Estado de la seguridad de TI en las pymes en 2024-2025
Lo que 445 profesionales de TI de pymes nos han contado sobre la ciberseguridad en 2024-2025
Informe de la encuesta: qué funciona (y qué falta) en la ciberseguridad de las pymes
Este informe recoge las opiniones de 445 profesionales de TI y seguridad de pymes para ofrecer una visión clara de la ciberseguridad en 2024-2025.
Basado en nuestra última encuesta, destaca en qué aspectos avanzan las pymes y dónde persisten las carencias en materia de PAM, IA, amenazas internas, formación y presupuestos.
Descubra las conclusiones clave para ver cómo se sitúa su organización y en qué debe centrarse a continuación.

Sentirse seguro no es lo mismo que estar seguro
La encuesta de este año revela un problema definitorio para las pymes en 2024-2025: la brecha entre la confianza en ciberseguridad y la preparación real.
Aunque el 71 % de los encuestados afirma sentirse capaz de gestionar un incidente grave, solo el 22 % declara tener una postura de seguridad avanzada. Esta desconexión, la mayor que hemos observado hasta la fecha, apunta a una peligrosa sobreestimación de la preparación y pone de relieve la necesidad de acciones más profundas y coordinadas en todos los roles y sectores.
La mayoría de las pymes no ha automatizado el acceso privilegiado
El 52 % de las pymes sigue gestionando el acceso privilegiado manualmente: con hojas de cálculo, bóvedas compartidas o sin ningún sistema formal. A pesar del aumento de los riesgos y del papel crucial de la PAM en la prevención de brechas, la mayoría de las pymes no ha adoptado soluciones automatizadas. Solo el 32 % afirma utilizar una herramienta PAM dedicada y señala el coste, la complejidad y la falta de conocimiento como principales obstáculos. ¿El resultado? Los accesos sensibles siguen expuestos y son más difíciles de controlar.
El progreso es real, pero la exposición sigue siendo alta

0
Sufrieron al menos un ciberataque en el último año
Los ciberataques ya no son algo excepcional para las pymes: casi la mitad los ha sufrido, lo que pone de relieve la urgente necesidad de estrategias de defensa más sólidas.
0
Detectaron su incidente más reciente en cuestión de minutos
La rapidez es clave en la respuesta ante ciberataques y, sin embargo, menos de un tercio de las pymes pudo identificar un ataque con suficiente rapidez para limitar los daños.
0
Cuentan con cobertura completa de ciberseguro
La mayoría de las pymes están infraaseguradas, lo que las deja expuestas financieramente en caso de una brecha o un ataque de ransomware.
0
De las pymes han adoptado una solución PAM automatizada
Aunque la concienciación crece, la adopción sigue siendo limitada: el coste, la complejidad y la falta de experiencia interna se citan como los principales obstáculos.
La clave de un proceso de incorporación sencillo y eficaz
El 63 % de las pymes aumentó su presupuesto de ciberseguridad el año pasado, pero el 29 % sigue destinando menos del 5 % de su gasto en TI a la seguridad.
La inversión va en aumento, pero muchas pymes siguen estando gravemente infrafinanciadas en relación con su exposición al riesgo. El crecimiento del presupuesto por sí solo no basta: debe estar a la altura de la magnitud y la complejidad de las amenazas actuales.
Inteligencia artificial: más palabras que hechos

prevé aumentar el uso de la IA en ciberseguridad

no utiliza IA en absoluto en la actualidad

de adopción demuestra que las pymes apenas están empezando a usar la IA en ciberseguridad

Recomendaciones: qué deberían hacer las pymes a continuación
La ciberseguridad no tiene que ser perfecta: tiene que ser práctica, coherente y alineada con sus riesgos reales. A partir de los datos de este año, estas son las cinco prioridades que toda pyme debería tener en cuenta de ahora en adelante:
Deje atrás la PAM manual
Haga que la formación sea continua, no ocasional
Cierre la brecha entre la confianza y la postura de seguridad real
Adopte un enfoque proactivo frente a las amenazas internas
Ajuste el presupuesto a la exposición, no al historial
Cómo puede ayudarle Devolutions
En Devolutions creemos que las pymes no deberían tener que elegir entre simplicidad y seguridad. Por eso hemos desarrollado un conjunto de herramientas de gestión de accesos privilegiados, gestión de contraseñas y acceso remoto, creadas específicamente para equipos de TI reducidos.
Tanto si está dando sus primeros pasos con la PAM como si desea formalizar el acceso remoto, Devolutions le ofrece las herramientas para avanzar con confianza y control.
La seguridad no es un proyecto, es una postura
¿La buena noticia? Las pymes nunca han tenido tanto acceso a herramientas asequibles, formación más inteligente y apoyo de partners como hoy. Pero para cerrar realmente la brecha, no basta con implementar nuevas herramientas: la seguridad debe integrarse en todas las capas de su organización.
«La ciberseguridad no se trata del miedo, sino de la preparación. Y estar preparado implica más que herramientas: implica concienciación, alineación y acción. En Devolutions, creemos que las pymes merecen soluciones diseñadas para su escala, su ritmo y su realidad. No tiene que hacerlo todo, pero sí tiene que empezar. Porque en ciberseguridad, no hacer nada es el mayor riesgo de todos.»
- David Hervieux, CEO, Devolutions
