Compartir

23 Junio 2025
Las pymes españolas están en riesgo: informe alerta sobre la crítica exposición cibernética del tejido empresarial

BOTECH revela que solo el 6% de las pequeñas y medianas empresas está realmente preparada frente al ransomware y las amenazas dirigidas

El ecosistema pyme español está en el punto de mira de los ciberataques. Así lo confirma el primer Informe sobre el estado de ciberseguridad de las pymes en España elaborado por BOTECH, firma especializada en ciberseguridad y ciberinteligencia, tras analizar los patrones reales de casi 1.000 organizaciones.

El diagnóstico es contundente: 8 de cada 10 pymes presentan un riesgo alto o muy alto, con una puntuación media de 43,8 sobre 100 en exposición cibernética. Ningún vector de amenaza baja del 40%, lo que indica una protección estructuralmente débil y muy desigual.

Puntos críticos: acceso, privilegios y malware

El informe sitúa a las escaladas de privilegios y las intrusiones dirigidas como los mayores vectores de riesgo. De hecho, el 100% de las pymes analizadas están expuestas en la fase inicial de acceso, muchas por una gestión deficiente de credenciales y privilegios elevados.

Las cifras preocupan:
🔸 Solo el 6% de las pymes mantiene baja exposición ante ransomware y malware.
🔸 Apenas el 5% realiza auditorías externas o implementa firewalls especializados (WAF).
🔸 El 82% no dispone de protección frente a intrusiones silenciosas ni capacidad real de respuesta en fases avanzadas del ataque.

«La falta de segmentación de red, autenticación multifactor o backups seguros convierte a muchas pymes en blancos fáciles, no por falta de conciencia, sino por carencias estructurales», señala el equipo de análisis de BOTECH.

Ciberseguridad desigual y fragmentada

El estudio revela una alta heterogeneidad entre empresas: algunas han avanzado en prácticas clave (como protección de endpoints o visibilidad de red), pero la mayoría muestra grandes brechas en etapas críticas como movimiento lateral, detección de ataques o contención del impacto final.

Además, los datos evidencian que 1 de cada 4 pymes permite la ejecución de herramientas maliciosas tras un acceso exitoso, y solo una de cada diez está preparada para gestionar ese impacto.

Recomendaciones clave para cambiar el rumbo

BOTECH plantea una hoja de ruta basada en cinco pilares estratégicos:

  1. Autenticación multifactor y políticas de contraseñas robustas.
  2. Segmentación de red y firewalls internos.
  3. Backups offline con verificación periódica.
  4. Formación continua y simulaciones de phishing.
  5. Automatización del parcheo y escaneos de vulnerabilidades.

«La ciberseguridad ya no es una opción. Es una necesidad urgente para la sostenibilidad del negocio», concluye el informe, que también ofrece rutas de mejora específicas para cada perfil de pyme.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad