MAIN MENU
Blog de Devolutions

Anuncios, actualizaciones y análisis de Devolutions.

Devolutions state of it security in smb 2024-25 report blog

El estado de la seguridad de TI en las pymes según Devolutions: la confianza es alta, pero persisten las brechas

El blog presenta las conclusiones clave de la mayor encuesta mundial de ciberseguridad realizada por Devolutions, en la que se destaca cómo abordan las pymes las crecientes amenazas cibernéticas y dónde persisten las brechas más críticas.

Nos complace anunciar que ya está disponible el informe de la encuesta de Devolutions sobre el estado de la seguridad de TI en las pymes 2025-2026.

Se trata de la mayor encuesta mundial de ciberseguridad que hemos realizado hasta la fecha, en la que participaron cientos de profesionales de TI, seguridad y puestos de dirección ejecutiva.

Haga clic aquí para obtener el informe ahora mismo y sumergirse en los datos. De lo contrario, siga leyendo para saber más sobre la encuesta y consultar un resumen de las conclusiones clave.

Sobre la encuesta

En el panorama de amenazas actual, las pequeñas y medianas empresas (pymes) ya no pasan desapercibidas. Por el contrario, están en primera línea. Para comprender mejor cómo están respondiendo —o no— las pymes a esta nueva normalidad, nuestra completa encuesta analizó lo siguiente:

  • La confianza que tienen las pymes en su nivel de preparación en ciberseguridad

  • Cómo utilizan las pymes la gestión de accesos privilegiados (PAM) para gestionar sus activos más sensibles

  • Si las pymes están adoptando la IA para reforzar su perfil de ciberseguridad

  • La cantidad que invierten las pymes en ciberseguridad, y si esta asignación se corresponde con la realidad

  • Cómo detectan y previenen las pymes las amenazas internas

  • Cómo forman las pymes a su plantilla para detectar amenazas y frenar las brechas antes de que se produzcan

Conclusiones clave

El informe está repleto de revelaciones interesantes, reveladoras y, en muchos casos, inesperadas. Estas son algunas de las conclusiones clave, aunque no todas:

  • Si bien el 71 % de las pymes se siente seguro a la hora de gestionar un incidente grave de ciberseguridad, solo el 22 % afirma contar con una postura de ciberseguridad avanzada. La buena noticia es que la conciencia sobre el riesgo va en aumento. La mala noticia es que esto todavía no se traduce en un salto en la preparación.

  • El 52 % de las pymes sigue gestionando el acceso privilegiado mediante procesos manuales, como hojas de cálculo, bóvedas o, directamente, sin ningún sistema formal. Por desgracia, los procesos manuales introducen errores humanos, oscurecen la visibilidad y retrasan la revocación cuando las personas cambian de puesto o dejan la empresa. Está claro que la transición hacia una PAM moderna no avanza con la rapidez suficiente.

  • El 40 % de las pymes no utiliza en absoluto la IA para reforzar su perfil de ciberseguridad. Esto resulta preocupante, sobre todo porque los ciberdelincuentes están utilizando la IA para acelerar los ataques y hacer evolucionar las amenazas. Las pymes que traten la IA como un socio —y no como un simple complemento— serán las que salgan adelante.

  • El 29 % de las pymes destina menos del 5 % de su presupuesto de TI a ciberseguridad. Es necesario cambiar el paradigma, y cuanto antes, mejor. La ciberseguridad ya no es un coste técnico, sino un riesgo empresarial. Las pymes que la traten como una simple partida de TI se encontrarán desprevenidas ante las exigencias futuras.

  • Solo el 20 % de las pymes cuenta con un plan integral para mitigar y gestionar las amenazas internas. Muchas pymes están adoptando la PAM, la MFA o programas de formación, todos ellos esenciales. Pero sin integrarlos en una estrategia más amplia frente a las amenazas internas, están pasando por alto lo esencial y aumentando su riesgo.

  • Solo el 39 % de las pymes ofrece formación continua en ciberseguridad, y el 17 % no ofrece ninguna en absoluto. Esto es más que desconcertante: es alarmante. Las pymes deben asumir que la formación en ciberseguridad no es opcional. Es la primera línea de defensa. Y si no es continua, no es eficaz.

Recomendaciones

El informe también ofrece recomendaciones específicas para ayudar a las pymes a evaluar sus progresos, detectar sus puntos ciegos y construir un futuro más inteligente y seguro.

Es importante destacar que las recomendaciones que se incluyen en el informe son prácticas y no añaden complejidades que las pymes no puedan gestionar, ni sugieren costes que no puedan permitirse. ¡Encontrará todo esto en el informe!

Reflexiones de nuestro director ejecutivo

Le pedimos a David, nuestro director ejecutivo, que compartiera algunas reflexiones sobre el informe y hablara sobre lo que significa para las pymes que necesitan mantenerse seguras y fuertes en un panorama de amenazas cada vez más peligroso. Esto es lo que nos contó:

El informe confirma lo que llevamos años escuchando: ya no se trata de concienciación, sino de iniciativa. Las pymes no pueden seguir pensando que están seguras solo porque llevan años leyendo sobre ciberseguridad. Sí, el conocimiento es poder. Pero la acción es lo que nos capacita. Las pymes deben pasar de ser pasajeras a ser pilotos, construyendo sistemas, hábitos y culturas que justifiquen la confianza que tienen —o que pronto desearán tener— en su perfil de ciberseguridad.

Sin embargo, esto no significa que las pymes tengan que hacerlo todo a la vez. Más bien significa que deben hacer lo correcto, en el momento adecuado y en el orden correcto. El futuro no consiste en superar todas las amenazas, sino en desarrollar los reflejos necesarios para responder con claridad, confianza y control.

En Devolutions, creemos que las pymes merecen soluciones diseñadas a su escala, a su ritmo y adaptadas a su realidad. Si nuestro informe de la encuesta ayuda a las pymes a dar al menos un paso significativo hacia adelante —ya sea revisar su formación, formalizar su política de accesos o simplemente mantener una mejor conversación con su equipo—, entonces habrá cumplido su cometido. Porque en ciberseguridad, no hacer nada es el mayor riesgo de todos.

Obtenga el informe

Haga clic en el banner que aparece a continuación para descargar el informe. No tiene ningún coste ni requiere registro. Su descarga [PDF] es inmediata.

También le invitamos a compartir sus comentarios más abajo o a través de nuestras redes sociales.

!!State of it security in smbs in 2024-25 devolutions blog survey

Más de Noticias

Leer más artículos