PwC Digital Trust Insights 2026:

La transformación de la ciberseguridad en tiempos de incertidumbre

La ciberseguridad se adentra en una nueva era marcada por la incertidumbre geopolítica y un entorno de amenazas impulsado por avances tecnológicos acelerados, en el que las organizaciones se ven obligadas a replantear su estrategia de ciberseguridad. Este contexto estÔ remodelando el panorama de riesgos, al mismo tiempo que tecnologías emergentes como la inteligencia artificial y la computación cuÔntica amplían la superficie de ataque y exponen nuevas vulnerabilidades. La encuesta Global Digital Trust Insights 2026 de PwC, realizada a 3.887 ejecutivos de negocio y tecnología en 72 países, revela que el 60% de las organizaciones estÔ incrementando su inversión en ciberseguridad como respuesta al entorno cambiante actual, que pone de manifiesto la necesidad de adoptar un enfoque mÔs proactivo, resiliente y alineado con la estrategia de negocio. Afrontar este momento requiere creatividad y enfoques diferentes mÔs allÔ del business as usual. Este artículo analiza los principales retos que enfrentan las organizaciones, desgranando los hallazgos clave del estudio y proponiendo líneas de acción estratégicas calibradas al momento de cambio actual.

Un 30% de esa información son datos privados, lo que complica el cumplimento respecto al RGPD, HIPAA y SOX, entre otras normativas

Sólo dos de cada 10 empresas cuentan con sistemas para bloquear la subida de información corporativa a herramientas de IA no autorizadas

Solo el 17% de las empresas cuenta con tecnología para monitorizar, bloquear e identificar la subida de documentos e información corporativa a herramientas públicas de IA. Y del 83%, un 40% confía en la formación y concienciación de los empleados y de revisiones ocasionales, con la esperanza de que cumplan las normas, otros 20% en que los correos-e de advertencias sobre lo que no hay que hacer tengan efecto, un 10% en las directrices que tienen e, incluso, un 13% no cuenta con política alguna en este sentido.

Recursos Humanos cada vez estÔ mÔs abrumado por currículums con IA, ampliando la búsqueda de candidatos a titulaciones y departamentos no técnicos, según ISC2

La contratación en ciberseguridad de juniors y principiantes, cada vez se basa mÔs en experiencia y en certificaciones que en títulos universitarios

Para analizar la situación del mercado laboral y los sistemas para mantener el talento en el sector, ISC2 ha elaborado el informe ā€˜Cybersecurity Hiring Trends 2025’, con la participación de 929 responsables de contratación de empresas, de todos los tamaƱos, de CanadĆ”, Alemania, India, Japón, el Reino Unido y EE.UU. ā€œDar con los profesionales adecuados se estĆ” volviendo cada vez mĆ”s difĆ­cil, ya que los reclutadores se ven abrumados por currĆ­culo optimizados con IA, entregados mediante automatización, y muchas veces ven mĆ”s de 1.000 solicitudes en el primer dĆ­a de publicación de una oferta de trabajo. Con tanto ruido, Āæcómo podemos asegurarnos de que los verdaderos profesionales encuentren trabajo? La respuesta es la misma que motivó la fundación de ISC2 hace 35 aƱos: la certificaciónā€, ha destacado en la presentación del informe Dan Houser, Presidente de la Junta Directiva de ISC2.

Tres cuartas partes de las empresas ya cuentan con un responsable de ciberseguridad que reporta al CEO, segĆŗn un estudio de ISACA

Los presupuestos, la dotación de personal y las habilidades no logran adaptarse al aumento de las ciberamenazas incrementÔndose la presión en ciberseguridad

A pesar las inversiones, las certificaciones, las normativas, la mayor madurez... uno de cada cuatro profesionales europeos de este Ć”mbito reconoce que su empresa estĆ” recibiendo mĆ”s ataques de ciberseguridad que el aƱo pasado en esta misma Ć©poca, obligĆ”ndoles a intensificar sus esfuerzos por mantener el ritmo de las amenazas cibernĆ©ticas generalizadas y en evolución. Por ello, los profesionales de TI siguen estando muy estresados. AsĆ­ lo destaca la undĆ©cima edición del informe ā€˜Estado de la ciberseguridad 2025’, de la asociación ISACA, con la participación de mĆ”s de 3.800 profesionales, en el que seƱala que la confianza en la preparación organizacional sigue siendo baja: un 38% afirma que creen en la capacidad de su organización para detectarlos y responder de manera efectiva. Es mĆ”s, un 65% se muestra pesimista respecto al actual momento por considerar el panorama de amenazas cada vez mĆ”s complejo.

Administración pública, transporte, infraestructuras y servicios digitales, finanzas y fabricación, sectores mÔs afectados, según Enisa

Ataques DDoS, ciberincidentes contra sistemas interconectados y hacktivismo marcan el panorama de amenazas en la UE en 2025

El panorama de ciberamenazas europeo ha experimentado un cambio significativo durante el Ćŗltimo aƱo, con menos incidentes individuales de alto impacto, pero con campaƱas mĆ”s continuadas, diversificadas y convergentes entre distintos grupos. Destaca, ademĆ”s, el repunte de los ataques contra los ecosistemas digitales interconectados. AsĆ­ lo destaca el informe ā€˜Enisa Threat Landscape 2025’, en el que la Agencia de la UE para la Ciberseguridad analiza 4.875 incidentes ocurridos entre julio de 2024 y junio de 2025, ofreciendo una radiografĆ­a detallada de las amenazas y tendencias mĆ”s preocupantes para los Estados miembros.