Cerrando las brechas hacia la resiliencia cibernética

Manual de estrategias para los altos ejecutivos

Global Digital Trust Insights 2025

La encuesta Global Digital Trust Insights 2025, que incluye a más de 4.000 directivos y responsables de tecnología de compañías de 77 países, ha revelado brechas importantes que las organizaciones deben superar para alcanzar una resiliencia cibernética adecuada: 

  • a pesar de las crecientes preocupaciones sobre el riesgo cibernético, solo el 2% de los ejecutivos dice que su empresa ha implementado acciones de resiliencia cibernética en su organización en todas las áreas encuestadas.  
  • las organizaciones se sienten menos preparadas para abordar las amenazas cibernéticas que les resultan más preocupantes, como los riesgos relacionados con la nube y las infracciones que pueden ocurrir a través de terceros con acceso a sus sistemas. 
  • menos de la mitad de los ejecutivos dicen que sus CISO están involucrados en gran medida en la planificación estratégica, los informes a la junta y la supervisión de las implementaciones de tecnología. 
  • los directores ejecutivos y los responsables de seguridad de la información tienen distintos niveles de confianza en la capacidad de su empresa para cumplir con las regulaciones, especialmente aquellas relacionadas con inteligencia artificial, resiliencia e infraestructura crítica. 

Estos puntos indican la necesidad de una mejor colaboración entre el nivel ejecutivo y de una inversión estratégica para fortalecer la resiliencia cibernética. Al abordar estas brechas y hacer de la ciberseguridad una prioridad empresarial, se puede establecer un puente hacia un futuro más seguro. Los CISO pueden ayudar a impulsar este resultado compartiendo conocimientos basados en la tecnología y explicando las prioridades cibernéticas en términos empresariales (costo, oportunidad, riesgo). 

Perspectivas de riesgos emergentes

Identificación de ciberamenazas y necesidad de una visión compartida para la preparación

  • El 66% califica a la ciberseguridad como el mayor riesgo para la mitigación, en comparación con el 48% de los ejecutivos de negocios. 

  • El 42% considera las amenazas relacionadas con la nube como su amenaza cibernética más preocupante. 

  • Top 2 “Ataques a la nube” y a “productos conectados”, son lo que los ejecutivos de seguridad se sienten menos preparados para abordar

Infografía con datos comparativos entre Global, América Latina y Argentina. Categoría 1: Ransomware: Global 27%, América Latina 24% y Argentina 29%.  Categoría 2:  Ataques a productos conectados: Global 33%, América Latina 32% y Argentina 29%.  Categoría 3:  Infracciones de terceros (es decir, violaciones de datos): Global 35%, América Latina 30% y Argentina 17%.  Categoría 4:  Operaciones de pirateo y filtración: Global 38%, América Latina 49% y Argentina 43%.  Categoría 5:  Amenazas relacionadas con la nube: Global 42%, América Latina 51% y Argentina 51%.  Fin del gráfico.

Tecnologías emergentes y GenAI

El equilibrio entre oportunidades y riesgos

  • El 67% de los ejecutivos de seguridad dice que GenAI ha aumentado su superficie de ataque durante el último año.
  • El 78% ha aumentado su inversión en GenAI en los últimos 12 meses.

  • El 72% ha aumentado su gestión de riesgos e inversión en gobernanza de la IA.

Si bien el rápido avance de la IA generativa (GenAI) está generando nuevas oportunidades en todas las industrias, también presenta riesgos de ciberseguridad. A medida que las organizaciones adoptan GenAI y otras tecnologías emergentes, los directivos deben abordar vectores de ataque más complejos.

Regulación cibernética

Un mundo cibernético altamente regulado ¿están realmente preparadas las empresas?

Según datos globales, la normativa sobre ciberseguridad ayudó al 75% de las organizaciones:

  • 29% - desafió a nuestra organización a reforzar el programa actual de gestión de riesgos cibernéticos, los procesos y los enfoques de gobernanza.

  • 26% - ayudó a establecer barandillas para la innovación tecnológica y los esfuerzos de transformación.

  • 6% - ayudó a nuestra organización a ser más resistente al imponer un marco para todo el sector. 

  • 14% - nos llevó a considerar los servicios gestionados cibernéticos para abordar los requisitos reglamentarios.

Cuantificación del riesgo cibernético

Cómo liberar el potencial de la cuantificación del riesgo cibernético

  • Sólo el 15% está midiendo el impacto financiero de los riesgos cibernéticos para tomar medidas significativas.

  • El 87% asigna recursos a áreas del mayor riesgo es de gran importancia.

  • El 44% estima que los problemas con los datos son un desafío importante por enfrentar en la cuantificación del impacto financiero y el del riesgo cibernético.

A medida que las amenazas cibernéticas evolucionan rápidamente en alcance y sofisticación, la cuantificación del riesgo cibernético se ha convertido en una herramienta fundamental que las organizaciones no pueden permitirse pasar por alto. Sin embargo, a pesar de sus beneficios ampliamente reconocidos, varios desafíos (calidad de los datos, confiabilidad de los resultados, etc.) han impedido una adopción más amplia.

Inversión y prioridades en materia cibernética

Invertir en resiliencia, generar confianza

  • El 77% espera que su presupuesto cibernético aumente el próximo año.
  • El 48% de los ejecutivos de empresas priorizan la protección y la confianza en los datos como la principal inversión en ciberseguridad para el próximo año

  • El 34% de los ejecutivos de tecnología dan prioridad a la seguridad en la nube como principal inversión cibernética durante el próximo año.

A medida que la ciberseguridad se va convirtiendo en una prioridad empresarial crítica, las organizaciones están empezando a ver su potencial como un diferenciador clave y una forma de mejorar su reputación y confiabilidad. Para prepararse, están aumentando sus presupuestos cibernéticos con especial atención a la protección de datos y la confianza. Al invertir estratégicamente en estas áreas, no solo están generando resiliencia, sino que también se están posicionando de manera positiva ante sus clientes.

Estrategia y liderazgo cibernético

¿La estrategia y liderazgo cibernéticos impulsan una resiliencia real?

  • Solo el 2% ha implementado acciones de resiliencia cibernética en toda su organización en las áreas evaluadas.

  • Solo el 21% suele asignar presupuesto cibernético a los principales riesgos de la organización. 

  • Menos del 50% de los CISO participan en la planificación estratégica de inversiones cibernéticas.

Para gestionar las amenazas del futuro, las inversiones por sí solas no son suficientes: las organizaciones también deben mejorar su estrategia y liderazgo en materia de ciberseguridad. 

Global Digital Trust Insights 2025

Contactanos

Diego Taich

Socio, PwC Argentina

Tel: (54 11) 4850-6834

Sebastián Santana

Senior Manager, PwC Argentina

Tel: (54 11) 4850-6000

Seguinos y viví la experiencia PwC en las redes sociales