Manual de estrategias para los altos ejecutivos
Global Digital Trust Insights 2025
La encuesta Global Digital Trust Insights 2025, que incluye a más de 4.000 directivos y responsables de tecnología de compañías de 77 países, ha revelado brechas importantes que las organizaciones deben superar para alcanzar una resiliencia cibernética adecuada:
Estos puntos indican la necesidad de una mejor colaboración entre el nivel ejecutivo y de una inversión estratégica para fortalecer la resiliencia cibernética. Al abordar estas brechas y hacer de la ciberseguridad una prioridad empresarial, se puede establecer un puente hacia un futuro más seguro. Los CISO pueden ayudar a impulsar este resultado compartiendo conocimientos basados en la tecnología y explicando las prioridades cibernéticas en términos empresariales (costo, oportunidad, riesgo).
El 66% califica a la ciberseguridad como el mayor riesgo para la mitigación, en comparación con el 48% de los ejecutivos de negocios.
El 42% considera las amenazas relacionadas con la nube como su amenaza cibernética más preocupante.
Top 2 “Ataques a la nube” y a “productos conectados”, son lo que los ejecutivos de seguridad se sienten menos preparados para abordar
El 78% ha aumentado su inversión en GenAI en los últimos 12 meses.
El 72% ha aumentado su gestión de riesgos e inversión en gobernanza de la IA.
Si bien el rápido avance de la IA generativa (GenAI) está generando nuevas oportunidades en todas las industrias, también presenta riesgos de ciberseguridad. A medida que las organizaciones adoptan GenAI y otras tecnologías emergentes, los directivos deben abordar vectores de ataque más complejos.
Según datos globales, la normativa sobre ciberseguridad ayudó al 75% de las organizaciones:
29% - desafió a nuestra organización a reforzar el programa actual de gestión de riesgos cibernéticos, los procesos y los enfoques de gobernanza.
26% - ayudó a establecer barandillas para la innovación tecnológica y los esfuerzos de transformación.
6% - ayudó a nuestra organización a ser más resistente al imponer un marco para todo el sector.
14% - nos llevó a considerar los servicios gestionados cibernéticos para abordar los requisitos reglamentarios.
Sólo el 15% está midiendo el impacto financiero de los riesgos cibernéticos para tomar medidas significativas.
El 87% asigna recursos a áreas del mayor riesgo es de gran importancia.
El 44% estima que los problemas con los datos son un desafío importante por enfrentar en la cuantificación del impacto financiero y el del riesgo cibernético.
A medida que las amenazas cibernéticas evolucionan rápidamente en alcance y sofisticación, la cuantificación del riesgo cibernético se ha convertido en una herramienta fundamental que las organizaciones no pueden permitirse pasar por alto. Sin embargo, a pesar de sus beneficios ampliamente reconocidos, varios desafíos (calidad de los datos, confiabilidad de los resultados, etc.) han impedido una adopción más amplia.
El 48% de los ejecutivos de empresas priorizan la protección y la confianza en los datos como la principal inversión en ciberseguridad para el próximo año
El 34% de los ejecutivos de tecnología dan prioridad a la seguridad en la nube como principal inversión cibernética durante el próximo año.
A medida que la ciberseguridad se va convirtiendo en una prioridad empresarial crítica, las organizaciones están empezando a ver su potencial como un diferenciador clave y una forma de mejorar su reputación y confiabilidad. Para prepararse, están aumentando sus presupuestos cibernéticos con especial atención a la protección de datos y la confianza. Al invertir estratégicamente en estas áreas, no solo están generando resiliencia, sino que también se están posicionando de manera positiva ante sus clientes.
Solo el 2% ha implementado acciones de resiliencia cibernética en toda su organización en las áreas evaluadas.
Solo el 21% suele asignar presupuesto cibernético a los principales riesgos de la organización.
Menos del 50% de los CISO participan en la planificación estratégica de inversiones cibernéticas.
Para gestionar las amenazas del futuro, las inversiones por sí solas no son suficientes: las organizaciones también deben mejorar su estrategia y liderazgo en materia de ciberseguridad.