Según el Informe Anual de Ciberamenazas de 2025 de SonicWall, el blanco preferido de los ciberdelincuentes sigue siendo las pequeñas y medianas empresas (PYMES).
Pero… ¿por qué son blancos más fáciles?
La respuesta es muy sencilla: por el coste-beneficio para el ciberdelincuente.
En general, estas empresas disponen de menos recursos dedicados a la protección de la seguridad de la información, existe poco conocimiento sobre ciberseguridad, y sobre todo, escasa o nula formación del personal en esta materia.
Esto convierte a las PYMES en objetivos ideales para ataques como ransomware, phishing, suplantación de identidad y explotación de dispositivos no protegidos.
Analicemos más concretamente los principales problemas:
PROBLEMA 1: La velocidad del cambio en la transformación digital
El mercado ha comenzado su transformación digital. Esto implica la digitalización de procesos a través de nuevo hardware y software que ayude a las empresas a ser más eficientes o tomar mejores decisiones, entre otros beneficios. Sin embargo, esta digitalización se está llevando a cabo aceleradamente, incorporando estas tecnologías sin contar, en muchas ocasiones, con personal capacitado para su uso seguro.
Los ciberdelincuentes aprovechan esta aceleración en su favor, explotando vulnerabilidades en menos de días tras su publicación. Las empresas que no aplican los parches rápidamente quedan expuestas casi de inmediato
Solución a través de competencias digitales:
- Conocer las herramientas y tecnologías que utiliza la empresa.
- Capacitación sobre vulnerabilidades, actualizaciones y parches.
PROBLEMA 2: El uso de la Inteligencia Artificial para facilitar el engaño
El auge de la Inteligencia Artificial introduce nuevos riesgos y dota de nuevas herramientas a los ciberdelincuentes para engañar a los usuarios y usuarias. El informe destaca el uso de la IA para la automatización de ataques phishing, la mejora de los deepfakes y la suplantación de identidad.
Solución a través de competencias digitales:
- Formación en detección de fraudes basados en IA (reconocimiento de deepfakes y mensajes sospechosos, ingeniería social, etc.).
- Uso de herramientas y técnicas de autenticación avanzadas y otros medios de validación.
PROBLEMA 3: Seguimos cayendo en las mismas tretas. No aprendemos
El informe de SonicWall es claro: el 33% de los incidentes asegurados en 2024 fueron ataques BEC (Business Email Compromise). Este tipo de ataque combina ingeniería social, suplantación de identidad y robo de credenciales para engañar a las personas y conseguir acceso a la información confidencial de la empresa.
Solución a través de competencias digitales:
- Capacitación en detección de correos fraudulentos, estafas y, particularmente, phishing.
- Buenas prácticas de ciberseguridad como evitar la compartición de contraseñas, el uso de multifactor y gestor de contraseñas.
- El uso de prácticas como la doble validación por otro medio para transacciones importantes.
PROBLEMA 4: Dispositivos olvidados. Smartphones e IOT
Prácticamente todo el mundo ha oído, aunque no siempre se lleve a la práctica, medidas para mantener ordenadores y portátiles seguros. Sin embargo, se nos olvida que los smartphones también forman parte del parque de equipos de las empresas.
Además, el auge del IoT (Internet of the Things, o dispositivos inteligentes) están abriendo nuevas puertas de entrada a los atacantes. Cámaras de seguridad, impresoras, sensores, muchas veces no reciben actualizaciones de forma periódica o se configuran de forma incorrecta por desconocimiento.
Solución a través de competencias digitales:
- Concienciación sobre la importancia de actualización de los firmwares y aplicaciones en móviles y dispositivos IOT
- Conocimiento sobre cómo las redes pueden segregarse para protegerse
¿Qué pueden hacer las empresas para mejorar las competencias digitales en ciberseguridad de su equipo?
El primer paso para poder avanzar en materia de formación en este sentido es hacer un diagnóstico de cómo está la situación en la empresa a este respecto.
- ¿A qué riesgos está más expuesto nuestro sector o empresa?
- ¿Qué puestos están expuestos a posibles riesgos relacionados con la ciberseguridad?
- ¿Qué competencias debo desarrollar en cada perfil o puesto?
- ¿Qué conocimiento o desconocimiento tiene mi equipo?
Con esta información, la empresa habrá desarrollado el primer paso para identificar sus necesidades formativas respecto a ciberseguridad y podrá desarrollar su plan de formación de una forma coherente y ajustada al nivel de exposición a riesgos.
Debemos entender que la ciberseguridad no es un tema tecnológico, sino una responsabilidad de toda la empresa. Apostar por formación en ciberseguridad es clave para prevenir ataques, minimizar riesgos y garantizar la continuidad del negocio.
Las empresas que integren la ciberseguridad en su cultura organizativa estarán mejor preparadas para enfrentar su transformación digital en este futuro que se espera tan cambiante.
Programa IKANOS de Competencias Digitales Profesionales en Ciberseguridad
En este contexto, las empresas pueden aprovechar el programa IKANOS de Competencias Digitales Profesionales en Ciberseguridad, lanzado por el Gobierno Vasco, como una excelente oportunidad para mejorar las competencias digitales en ciberseguridad de sus equipos.
El objetivo del programa es impulsar la implantación del Sistema IKANOS en las empresas de la Comunidad Autónoma Vasca, con el fin de mejorar su competitividad mediante el fortalecimiento de las competencias digitales en ciberseguridad de sus plantillas.
Este programa ofrece asesoramiento especializado y gratuito, que incluye diagnóstico, evaluación y propuestas de mejora de las competencias digitales en ciberseguridad de los/las empleados/as, lo que les permitirá avanzar en sus perfiles profesionales digitales.
En GRUPO GISMA, nos hemos homologado para ofrecer este servicio a otras empresas que deseen mejorar la ciberseguridad de su equipo. Gracias a esta homologación, ahora podemos ayudar a las empresas de cualquier tamaño y sector en la implementación del sistema IKANOS, garantizando un asesoramiento personalizado que se adapte a sus necesidades específicas.
Este apoyo gratuito les permitirá progresar en sus competencias digitales, enfrentarse a los riesgos cibernéticos de manera más efectiva y mejorar la protección de sus activos digitales.
Si crees que podemos ayudarte a reforzar las competencias digitales en ciberseguridad de tu equipo, consúltanos → info@wego.eus
