El 68% de los líderes de seguridad señala al error humano como su mayor amenaza, según Kaseya

El 68% de los líderes de seguridad señala al error humano como su mayor amenaza, según Kaseya

Los presupuestos de ciberseguridad siguen aumentando, pero de acuerdo con nuevos datos de Kaseya, lo que más preocupa a los líderes de seguridad en 2026 no es una vulnerabilidad de día cero ni un actor patrocinado por un Estado, sino los errores cometidos por sus propios empleados.

La compañía, proveedor de software de gestión de TI y ciberseguridad basado en inteligencia artificial, publicó su Informe sobre ciberseguridad: Cómo crear un sistema de seguridad capaz de hacer frente a los errores humanos, presentado como el análisis más exhaustivo hasta la fecha sobre cómo se aplica realmente la ciberseguridad en la práctica. El estudio se basa en las respuestas de 1.132 proveedores de servicios gestionados de TI (MSP) y profesionales de TI de más de 60 países, y va más allá de la teoría para examinar qué obstáculos impiden una buena seguridad. El informe concluye con una “Guía de ciberresiliencia” que ofrece orientación práctica para crear programas de seguridad que puedan funcionar en el mundo real.

De acuerdo con el comunicado, el error humano, incluida la ingeniería social y la distracción, se sitúa como el principal vector de amenaza que más preocupa al 68% de los encuestados de cara a los próximos 12 meses, seguido del correo electrónico, con un 55%. Entre las organizaciones que han sufrido un incidente en los últimos tres años, cuatro de los cinco principales factores que contribuyeron a ello estaban relacionados con las personas, encabezados por las malas prácticas de los usuarios o su inocencia (41%) y la falta de formación en ciberseguridad de los usuarios finales (40%).

Los resultados sugieren que, a pesar de los avances en tecnología de seguridad, las personas siguen siendo una de las vulnerabilidades más difíciles de resolver. El informe revela que la resiliencia no consiste en lograr que los empleados dejen de cometer errores, porque estos siempre ocurrirán, sino en diseñar programas de seguridad capaces de resistirlos de cualquier manera.

Otros hallazgos destacados del estudio apuntan a una brecha entre la percepción de preparación y la realidad operativa. Casi el 65% de los encuestados afirma que podría superar una auditoría hoy mismo, a pesar de que la mayoría reconoce tener brechas en su proceso de auditoría. Solo el 20% considera que su presupuesto avanza al mismo ritmo que el riesgo, mientras que el 77% se describe como insuficientemente dotado de recursos.

El informe también encontró diferencias entre los proveedores de servicios gestionados según su desempeño. Los MSP de mejor desempeño prueban las copias de seguridad de sus clientes casi el doble de veces que los de menor desempeño: 49% frente a 26% mensualmente.

Con estos datos, Kaseya sostiene que las presiones presupuestarias, la falta de personal calificado y los roces operativos hacen que muchas organizaciones estén menos preparadas de lo que creen, y que el reto no es eliminar el error humano, sino construir sistemas de seguridad que puedan resistirlo.

Te puede interesar

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *