La ciberseguridad empresarial se consolida como prioridad estratégica en España

Última actualización: septiembre 4, 2026
Autor: ForoPC
  • SODERCAN lanza la segunda convocatoria de ayudas CIBERREG con 100.000 euros para empresas y autónomos de Cantabria.
  • La normativa NIS2, DORA y el ENS impulsan la demanda de servicios de ciberseguridad en las empresas españolas.
  • La inteligencia artificial se convierte en herramienta clave tanto para proteger como para atacar a las organizaciones.
  • La criptografía poscuántica obliga a las empresas a planificar su migración con antelación para evitar riesgos futuros.

ciberseguridad empresarial

La ciberseguridad ha dejado de ser una cuestión meramente técnica para convertirse en un pilar estratégico del tejido empresarial español. Las amenazas crecen en sofisticación y frecuencia, y las empresas, especialmente las pymes, se enfrentan a un entorno normativo cada vez más exigente. En este contexto, tanto las administraciones públicas como el sector privado están redoblando esfuerzos para reforzar la protección de sus sistemas, datos y activos digitales.

España se encuentra en un momento clave: la transposición de directivas europeas como la NIS2, la entrada en vigor de DORA para el sector financiero y la actualización del Esquema Nacional de Seguridad (ENS) están obligando a las organizaciones a revisar sus políticas de seguridad. Al mismo tiempo, la inteligencia artificial y la computación cuántica plantean nuevos desafíos que requieren una respuesta anticipada. La combinación de estos factores está redefiniendo el panorama de la ciberseguridad empresarial en el país.

Ciberseguridad como principal riesgo empresarial según BDO
Related article:
La ciberseguridad se consolida como el gran quebradero de cabeza para las empresas

Ayudas públicas para impulsar la ciberseguridad en Cantabria

La Sociedad para el Desarrollo de Cantabria (SODERCAN), dependiente de la Consejería de Industria, Empleo, Innovación y Comercio, ha lanzado la segunda convocatoria de ayudas CIBERREG, con un presupuesto de 100.000 euros. Esta línea de subvenciones, publicada en el Boletín Oficial de Cantabria, permanecerá abierta hasta el 2 de octubre y está dirigida a empresas y autónomos del sector industrial y de servicios auxiliares que hayan realizado inversiones en ciberseguridad desde el 1 de enero de 2025.

Las ayudas contemplan subvenciones de hasta 20.000 euros por empresa, con una intensidad máxima del 50% de los gastos elegibles. Entre los conceptos subvencionables se incluyen asistencias técnicas, consultoría, auditoría, primeras certificaciones, formación, hardware y software. Los proyectos deben tener un presupuesto elegible superior a 3.000 euros y todas las facturas deben estar pagadas y ejecutadas en el momento de presentar la solicitud.

  Falsa guía de ChatGPT que instala malware en Mac: así opera la campaña

El consejero de Industria y presidente de SODERCAN, Eduardo Arasti, ha destacado que la ciberseguridad es un aspecto clave para la competitividad empresarial. Según Arasti, la amenaza de ciberataques y vulnerabilidades es cada vez mayor, por lo que resulta vital que las organizaciones cuenten con medidas de protección adecuadas para salvaguardar sus sistemas informáticos, información, activos e infraestructura. Esta iniciativa se enmarca en la I Agenda Digital de Cantabria y cuenta con el apoyo del Instituto Nacional de Ciberseguridad (INCIBE) y la financiación de los Fondos Next Generation-EU a través del programa RETECH.

Día Mundial de la Ciberseguridad
Related article:
Día Mundial de la Ciberseguridad: riesgos al alza y cómo protegerse en España

El marco normativo europeo impulsa la demanda de servicios de seguridad

La entrada en vigor de la directiva NIS2, que amplía las obligaciones de ciberseguridad para empresas y organismos considerados críticos o importantes, está generando una creciente demanda de servicios especializados. En este contexto, la firma Ecix ha nombrado a David Ferrete socio responsable de Ciberseguridad, consolidando una de sus divisiones de mayor crecimiento. Ferrete, que llevaba nueve años en la firma, dirigirá un equipo multidisciplinar de abogados, ingenieros y analistas especializados en protección digital.

La labor de este equipo se centrará en ayudar a las organizaciones a cumplir con la NIS2, DORA y el ENS, así como a prevenir, detectar y responder a ciberincidentes. La firma destaca su experiencia en la protección de activos intangibles como datos, información estratégica, sistemas y reputación corporativa. Según datos del INCIBE, las alertas de ciberseguridad gestionadas por el organismo crecieron un 24% en el último ejercicio, lo que confirma la presión que sufren las empresas españolas.

El entorno normativo actual obliga a las organizaciones a revisar sus sistemas internos, sus planes de respuesta y la protección de sus activos digitales. Las empresas que no se adapten a estos requisitos se exponen a sanciones económicas y a interrupciones operativas que pueden afectar gravemente a la continuidad del negocio. La convergencia de estas normativas está rediseñando la ciberseguridad corporativa en España, con las firmas especializadas como primer vector de cumplimiento.

Ciberseguridad impulsada por IA
Related article:
La ciberseguridad europea se refuerza con inteligencia artificial avanzada y un blindaje total de la soberanía de datos

La inteligencia artificial, un arma de doble filo para la seguridad

La inteligencia artificial se ha convertido en una herramienta imprescindible tanto para defender como para atacar a las organizaciones. Paco Salcedo, presidente de Microsoft España, ha señalado durante su intervención en el Encuentro de la Economía Digital y las Telecomunicaciones de Ametic que no es viable hacer seguridad sin inteligencia artificial. El aumento de la velocidad y sofisticación de los ataques obliga a desplegar sistemas capaces de detectar amenazas y responder de manera automatizada.

  La confianza en los proveedores de ciberseguridad, en el punto de mira de las empresas

Salcedo ha advertido que la adopción individual de la IA avanza más rápido que la transformación empresarial. Según los datos expuestos, el 42% de los españoles ya emplea estas herramientas de manera habitual, y el 86% afirma disponer de criterio propio a la hora de trabajar con inteligencia artificial. Sin embargo, esta adopción individual no se está traduciendo en una transformación de la ciberseguridad ante el avance de la IA productiva de las organizaciones.

La IA también está ampliando la superficie de exposición de las empresas frente a los actores maliciosos. Ya no basta con proteger servidores, redes o dispositivos; ahora es necesario proteger también los modelos de IA, los algoritmos, las identidades digitales y los datos que alimentan los sistemas inteligentes. Un riesgo creciente es la denominada Shadow AI, cuando los empleados recurren a herramientas externas sin una política clara de seguridad y gobierno, lo que puede provocar la pérdida de control sobre los datos corporativos.

Según datos de IBM, el coste medio global de una brecha de datos alcanzó los 4,44 millones de dólares en 2025. El Foro Económico Mundial sitúa las amenazas cibernéticas y la desinformación generada por IA entre los mayores riesgos globales de la década. Desplegar IA sin una ciberseguridad nativa equivale a comprometer directamente el activo más valioso de la organización: su conocimiento.

Estrategias de ciberseguridad y riesgos de la IA para pymes
Related article:
Estrategias de ciberseguridad y gestión de riesgos de la IA en las pymes españolas

La criptografía poscuántica, un reto que exige anticipación

La computación cuántica plantea un desafío sin precedentes para la seguridad de la información. Aunque no se sabe con certeza cuándo existirá un ordenador cuántico criptográficamente relevante, las organizaciones ya deben prepararse para ese escenario. El riesgo más inmediato es el denominado harvest now, decrypt later, que consiste en capturar información cifrada y mantenerla hasta que exista la capacidad de desencriptarla.

  NVIDIA lanza parches urgentes para corregir fallos de seguridad en sus drivers

La criptografía está presente en prácticamente todos los ámbitos de la empresa: comunicaciones, certificados, identidad de dispositivos, firmas de código, integridad del software y del firmware, aplicaciones, redes y plataformas de gestión. La migración a la criptografía poscuántica no es una actualización puntual, sino una transformación de infraestructura que puede prolongarse entre 24 y 48 meses. Por eso, las organizaciones que empiecen ahora podrán decidir qué sistemas abordar primero y distribuir la inversión durante varios ejercicios.

La preparación para la era poscuántica debe entenderse como una cuestión de riesgo empresarial, cumplimiento normativo y gobierno de proveedores. Las organizaciones necesitan auditar dónde se utilizan algoritmos vulnerables, determinar qué información debe permanecer protegida durante más tiempo y construir la criptoagilidad necesaria para adaptarse a la evolución de estándares y amenazas. Esperar a que la amenaza sea una realidad puede resultar mucho más costoso que anticiparse.

La ciberseguridad empresarial en España atraviesa un momento de transformación profunda. Las ayudas públicas, el endurecimiento del marco normativo, la irrupción de la inteligencia artificial y la preparación para la computación cuántica son los cuatro ejes que están definiendo la agenda de las organizaciones. Las empresas que integren estas dimensiones en su estrategia estarán mejor posicionadas para proteger sus activos y mantener su competitividad en un entorno digital cada vez más complejo y hostil.

Ciberseguridad
Related article:
La ciberseguridad se refuerza en España ante el auge de los ciberataques con inteligencia artificial