{"id":22323,"date":"2025-08-28T13:41:31","date_gmt":"2025-08-28T12:41:31","guid":{"rendered":"https:\/\/telecomkh.info\/?p=22323"},"modified":"2025-08-28T13:42:14","modified_gmt":"2025-08-28T12:42:14","slug":"los-cisos-enfrentan-mas-riesgos-por-la-ia-su-agotamiento-se-dispara-y-persiste-el-error-humano-segun-un-informe-de-proofpoint","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=22323","title":{"rendered":"Los CISOs enfrentan m\u00e1s riesgos por la IA, su agotamiento se dispara y persiste el error humano, seg\u00fan un informe de Proofpoint"},"content":{"rendered":"<p><strong>El 59% de los CISOs espa\u00f1oles prev\u00e9 un ciberataque en el pr\u00f3ximo a\u00f1o, siendo el riesgo humano y la p\u00e9rdida de datos impulsada por la IA generativa sus principales preocupaciones<\/strong><\/p>\n<p>Proofpoint, empresa l\u00edder en ciberseguridad y cumplimiento normativo, ha publicado su quinto informe anual Voice of the CISO en el que se analizan los principales retos, expectativas y prioridades de directores de seguridad de la informaci\u00f3n (CISOs) de todo el mundo. Este informe de 2025, para el que se encuestaron a 1.600 CISOs de 16 pa\u00edses, destaca dos tendencias cr\u00edticas: el aumento de los ciberataques est\u00e1 provocando una mayor ansiedad entre los CISOs, adem\u00e1s de una creciente disposici\u00f3n a pagar rescates cuando se producen incidentes; y, asimismo, el r\u00e1pido auge de la IA generativa est\u00e1 obligando a los responsables de seguridad a equilibrar la innovaci\u00f3n con el riesgo, a pesar de la creciente preocupaci\u00f3n por la exposici\u00f3n y el uso indebido de los datos.<br \/>\nA medida que las ciberamenazas son m\u00e1s frecuentes y multifac\u00e9ticas, los CISOs se muestran cada vez m\u00e1s preocupados por la capacidad de sus organizaciones para resistir un ataque importante. En cuanto a las conclusiones globales, el 76% de los CISOs se siente en riesgo de sufrir un ciberataque importante en los pr\u00f3ximos 12 meses, y el 58% afirma no estar preparado para responder ante ello. Dos tercios de los CISOs sufrieron p\u00e9rdidas de datos importantes en el \u00faltimo a\u00f1o, con incidentes provocados por personal interno encabezando la lista de causas. Seg\u00fan los datos de la encuesta, el 92% atribuye al menos parte de estas p\u00e9rdidas de datos a los empleados que abandonan la empresa, por lo que el comportamiento humano sigue siendo una vulnerabilidad cr\u00edtica. Como reflejo de la presi\u00f3n, el 66% de los CISOs asegura que considerar\u00eda pagar un rescate para evitar fugas de datos o restaurar los sistemas, de acuerdo a las respuestas de esta encuesta.<br \/>\nLa IA pasa a ser r\u00e1pidamente una prioridad, pero tambi\u00e9n una preocupaci\u00f3n fundamental para los CISOs: el 64% de los responsables de seguridad de todo el mundo considera que habilitar el uso de herramientas de IA generativa es un objetivo estrat\u00e9gico para los pr\u00f3ximos dos a\u00f1os, pese a que persisten las inquietudes en materia de seguridad. En Espa\u00f1a, el 39% de los CISOs expresa su preocupaci\u00f3n por la posible p\u00e9rdida de datos de clientes a trav\u00e9s de plataformas p\u00fablicas de IA generativa. Mientras se acelera su adopci\u00f3n, las organizaciones est\u00e1n pasando de la restricci\u00f3n a la gobernanza, con un 53% que implementa directrices de uso y un 51% que explora defensas basadas en IA, aunque el entusiasmo disminuye con respecto al m\u00e1ximo del 84% alcanzado el a\u00f1o pasado.<br \/>\n\u201cLos resultados de este a\u00f1o revelan una creciente desconexi\u00f3n entre la confianza y la capacidad de los CISOs\u201d, indica Patrick Joyce, CISO residente global de Proofpoint. \u201cAunque muchos responsables de seguridad se muestran optimistas sobre el posicionamiento de sus organizaciones, la realidad es muy diferente: el aumento de la p\u00e9rdida de datos, las deficiencias en la preparaci\u00f3n y el riesgo humano persistente siguen socavando la resiliencia. A medida que la adopci\u00f3n de la IA generativa acelera tanto las oportunidades como las amenazas, se pide a los CISOs que hagan m\u00e1s con menos, que naveguen por una complejidad sin precedentes y que sigan protegiendo lo que m\u00e1s importa. Est\u00e1 claro que el papel del CISO nunca ha sido tan crucial, ni ha estado tan presionado\u201d.<\/p>\n<p>Sobre los CISOs espa\u00f1oles, estas son las principales conclusiones de este informe de Proofpoint para 2025:<\/p>\n<p><strong>\u2022 Confianza frente a realidad:<\/strong> Los CISOs se preparan para los ataques mientras aumenta la p\u00e9rdida de datos y surgen deficiencias en la preparaci\u00f3n. En 2025, el 59% de los CISOs espa\u00f1oles encuestados se siente en riesgo de sufrir un ciberataque importante en los pr\u00f3ximos 12 meses, lo que supone un ligero descenso con respecto al 61% del a\u00f1o pasado. Sin embargo, un tercio (33%) admite que su organizaci\u00f3n no est\u00e1 preparada para responder. Tambi\u00e9n el 33% tuvo una p\u00e9rdida importante de datos en el \u00faltimo a\u00f1o (frente al 46% en 2024), a pesar de que la mayor\u00eda de los CISOs expres\u00f3 su confianza en su cultura de ciberseguridad.<\/p>\n<p><strong>\u2022 Ataques desde todos los \u00e1ngulos y las mismas consecuencias.<\/strong> Los CISOs de Espa\u00f1a se enfrentan a un panorama de amenazas cada vez m\u00e1s fragmentado, sin un riesgo dominante \u00fanico: el malware, el ransomware, las amenazas internas y la apropiaci\u00f3n de cuentas en la nube son las principales preocupaciones. A pesar de la variedad de t\u00e1cticas, la mayor\u00eda de los ataques tiene el mismo resultado: la p\u00e9rdida de datos. Como reflejo de lo mucho que hay en juego, el 51% de los CISOs considerar\u00eda pagar un rescate para restaurar los sistemas o evitar fugas de datos, porcentaje que asciende al 84% en otros pa\u00edses como Canad\u00e1 y M\u00e9xico.<\/p>\n<p><strong>\u2022 Los datos no salen solos por la puerta.<\/strong> El 70% de los CISOs espa\u00f1oles que sufri\u00f3 p\u00e9rdidas de datos afirma que los empleados que abandonaron la empresa tuvieron algo que ver, al igual que el a\u00f1o pasado. Pese a la adopci\u00f3n casi universal de herramientas de prevenci\u00f3n de p\u00e9rdida de datos, el 55% asegura que sus datos siguen sin estar protegidos adecuadamente. Asimismo, a medida que se acelera la IA generativa, el 55% considera ahora la protecci\u00f3n y la gobernanza de la informaci\u00f3n como una prioridad m\u00e1xima, impulsando un cambio hacia una seguridad din\u00e1mica y sensible al contexto.<\/p>\n<p><strong>\u2022 El problema humano persiste.<\/strong> El error humano sigue siendo la principal vulnerabilidad en materia de ciberseguridad en 2025, ya que casi la mitad (49%) de los CISOs espa\u00f1oles cita a las personas como su mayor riesgo, a pesar de que el 55% cree que los empleados entienden cu\u00e1les son las mejores pr\u00e1cticas de ciberseguridad. Esta desconexi\u00f3n pone de relieve una brecha cr\u00edtica: la concienciaci\u00f3n por s\u00ed sola no es suficiente. Casi el 46% de las organizaciones sigue careciendo de recursos dedicados al riesgo interno para ayudar a salvar la brecha entre conocimiento y comportamiento.<\/p>\n<p><strong>\u2022 \u00bfAmiga o enemiga? La IA como espada de doble filo.<\/strong> El r\u00e1pido auge de la IA generativa est\u00e1 amplificando las preocupaciones en torno al riesgo humano. El 39% de los CISOs espa\u00f1oles se preocupa por la p\u00e9rdida de datos de clientes a trav\u00e9s de herramientas p\u00fablicas de IA generativa, y considera que las plataformas de colaboraci\u00f3n y los chatbots son las principales amenazas para la seguridad. A pesar de ello, el 48% afirma que permitir un uso seguro de la IA generativa es una prioridad m\u00e1xima, lo que pone de relieve un cambio de las restricciones a la gobernanza. La mayor\u00eda est\u00e1 respondiendo con medidas de protecci\u00f3n: el 53% implement\u00f3 directrices de uso y el 51% est\u00e1 explorando defensas basadas en IA, aunque el entusiasmo se ha enfriado con respecto al 84% del a\u00f1o pasado. Casi dos de cada cinco (38%) restringen por completo el uso de herramientas de IA generativa por parte de los empleados.<\/p>\n<p><strong>\u2022 La conformidad de la junta directiva se resiente a medida que aumenta la presi\u00f3n sobre los CISOs.<\/strong> La alineaci\u00f3n entre la junta directiva y los CISOs en Espa\u00f1a descendi\u00f3 desde un m\u00e1ximo del 87% en 2024 hasta el 47% este a\u00f1o. Aun as\u00ed, la p\u00e9rdida de informaci\u00f3n confidencial se convirti\u00f3 en la principal preocupaci\u00f3n de las juntas directivas tras un ciberataque, lo que indica que el ciberriesgo est\u00e1 ganando importancia como prioridad estrat\u00e9gica.<\/p>\n<p><strong>\u2022 A\u00f1o diferente, aunque con las mismas presiones.<\/strong> Los CISOs en Espa\u00f1a contin\u00faan enfrent\u00e1ndose a una presi\u00f3n cada vez mayor ante el aumento de las amenazas y la limitaci\u00f3n de recursos: el 40% afirma enfrentarse a expectativas excesivas y el 56% dice haber experimentado o sido testigo de agotamiento en el \u00faltimo a\u00f1o. Aunque la mitad (50%) confirma ahora que sus organizaciones han tomado medidas para protegerlos de la responsabilidad personal, el 51% nota todav\u00eda que carece de los recursos necesarios para cumplir sus objetivos de ciberseguridad.<\/p>\n<p>\u201cLa IA ha pasado de ser un concepto a un elemento fundamental, transformando la manera en que operan tanto los defensores como los adversarios\u201d, comenta Ryan Kalember, director de estrategia de Proofpoint. \u201cLos CISOs se enfrentan ahora a una doble responsabilidad: aprovechar la IA para reforzar su postura de seguridad y garantizar al mismo tiempo su uso \u00e9tico y responsable. Este equilibrio los sit\u00faa en el centro de la toma de decisiones estrat\u00e9gicas. Sin embargo, la IA es solo una de las muchas fuerzas que est\u00e1n remodelando el papel del CISO. A medida que las amenazas se intensifican y los entornos se vuelven m\u00e1s complejos, las organizaciones est\u00e1n reevaluando c\u00f3mo es realmente el liderazgo en ciberseguridad en la empresa actual\u201d.<\/p>\n<p><strong>Metodolog\u00eda<\/strong><br \/>\nEl informe Voice of the CISO 2025 ofrece una perspectiva necesaria sobre el estado de la ciberseguridad desde el punto de vista de quienes est\u00e1n a la vanguardia de la protecci\u00f3n de las personas y la defensa de los datos. La encuesta, en la que participaron m\u00e1s de 1.600 CISOs de organizaciones con 1.000 o m\u00e1s empleados de diferentes sectores, tambi\u00e9n mide los cambios en la alineaci\u00f3n entre los responsables de seguridad y sus consejos de administraci\u00f3n, y analiza c\u00f3mo su relaci\u00f3n influye en las prioridades de seguridad. A lo largo del primer trimestre de 2025, se entrevist\u00f3 a 100 CISOs en cada mercado de los siguientes 16 pa\u00edses: Estados Unidos, Canad\u00e1, Brasil, M\u00e9xico, Reino Unido, Francia, Alemania, Italia, Espa\u00f1a, Pa\u00edses Bajos, Emiratos \u00c1rabes Unidos, Arabia Saud\u00ed, Australia, Jap\u00f3n, Singapur e India.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Patrick Joyce, CISO residente global de Proofpoint \/ imagen cortes\u00eda de Proofpoint<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El 59% de los CISOs espa\u00f1oles prev\u00e9 un ciberataque en el pr\u00f3ximo a\u00f1o, siendo el riesgo humano y la p\u00e9rdida de datos impulsada por la IA generativa sus principales preocupaciones Proofpoint, empresa l\u00edder en ciberseguridad y cumplimiento normativo, ha publicado su quinto informe anual Voice of the CISO en el que se analizan los principales &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=22323\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLos CISOs enfrentan m\u00e1s riesgos por la IA, su agotamiento se dispara y persiste el error humano, seg\u00fan un informe de Proofpoint\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":22325,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,9],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/22323"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=22323"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/22323\/revisions"}],"predecessor-version":[{"id":22324,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/22323\/revisions\/22324"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/22325"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=22323"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=22323"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=22323"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}