MENÚ PRINCIPAL

Estado de la seguridad de TI en las pymes en 2024-2025

Lo que 445 profesionales de TI de pymes nos han contado sobre la ciberseguridad en 2024-2025

Informe de la encuesta: qué funciona (y qué falta) en la ciberseguridad de las pymes

Este informe recoge las opiniones de 445 profesionales de TI y seguridad de pymes para ofrecer una visión clara de la ciberseguridad en 2024-2025.

Basado en nuestra última encuesta, destaca en qué aspectos avanzan las pymes y dónde persisten las carencias en materia de PAM, IA, amenazas internas, formación y presupuestos.

Descubra las conclusiones clave para ver cómo se sitúa su organización y en qué debe centrarse a continuación.

Escena de seguridad de TI en estilo caricatura que ilustra los riesgos y las protecciones de ciberseguridad tratados en el informe de la encuesta a pymes.

Sentirse seguro no es lo mismo que estar seguro

La encuesta de este año revela un problema definitorio para las pymes en 2024-2025: la brecha entre la confianza en ciberseguridad y la preparación real.

Aunque el 71 % de los encuestados afirma sentirse capaz de gestionar un incidente grave, solo el 22 % declara tener una postura de seguridad avanzada. Esta desconexión, la mayor que hemos observado hasta la fecha, apunta a una peligrosa sobreestimación de la preparación y pone de relieve la necesidad de acciones más profundas y coordinadas en todos los roles y sectores.

La mayoría de las pymes no ha automatizado el acceso privilegiado

El 52 % de las pymes sigue gestionando el acceso privilegiado manualmente: con hojas de cálculo, bóvedas compartidas o sin ningún sistema formal. A pesar del aumento de los riesgos y del papel crucial de la PAM en la prevención de brechas, la mayoría de las pymes no ha adoptado soluciones automatizadas. Solo el 32 % afirma utilizar una herramienta PAM dedicada y señala el coste, la complejidad y la falta de conocimiento como principales obstáculos. ¿El resultado? Los accesos sensibles siguen expuestos y son más difíciles de controlar.

El progreso es real, pero la exposición sigue siendo alta

Bob, el administrador de sistemas de dibujos animados, destacando las conclusiones clave de la encuesta sobre ciberseguridad en las pymes.

0

Sufrieron al menos un ciberataque en el último año

Los ciberataques ya no son algo excepcional para las pymes: casi la mitad los ha sufrido, lo que pone de relieve la urgente necesidad de estrategias de defensa más sólidas.

0

Detectaron su incidente más reciente en cuestión de minutos

La rapidez es clave en la respuesta ante ciberataques y, sin embargo, menos de un tercio de las pymes pudo identificar un ataque con suficiente rapidez para limitar los daños.

0

Cuentan con cobertura completa de ciberseguro

La mayoría de las pymes están infraaseguradas, lo que las deja expuestas financieramente en caso de una brecha o un ataque de ransomware.

0

De las pymes han adoptado una solución PAM automatizada

Aunque la concienciación crece, la adopción sigue siendo limitada: el coste, la complejidad y la falta de experiencia interna se citan como los principales obstáculos.

La clave de un proceso de incorporación sencillo y eficaz

El 63 % de las pymes aumentó su presupuesto de ciberseguridad el año pasado, pero el 29 % sigue destinando menos del 5 % de su gasto en TI a la seguridad.
La inversión va en aumento, pero muchas pymes siguen estando gravemente infrafinanciadas en relación con su exposición al riesgo. El crecimiento del presupuesto por sí solo no basta: debe estar a la altura de la magnitud y la complejidad de las amenazas actuales.

Inteligencia artificial: más palabras que hechos

Icono de escudo que simboliza la adopción de la ciberseguridad impulsada por IA en las pymes.
0

prevé aumentar el uso de la IA en ciberseguridad

Icono de engranaje de automatización que representa la adopción de la IA en los flujos de trabajo de ciberseguridad de las pymes.
0

no utiliza IA en absoluto en la actualidad

Icono de elevación de privilegios que representa el uso incipiente de la IA en la defensa de ciberseguridad de las pymes.
0

de adopción demuestra que las pymes apenas están empezando a usar la IA en ciberseguridad

Icono de lista de verificación de auditoría que representa las acciones recomendadas del informe sobre ciberseguridad en las pymes.

Recomendaciones: qué deberían hacer las pymes a continuación

La ciberseguridad no tiene que ser perfecta: tiene que ser práctica, coherente y alineada con sus riesgos reales. A partir de los datos de este año, estas son las cinco prioridades que toda pyme debería tener en cuenta de ahora en adelante:

  • Deje atrás la PAM manual

  • Haga que la formación sea continua, no ocasional

  • Cierre la brecha entre la confianza y la postura de seguridad real

  • Adopte un enfoque proactivo frente a las amenazas internas

  • Ajuste el presupuesto a la exposición, no al historial

Cómo puede ayudarle Devolutions

En Devolutions creemos que las pymes no deberían tener que elegir entre simplicidad y seguridad. Por eso hemos desarrollado un conjunto de herramientas de gestión de accesos privilegiados, gestión de contraseñas y acceso remoto, creadas específicamente para equipos de TI reducidos.

Tanto si está dando sus primeros pasos con la PAM como si desea formalizar el acceso remoto, Devolutions le ofrece las herramientas para avanzar con confianza y control.

La seguridad no es un proyecto, es una postura

¿La buena noticia? Las pymes nunca han tenido tanto acceso a herramientas asequibles, formación más inteligente y apoyo de partners como hoy. Pero para cerrar realmente la brecha, no basta con implementar nuevas herramientas: la seguridad debe integrarse en todas las capas de su organización.

«La ciberseguridad no se trata del miedo, sino de la preparación. Y estar preparado implica más que herramientas: implica concienciación, alineación y acción. En Devolutions, creemos que las pymes merecen soluciones diseñadas para su escala, su ritmo y su realidad. No tiene que hacerlo todo, pero sí tiene que empezar. Porque en ciberseguridad, no hacer nada es el mayor riesgo de todos.»
- David Hervieux, CEO, Devolutions