Debido a la creciente sofisticación de los ciberataques y los cambios en las regulaciones, la ciberseguridad se ha convertido en una prioridad estratégica para empresas de todos los tamaños y sectores a lo largo de 2024. Aunque los sectores más afectados por los ciberataques en el último año siguen siendo la administración pública, la industria y la sanidad, la situación geopolítica actual ha generado un riesgo para prácticamente cualquier empresa que opere en mercados sensibles. Francisco Valencia, director general de la empresa especializada en seguridad de la información, Secure&IT, señala: “Es probable que experimentemos un aumento de los ataques derivados de las tensiones geopolíticas. Las empresas que operan en mercados marcados por conflictos entre países, diferencias ideológicas, religiosas o culturales pueden convertirse en el objetivo de ciberataques”.
En este contexto, el Estudio de la Ciberseguridad en España 2024, elaborado por Secure&IT, revela que un 64,3% de las organizaciones considera que la situación geopolítica afecta directamente a la ciberseguridad de sus empresas, exponiéndolas al foco de ciberdelincuentes, o bien generando una amenaza a nivel social más general.

Principales preocupaciones de las empresas
El estudio muestra que, por tercer año consecutivo, el ransomware sigue siendo la principal preocupación para las empresas en términos de ciberseguridad. Un 95,4% de los encuestados considera que este tipo de ciberataque representa un grave riesgo debido a la pérdida de datos, los elevados costes financieros y la posible interrupción de la actividad que pueden generar estos ataques.

Aparte del ransomware, las empresas también están muy preocupadas por los ataques que explotan la ingeniería social, como el phishing (52,6%) y la exfiltración de datos (53,1%). Estos ataques se basan en engañar a los usuarios para obtener acceso a sistemas o información confidencial.
La normativa europea de ciberseguridad genera incertidumbre
En 2024, la UE ha expresado una fuerte preocupación por el nivel de cibercriminalidad que ha afectado a los últimos años, lo que ha tenido consecuencias negativas tanto para las organizaciones como para la sociedad, especialmente en los sectores más críticos. Para abordar esta situación y actualizar el marco europeo con el fin de armonizar la normativa a nivel de la UE, se han aprobado varias normativas relacionadas con la ciberseguridad. Estas regulaciones no solo se enfocan en la ciberseguridad, sino que también hacen constantes referencias a la ciberresiliencia.
“Se han dado avances importantes en la regulación en Europa con el Reglamento de Resiliencia Operativa Digital (DORA), la Ley de Ciberresiliencia (CRA) y, en particular, con la Directiva NIS2, que es la que más está impactando. Esta normativa será probablemente la que más transformará la manera en que las organizaciones abordan la seguridad en los sectores más críticos de la sociedad”, explica Francisco Valencia.
El Estudio de la Ciberseguridad en España 2024 de Secure&IT muestra que, aunque muchas empresas reconocen la necesidad de cumplir con las normativas y estándares internacionales de seguridad como DORA, CRA o NIS2, persiste cierta incertidumbre acerca de su implementación en las organizaciones y la falta de acción en cuanto a su ejecución efectiva.
Inversión de las empresas en ciberseguridad
Respecto a las inversiones futuras en tecnologías de seguridad, las empresas españolas han reconocido la necesidad de fortalecer sus defensas. Los datos del estudio muestran un enfoque particular en la protección de datos en la nube y el cumplimiento normativo. El proyecto más destacado es la consultoría de cumplimiento y procesos de seguridad (45,8%), lo que resalta la importancia de alinear las estrategias de seguridad con las regulaciones vigentes. Esto refleja una creciente preocupación por los riesgos legales y la necesidad de proteger adecuadamente los datos.
Un 42,3% de las compañías también prioriza invertir en proyectos relacionados con la seguridad en la nube, además de la segmentación y protección de la red (38,7%). Finalmente, se observa una creciente preocupación por la ciberseguridad industrial (32,8%), lo que refleja un enfoque más integral que incluye la protección de sistemas críticos.

Fortalecimiento del gobierno de la ciberseguridad
El Estudio de la Ciberseguridad en España 2024 también destaca que las organizaciones están realizando una fuerte inversión en fortalecer el gobierno de la ciberseguridad. En particular, se subraya la importancia de la concienciación y formación de los usuarios (85,3%) y, nuevamente, la gestión de la privacidad y el cumplimiento normativo (82,3%).
Además de estas áreas, otras iniciativas adoptadas significativamente por las organizaciones incluyen la implementación de un Plan Director de Seguridad (56,3%) y la formación especializada (58,3%), lo que demuestra el esfuerzo de las compañías por construir una cultura de seguridad sólida.
Actualidad
24 Agosto 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas