AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Líderes de seguridad de infraestructuras críticas nacionales (CNI) del Reino Unido, expresan confianza en la ciberseguridad, a pesar de una tasa de vulneraciones del 95%

El equipo directivo de la consultora británica de ciberseguridad, Bridewell, ha expresado su preocupación por el exceso de confianza entre los líderes responsables de la seguridad de infraestructuras críticas tras una encuesta reciente.

El Informe de Investigación 2025 de Bridewell, su quinta encuesta anual sobre el estado de las amenazas y la madurez de la ciberseguridad en los sectores de infraestructuras críticas nacionales (CNI) del Reino Unido, se publicó el 20 de marzo durante la Cumbre CNI de la compañía en Londres.

La encuesta muestra un alto nivel de confianza entre los líderes de seguridad de CNI del Reino Unido respecto a la madurez cibernética de sus organizaciones.

Nueve de cada diez encuestados (90%) informaron que su estrategia de seguridad informática estaba madura, y el 44% la describió como «muy madura».

Este optimismo surge a pesar de que la encuesta de Bridewell reveló que el 95% de las organizaciones de CNI del Reino Unido sufrieron una vulneración de datos el año pasado.

Más de la mitad (54%) reportó pérdidas financieras superiores a £100,000 ($130,000) por cada brecha, y las actualizaciones de ciberseguridad, la recuperación de sistemas y el aumento de los costos operativos contribuyeron a la mayor parte de los gastos.

En una sesión informativa el 19 de marzo, Anthony Young, CEO de Bridewell, reconoció que existe una brecha significativa entre las entidades de CNI y otras organizaciones en el Reino Unido en términos de preparación y resiliencia ante ciberataques.

Señaló que, por ejemplo, CNI del Reino Unido contaba con presupuestos cibernéticos más sustanciales que otras empresas y contaba con una mejor representación de líderes en ciberseguridad en la junta directiva.

Sin embargo, Young admitió estar sorprendido por el nivel de confianza que los líderes de seguridad de CNI tenían en su estrategia.

«Cada vez que hablo con ellos, parecen ser muy pesimistas sobre su preparación para enfrentar las ciberamenazas, así que ver este nivel de optimismo me sorprendió un poco», dijo.

Ben Vaughan, director comercial de Bridewell, añadió que el nivel de confianza que los líderes de seguridad de CNI tenían en su estrategia cibernética de tecnología operativa (TO) era de especial interés.

El porcentaje de encuestados que consideraba que sus sistemas TO estaban bien preparados contra ciberamenazas era similar: el 88 % afirmó que su estrategia de seguridad de TO era madura y el 34 % la consideraba «muy madura».

Las organizaciones de CNI deben priorizar la respuesta rápida

Publicidad728×90 — In-Article

Otros hallazgos clave de la encuesta incluyen:

Tiempos de respuesta lentos: Solo el 22 % de las organizaciones puede responder a un ataque de ransomware en una hora, mientras que el 69 % tarda hasta seis horas. Servicios en la nube bajo ataque: El 69 % de las organizaciones cita los servicios en la nube como el vector de ataque más específico, y el 90 % está preocupado por cumplir con los requisitos de cumplimiento.
Auge de las amenazas impulsadas por IA: El 83 % de los encuestados cita el phishing impulsado por IA como una de las principales preocupaciones, mientras que el 95 % de las organizaciones está adoptando herramientas impulsadas por IA.
Amenazas inminentes para la cadena de suministro: Solo el 42 % de las organizaciones confía mucho en su capacidad para gestionar las ciberamenazas a la cadena de suministro, y el 57 % sufrió un ataque a la cadena de suministro en el último año.
Brecha de talento: Las organizaciones de CNI del Reino Unido se están centrando en la capacitación continua (con el objetivo de desarrollar habilidades en los próximos 2-3 años) y la externalización para abordar la escasez de habilidades en ciberseguridad.
«A medida que la ciberseguridad Las amenazas siguen evolucionando, por lo que las organizaciones de CNI del Reino Unido deben priorizar la detección y respuesta rápidas a incidentes, así como reforzar su nivel de ciberseguridad y fortalecer su resiliencia frente a los riesgos de la cadena de suministro”, afirmó Young.

“Con la IA adquiriendo un papel más importante tanto en ataques como en defensas, las organizaciones deben mantenerse proactivas para salvaguardar la infraestructura crítica y la seguridad nacional, especialmente en un clima geopolítico convulso”.

La encuesta de Bridewell fue realizada por Censuswide entre más de 600 profesionales de ciberseguridad en organizaciones de CNI del Reino Unido.

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard