BRIEFING DE SEGURIDAD · 09.10.2026 DEENFRES

Estrategia y Gobernanza

Personal cualificado: su medida de seguridad más importante

Por Tobias Massow · 5 de marzo de 2020 · 5 min de lectura

El conocimiento especializado del personal determina la seguridad de una empresa. Una encuesta del asociación digital Bitkom reveló que los especialistas cualificados en ciberseguridad son el factor clave para protegerse contra sabotaje, robo de datos o espionaje. Así, el 99 % de todos los encuestados considera al personal cualificado una medida de seguridad adecuada, y el 69 % lo califica incluso como «muy adecuada».

Entre los encuestados figuraban más de 1.000 directores generales y responsables de seguridad de todos los sectores industriales. La encuesta abordó cuestiones como: ¿Qué empresas se ven afectadas por espionaje, sabotaje y robo de datos? ¿Quiénes son los presuntos autores? ¿Y se protege ya suficientemente la economía actualmente?

Inteligencia artificial y blockchain para proteger su empresa

Asimismo, el 97 % de las empresas considera adecuadas las formaciones del personal en temas de seguridad, y el 76 % las califica incluso como «muy adecuadas». Ralf Wintergerst, miembro del Consejo de Presidencia de Bitkom, comparte esta opinión: «En materia de ciberseguridad, la escasez de profesionales especializados se hace especialmente patente. Por ello, es aún más importante invertir en formación continua y en programas de capacitación. Quien ahorra en este ámbito resulta más vulnerable».

Además del personal cualificado, también se mencionan soluciones tecnológicas. Así, casi la mitad de los encuestados (47 %) considera «muy adecuada» la inteligencia artificial y el aprendizaje automático como medidas de seguridad, especialmente para detectar anomalías. El enfoque de «seguridad desde el diseño» (Security by Design) aplicado a dispositivos para el Internet de las Cosas (IoT) es valorado como útil por un 86 % de las empresas. Esto implica tener en cuenta aspectos de seguridad ya desde la fase de desarrollo de los dispositivos. En este contexto, el 80 % de las empresas considera apropiado el uso de tecnologías blockchain para protegerse contra sabotaje, robo de datos o espionaje.

Cada año, en la economía alemana únicamente por sabotaje, robo de datos o espionaje se producen daños superiores a 100 000 millones de euros. Tanto más necesaria resulta la protección económica en el entorno digital.

 

Hechos clave

Volumen de daños: La ciberdelincuencia provoca anualmente daños globales superiores a 8 billones de euros.

Escasez de profesionales: A nivel mundial faltan más de 3,5 millones de especialistas en ciberseguridad.

Preguntas frecuentes

Cada pregunta está bloqueada. Un toque desbloquea la respuesta.

¿Cuáles son las ciberamenazas más comunes para las empresas?

Según el informe sobre la situación de amenazas del Bundesamt für Sicherheit in der Informationstechnik (BSI), los ataques de ransomware, el phishing, los ataques DDoS y las compromisiones de la cadena de suministro son las amenazas más frecuentes. Para las empresas alemanas, además, se añaden los riesgos regulatorios derivados del Reglamento General de Protección de Datos (RGPD) y de la Directiva NIS2.

¿Cuánto debería invertir una empresa en ciberseguridad?

Los expertos del sector recomiendan destinar entre el 10 y el 15 % del presupuesto de TI a ciberseguridad. Según Bitkom, las empresas alemanas invierten, de media, un 14 % de dicho presupuesto. Lo decisivo no es solo la cuantía, sino la distribución estratégica entre prevención, detección y respuesta.

¿Necesita toda empresa un CISO?

No todas las empresas requieren un CISO a tiempo completo, pero sí cada una debe contar con una responsabilidad clara y definida en materia de seguridad de la información a nivel de dirección general. Las pymes pueden recurrir a un CISO externo (Virtual CISO). Con la entrada en vigor de NIS2, dicha responsabilidad directiva queda establecida legalmente.

Artículos relacionados

Más contenido de la red MBF Media

Digital ChiefsEstrategias de TI para la transformación digitalcloudmagazinLa nube como impulsora de la digitalización

En resumen

Lectura adicional

Estrategia y Gobernanza · 6 de octubre de 2026

Ciberseguro: sin pruebas, la póliza peligra

Los equipos de suscripción exigen pruebas de los controles de seguridad. Las declaraciones falsas pueden poner en riesgo la cobertura.

Estrategia y Gobernanza · 30 de septiembre de 2026

Un CISO no exime a la dirección de su responsabilidad

Matthias Muhlert, Chair de la ECSO CISO Community, antes del ECSO CISO Meetup 2026 en Berlín: responsabilidad directiva, métricas, proveedores y riesgos de IA.

Estrategia y Gobernanza · 28 de septiembre de 2026

Nvidia frenará agentes de IA con hardware

Nvidia mueve el control de los agentes de IA a runtime y hardware. Sentry para BlueField-4 sigue siendo un diseño de referencia.

Una revista de Evernine Media GmbH