
Los productos con proteína vegetal crecen 23%
octubre 8, 2026
El registro de marca como activo estratégico
octubre 8, 2026El error humano persiste como la mayor vulnerabilidad en ciberseguridad empresarial
Las fallas causadas por las personas representan la principal amenaza para la infraestructura tecnológica de las organizaciones a nivel global. El Informe sobre ciberseguridad 2026 publicado por la firma Kaseya revela que los fallos involuntarios superan a los vectores de ataque técnicos en frecuencia e impacto operativo.
El estudio recopiló información de 1,132 proveedores de servicios gestionados de TI (MSP) y profesionales del sector en más de 60 países para analizar la aplicación práctica de la seguridad informática.
Las personas encabezan los factores de riesgo informático
La ingeniería social y las distracciones operativas constituyen la mayor preocupación para el 68% de los especialistas consultados. Asimismo, la seguridad del correo electrónico ocupa el segundo lugar de riesgo con el 55% de las menciones.
Entre las empresas que registraron un incidente de seguridad en los últimos tres años, cuatro de las cinco causas principales corresponden a factores humanos:
- Las malas prácticas o la inexperiencia de los usuarios generaron el 41% de los eventos.
- La falta de capacitación en ciberseguridad para el personal provocó el 40% de las brechas.
David Baggett, vicepresidente sénior y gerente general de la suite de seguridad de Kaseya, explica que la ciberresiliencia requiere diseñar programas capaces de soportar las equivocaciones de los colaboradores, en lugar de asumir una conducta perfecta e infalible.
La brecha entre auditorías, presupuestos y riesgos reales
El reporte de Kaseya evidencia una falsa sensación de seguridad en los procesos de cumplimiento normativo. Aunque el 65% de las organizaciones afirma estar listo para superar una auditoría de inmediato, el 49% admite deficiencias en sus políticas documentadas, el 34% no aplica sus controles de forma rigurosa y el 33% carece de programas continuos de concienciación.
Por otro lado, la inversión financiera no avanza a la misma velocidad que las amenazas digitales. Únicamente el 20% de los departamentos de tecnología cuenta con un presupuesto que crece al ritmo del riesgo real. En esa misma línea, el 77% de los profesionales considera que su área opera con recursos insuficientes y el 65% de los proveedores de servicios gestionados señala que sus clientes invierten menos de lo necesario para proteger sus activos informáticos.
Estrategias de los proveedores de TI de alto rendimiento
El análisis de Kaseya identifica diferencias claras entre los proveedores de TI que alcanzaron sus metas financieras y aquellos con bajo rendimiento comercial. Las firmas con mejores resultados convierten el cumplimiento normativo, la adopción de inteligencia artificial y los seguros cibernéticos en ventajas de negocio.
Las empresas líderes en servicios informáticos destacan por tres capacidades clave:
- Pruebas constantes de respuesta a incidentes: El 30% de los proveedores de alto rendimiento evalúa sus planes de contingencia cada trimestre, frente al 18% de las firmas de bajo desempeño.
- Cumplimiento normativo rentable: Una cuarta parte de los proveedores líderes genera entre el 11% y el 25% de sus ingresos vendiendo servicios de cumplimiento, mientras solo el 15% de las empresas de bajo rendimiento aprovecha este nicho.
- Arquitectura de protección avanzada: Las organizaciones destacadas implementan capas profundas de tecnología que incluyen detección en la red (NDR) en un 52%, sistemas de gestión de eventos (SIEM) en un 48% y seguridad para la nube (CNAPP) en un 32%.
Para fortalecer la defensa operativa, Kaseya propone una guía de resiliencia basada en cinco acciones esenciales: prever los errores comunes del personal, defender la inversión presupuestaria antes de sufrir una crisis, simplificar los procesos seguros para el usuario, utilizar la inteligencia artificial para reducir la carga de trabajo y asumir el cumplimiento normativo como un proceso continuo.



