Compartir

1 Septiembre 2026
Cuatro de cada diez empresas españolas aún operan sin un SOC que supervise su ciberseguridad

Las organizaciones españolas han reforzado sus herramientas de protección, pero la capacidad para detectar y responder ante los incidentes continúa rezagada. Un estudio de Secure&IT revela que el 40,4% de las empresas analizadas todavía no dispone de un Centro de Operaciones de Seguridad y casi la mitad carece de un plan formal de respuesta ante incidentes.

Las empresas españolas cuentan cada vez con más tecnología para proteger sus sistemas, pero disponer de herramientas no garantiza que las amenazas sean detectadas y gestionadas a tiempo. La supervisión continua y la capacidad de reacción siguen siendo dos de las principales asignaturas pendientes de la ciberseguridad corporativa.

Así lo refleja el estudio “Estado de la Ciberseguridad en España 2025”, elaborado por Secure&IT, según el cual el 40,4% de las organizaciones consultadas no dispone actualmente de un Centro de Operaciones de Seguridad (SOC).

Dentro de este grupo, un 17,4% reconoce no contar con este servicio, mientras que otro 23% todavía no lo tiene operativo, aunque contempla implantarlo próximamente.

Entre las compañías que sí han incorporado un SOC también existen importantes diferencias. Un 21,4% mantiene una cobertura parcial, ya sea por limitaciones horarias o porque no supervisa todas sus tecnologías. El 15,2% dispone de un centro propio y únicamente el 23% cuenta con vigilancia 24×7 sobre todo su ecosistema de seguridad.

Más herramientas, pero no siempre mayor capacidad de respuesta

Los datos muestran una diferencia significativa entre la adopción tecnológica y la capacidad operativa de las organizaciones.

El 89,2% dispone de protección para endpoints, el 77,2% utiliza mecanismos de autenticación robusta y el 74,6% ha implantado soluciones avanzadas para proteger el correo electrónico. Además, un 73,6% cuenta con medidas de segmentación o protección de red y el uso de soluciones EDR alcanza ya al 60,8% de las compañías analizadas.

Sin embargo, para Secure&IT, el verdadero desafío aparece cuando las alertas generadas por estas tecnologías no pueden analizarse, relacionarse y contextualizarse con suficiente rapidez.

El tiempo resulta especialmente crítico ante un incidente. Una detección temprana puede permitir bloquear credenciales comprometidas, aislar equipos o detener comunicaciones sospechosas antes de que el atacante consiga avanzar hacia otros sistemas o acceder a información corporativa.

Por el contrario, una supervisión limitada a determinadas franjas horarias puede ampliar el periodo durante el que una amenaza permanece activa sin ser identificada.

Casi la mitad no sabe cómo actuar ante un incidente

La preparación organizativa representa otra de las principales carencias detectadas.

Solo el 51,6% de las organizaciones dispone de un plan de respuesta ante incidentes, lo que deja a un 48,4% sin un procedimiento formal que determine cómo actuar cuando se produce una amenaza.

Además, únicamente el 44,2% cuenta con un comité de seguridad encargado de coordinar decisiones, responsabilidades y prioridades durante una crisis.

Contar con tecnologías de detección como un SOC o un SIEM resulta más efectivo cuando previamente se han establecido protocolos claros: quién puede ordenar el aislamiento de un sistema, cuándo debe interrumpirse un servicio, qué responsables deben intervenir o cómo comunicar un incidente a clientes, proveedores y autoridades.

La madurez en ciberseguridad, por tanto, no depende únicamente de acumular soluciones, sino de conseguir que esas herramientas funcionen de manera coordinada y permitan transformar grandes cantidades de información en decisiones rápidas.

La inteligencia artificial entra en el SOC

La creciente cantidad de datos y alertas que generan las infraestructuras empresariales también está impulsando la incorporación de inteligencia artificial a los centros de operaciones de seguridad.

Las plataformas SIEM centralizan información procedente de diferentes sistemas y permiten relacionar eventos que, analizados individualmente, podrían parecer irrelevantes. La IA amplía esta capacidad al identificar anomalías, buscar relaciones entre señales procedentes de diferentes fuentes y priorizar aquellas alertas que presentan un mayor nivel de riesgo.

Entre otros comportamientos, estos sistemas pueden ayudar a detectar accesos inusuales, descargas masivas de información, modificaciones de privilegios o actividades que se alejan del comportamiento habitual de usuarios y dispositivos.

También pueden contribuir a reducir falsos positivos y liberar a los analistas de parte del trabajo de clasificación para concentrar sus esfuerzos en los incidentes potencialmente más peligrosos.

Secure&IT ha incorporado estas capacidades a su plataforma BigSIEM con el objetivo de acelerar la correlación y contextualización de grandes volúmenes de información y reducir los tiempos de investigación.

Los resultados del estudio apuntan así a un cambio de prioridad para las organizaciones: el siguiente paso de la ciberseguridad empresarial no pasa únicamente por desplegar más herramientas, sino por mejorar la capacidad para detectar, interpretar y responder a las amenazas antes de que una alerta termine convirtiéndose en una crisis.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad