Vodafone Business ha presentado diversas recomendaciones políticas al gobierno del Reino Unido, incluyendo mejoras al programa Cyber Essentials e incentivos fiscales para la ciberseguridad, tras revelar que las medidas de ciberseguridad inadecuadas cuestan a las pymes británicas 3.400 millones de libras (4.400 millones de dólares) al año.
Vodafone ha descubierto que el coste medio de un ciberataque para una pequeña empresa ronda las 3.398 libras (4.370 dólares), cifra que asciende a 5.001 libras (6.425 dólares) para las empresas con más de 50 empleados.
Estos hallazgos forman parte del informe «Asegurando el Éxito: El Rol de la Ciberseguridad en el Crecimiento de las PYMES» de Vodafone Business, publicado el 7 de abril de 2025.
Vodafone Business señaló que los ciberataques contra las PYMES se han disparado en los últimos años y que el 35 % fue víctima de al menos un incidente en 2024.
Más de una cuarta parte (28 %) sufrió entre uno y cinco intentos de ataque, mientras que el 6 % fue atacado hasta 10 veces al año.
Un estudio de Vodafone mostró que el 52 % de los empleados de PYMES del Reino Unido no recibió formación en ciberseguridad y el 32 % de las PYMES no contaba con ninguna protección de ciberseguridad.
Mientras tanto, el 38 % de las PYMES invierte menos de 100 libras esterlinas al año en ciberseguridad y el 60 % de las PYMES permite a sus empleados utilizar sus propios equipos informáticos cuando trabajan desde casa.
Una quinta parte de los trabajadores remotos han sido blanco de ciberdelincuentes y al 15% de los empleados de pymes se les ha prohibido trabajar desde casa debido al riesgo de ser víctimas de un ciberataque.
Los ciberataques más comunes contra los que las pymes deberían considerar protegerse incluyen el phishing (el 70% de las empresas lo experimentaron el año pasado), el ransomware, los ataques de denegación de servicio distribuido (DDoS) y el waterholing.
Vodafone Business emitió varias recomendaciones políticas al gobierno del Reino Unido para garantizar que las herramientas de ciberseguridad sean escalables y asequibles para todas las pymes.
Las recomendaciones políticas incluyeron un impulso al programa de financiación Cyber Local, que tiene un alcance limitado, y Vodafone comentó que solo unas pocas subvenciones exitosas se destinaron a las pymes. En enero de 2025, el gobierno del Reino Unido anunció 1,9 millones de libras esterlinas (2,3 millones de dólares) en financiación pública y privada para 30 proyectos de ciberseguridad locales en Inglaterra e Irlanda del Norte.
Vodafone también solicitó la revisión del programa Cyber Essentials, actualizado por última vez en 2022, que, según indicó, no llegaba lo suficiente a las pymes británicas. Vodafone señaló que los programas de concienciación deberían involucrar a los propietarios de pymes durante actividades comerciales clave, como la declaración de impuestos, la presentación de informes de datos de empleados o el registro de nuevas empresas. Para las pymes con más de 50 empleados, el cumplimiento obligatorio podría integrarse en las obligaciones de información existentes.
La compañía también solicitó incentivos fiscales para la inversión en ciberseguridad mediante herramientas como créditos fiscales para I+D y la deducción completa de gastos para plantas y maquinaria.
Considerando la complejidad de la inversión en software de ciberseguridad según las definiciones actuales de gasto de capital, Vodafone abogó por el establecimiento de una deducción de capital específica para ciberseguridad que cubra tanto el hardware como el software, lo que simplificaría el acceso a las desgravaciones fiscales.
Finalmente, la compañía instó a fortalecer las colaboraciones público-privadas, que permiten a las pequeñas empresas obtener información de las grandes, por ejemplo, con programas específicos de gestión de riesgos.
Vodafone ofrece a las pymes una prueba gratuita de CybSafe durante un mes. Esta versión de prueba otorga acceso esencial a las secciones de formación y capacitación de la plataforma, que incluyen diversos módulos diseñados para aumentar la confianza del personal en la gestión de posibles ciberamenazas, como ataques de phishing o ransomware.