Los errores humanos siguen siendo el mayor problema no resuelto de la ciberseguridad

El Kaseya 2026 Cybersecurity Report revela que el 68% de los profesionales de TI y seguridad consideran que el error humano es su principal motivo de preocupación en materia de amenazas.

Kaseya publicó su estudio Informe sobre ciberseguridad: Cómo crear un sistema de seguridad capaz de hacer frente a los errores humanos | Kaseya , el análisis más exhaustivo hasta la fecha sobre cómo se aplica realmente la ciberseguridad en la práctica.

Basado en las respuestas de 1.132 proveedores de servicios gestionados de TI (MSP) y profesionales de TI de más de 60 países, el estudio va más allá de la teoría para examinar qué obstáculos impiden una buena seguridad. El informe concluye con una “Guía de ciberresiliencia” que ofrece orientación práctica para crear programas de seguridad que puedan funcionar en el mundo real.

El error humano, incluida la ingeniería social y la distracción, se sitúa como el principal vector de amenaza que más preocupa al 68% de los encuestados de cara a los próximos 12 meses, seguido del correo electrónico, con un 55%. Entre las organizaciones que han sufrido un incidente en los últimos tres años, cuatro de los cinco principales factores que contribuyeron a ello estaban relacionados con las personas.

“Las personas no son perfectas, y todo el mundo lo sabe. Sin embargo, gran parte de la ciberseguridad sigue dependiendo de que las personas tomen la decisión correcta en todo momento”, afirmó David Baggett, SVP and GM, Security Suite, de Kaseya. “El camino hacia la verdadera ciberresiliencia no consiste en eliminar los errores, sino en crear una organización capaz de soportarlos. Hay que prever los errores, tener en cuenta las limitaciones y diseñar soluciones que las superen”.

Casi el 65 % de los encuestados afirma que podría superar hoy mismo una auditoría de cumplimiento sin necesidad de prepararse; sin embargo, esa confianza podría ser excesivamente optimista. Cuando se les preguntó qué podría plantear problemas durante una auditoría, el 49% señaló la documentación o las políticas incompletas, seguido de los controles de seguridad que no se aplican plenamente (34%) y la falta de concienciación o formación de los empleados en materia de seguridad (33%).

Solo el 20 % de los departamentos de TI afirma que su presupuesto de ciberseguridad está creciendo al mismo ritmo que el riesgo real. Al mismo tiempo, el 77% de los encuestados se considera, de alguna manera, con recursos insuficientes: presupuestos que se mantienen estables mientras las amenazas crecen (23%), que aumentan pero demasiado lentamente para seguir el ritmo (30 %), o con recursos insuficientes y conscientes de ello (24 %).

La evaluación muestra que los proveedores de servicios de TI de alto rendimiento han convertido el cumplimiento normativo, los seguros cibernéticos y la adopción de la inteligencia artificial en ventajas competitivas, mientras que los proveedores de servicios de TI de bajo rendimiento —a menudo limitados por el presupuesto o el tamaño— restan prioridad a esas mismas áreas.

Fuente: Kaseya

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Noticias relacionadas
Total
0
Share