El estado de preparación de las empresas ante las crisis cibernéticas (informe)

Una mirada global a cómo las organizaciones se preparan —y luchan— para responder a las ciberamenazas.
Resumen Ejecutivo
A pesar de las afirmaciones generalizadas sobre la preparación cibernética, las repercusiones empresariales generalizadas indican que la mayoría de las organizaciones no están preparadas para afrontar una crisis cuando más se necesita. Este estudio global, realizado con 1,000 organizaciones de EE. UU., Reino Unido, Europa y la región de Asia-Pacífico, revela una desconexión entre la preparación percibida y el desempeño real en la respuesta a crisis cibernéticas. Nuestro estudio muestra que los planes de respuesta a incidentes cibernéticos se implementan y se prueban periódicamente, pero no de forma integral. En una crisis real, demasiados equipos operan de forma aislada.
- El 90% se enfrenta a serios obstáculos para una respuesta cibernética eficaz.
- Menos del 50% realiza simulacros que incluyen a todos los equipos que suelen participar en una crisis real.
- Aun con planes y prácticas, el 71% experimentó al menos un incidente cibernético de alto impacto que interrumpió funciones empresariales críticas durante el último año; el 36% sufrió múltiples incidentes perjudiciales.
La mayoría de las organizaciones creen estar preparadas para una crisis cibernética. Sin embargo, los repetidos incidentes que paralizan la actividad empresarial demuestran lo contrario. Simplemente contratar más personal no es la solución. Para fomentar la resiliencia, las organizaciones necesitan corregir las deficiencias en la comunicación y la coordinación entre equipos.
Lea el informe de Semperis, una defensora de los servicios comunitarios de Health-ISAC.
Este recurso es proporcionado por
- Recursos y noticias relacionados
- Health-ISAC sobre radiodifusión sanitaria encubierta: colaboración intersectorial
- Alerta urgente de amenaza: Campañas de vishing y suplantación de dominio de ShinyHunters
- Cuando cualquiera puede encontrar tus fallos: la seguridad de los dispositivos médicos tras la llegada de la IA.
- Los agentes de IA están transformando los ataques de ransomware contra las organizaciones sanitarias.
- De las métricas al significado: transformando la ciberseguridad de los dispositivos médicos en una narrativa de riesgo estratégico.
- El problema de la priorización: por qué más hallazgos no significan menos riesgo.
- Boletín Mensual – Septiembre 2026
- Health-ISAC ® invierte en la región Asia-Pacífico con la incorporación de personal clave en Australia.
- Un ataque informático al registro de trasplantes de riñón suscita preocupación por la seguridad.
- Salud-ISAC Hackeando la sanidad 8-26-2026
