que se revela que, hasta el momento, tan solo el 2 % de las empresas consultadas ha implementado una estrategia integral de ciberresiliencia, que es la que permite a una organización prevenir, resistir y recuperarse de los incidentes de ciberseguridad.
Conscientes de la necesidad de reforzar la estrategia de ciberseguridad a corto plazo, los ejecutivos han decidido seguir aumentando sensiblemente la inversión en el presupuesto para 2025. En concreto, el 30 % de las organizaciones tiene previsto que su presupuesto para ciberseguridad crezca entre un 6 % y un 10 % el próximo año, y un 20 % tiene previsto incrementarlo un 11% o más en el próximo ejercicio.
Prioridades estratégicas
Entre las prioridades estratégicas que los ejecutivos se han fijado para los próximos 12 meses, el 36 % destaca que pretende trabajar en reducir los tiempos de respuesta ante ciberincidentes, el 31 % en aumentar la confianza en la capacidad de gestión de las amenazas y el 30 % en la mejora de la experiencia de cliente y empleado.
El 93 % de ejecutivos encuestados en España y el 88 % a nivel global también consideran que medir el ciberriesgo será crucial para priorizar la inversión en ciberseguridad.
Así mismo, para el 81 % de los ejecutivos en España y 87 % a nivel global será imprescindible asignar recursos a aquellas áreas de mayor riesgo. Sin embargo, solo el 13 % de las organizaciones en España y 15 % global reconocen estar haciéndolo de manera eficaz.
La incertidumbre de alcance, así como las problemáticas asociadas al dato y tratamiento de la información lideran la lista de obstáculos para implementar la cuantificación del ciberriesgo, junto a la falta de confianza en la fiabilidad de los resultados de cuantificación.
Ciberseguridad, entre las tres mayores preocupaciones
El estudio de PwC también revela que el 66 % de los líderes tecnológicos, y el 48 % de los ejecutivos de negocio, sitúan a la ciberseguridad como una de sus tres principales preocupaciones durante los próximos 12 meses, lo que subraya la importancia crítica de su gestión, para lo que resulta clave el papel del chief information security officer (CISO) y la función de seguridad.
Según la encuesta de este año, las cuatro principales amenazas en ciberseguridad que más temen los ejecutivos, que son aquellas relacionadas con la nube (42 %), operaciones de hackeo y filtración (38 %), brechas de seguridad en terceros (35 %) y ataques a productos conectados (33 %), coinciden exactamente con las que los CISO se sienten menos preparados para abordar.
El coste de los incidentes de ciberseguridad
El estudio de PwC también pone de manifiesto el coste de un incidente de ciberseguridad. En este sentido, el 25% de los ejecutivos encuestados reconoce haber sufrido en los últimos tres años un problema de este tipo, que le costó a su organización, al menos, un millón de dólares (920.000 euros).
En promedio, un incidente de ciberseguridad cuesta a las empresas 3,32 millones de dólares (3,06 millones de euros).