Capacidades de ciberdefensa sobrevaloradas: una seguridad engañosa en las pymes alemanas


Los análisis comparativos de PwC muestran que los niveles reales de madurez en materia de seguridad son considerablemente inferiores a las autoevaluaciones de las empresas. Al mismo tiempo, los presupuestos de seguridad informática a menudo no se ajustan a la situación actual de amenazas y, en muchos casos, resultan insuficientes para hacer frente a las crecientes exigencias. Además, los atacantes centran cada vez más su atención en la cadena de suministro, ya que las vulnerabilidades de los proveedores de servicios y socios ofrecen puntos de ataque atractivos.
El uso de la inteligencia artificial está transformando radicalmente el panorama de las amenazas, al ofrecer nuevas posibilidades tanto a los atacantes como a los defensores. Además, los proveedores de servicios externos se están convirtiendo cada vez más en un componente esencial de las arquitecturas de seguridad modernas y asumen tareas importantes en la protección de la infraestructura informática.
Aumento masivo de las fugas de datos
La discrepancia entre la sensación subjetiva de seguridad y el nivel de protección más bajo, demostrado por los análisis de madurez, resulta especialmente crítica en el contexto de la situación actual de amenazas. Así, el estudio „Threat Dynamics“ de PwC, publicado recientemente, muestra que se está produciendo un aumento masivo de las fugas de datos y de las actividades de ransomware en Alemania. Según el estudio, las pymes son especialmente vulnerables, ya que muchas empresas aún se encuentran en proceso de transición hacia arquitecturas de «cero confianza» y las cuentas de usuario, al carecer de controles de acceso continuos a través de todos los límites de la red, siguen siendo un punto débil decisivo.

„Las pymes son el motor de la economía alemana»
”por desgracia, un objetivo muy lucrativo para los atacantes».”
Uwe Rittmann,
Responsable de Empresas Familiares y Pymes,
PwC Alemania
El informe de situación de la BKA de 2025 también confirma la vulnerabilidad de las pymes, según el cual el 90 % de las víctimas de chantaje digital son pymes. „Como motor de la economía alemana, las pymes son, lamentablemente, un objetivo muy lucrativo para los atacantes. El dilema radica en que, aunque observamos avances significativos en el ámbito de la digitalización en muchas empresas, esto no solo aumenta el potencial de innovación, sino también la superficie de ataque“, afirma Uwe Rittmann, director del área de empresas familiares y pymes de PwC Alemania.
Si bien la mayoría considera que su nivel de madurez es avanzado, los puntos de referencia utilizados a modo de comparación ofrecen una imagen diferente. Las autoevaluaciones son, en todos los casos, entre uno y dos niveles de madurez superiores a los de los puntos de referencia. Estos últimos se basan en análisis concretos que incluyen, entre otras cosas, inspecciones técnicas de la infraestructura informática, revisiones de la documentación de seguridad existente y entrevistas con los departamentos responsables.
Los volúmenes de inversión son demasiado bajos
„Se sobreestiman sistemáticamente las capacidades propias en materia de ciberdefensa. Esto también se refleja en unos presupuestos de seguridad que, en algunos casos, son desproporcionadamente bajos“, afirma Nial Moore, experto en seguridad informática de PwC. Si bien un presupuesto anual de 50 000 euros puede resultar adecuado para pequeñas empresas con menos de 200 empleados, en empresas más grandes esta cantidad no sería suficiente para hacer frente a los riesgos. No obstante, muchas empresas considerablemente más grandes invierten también menos de 50 000 euros en su seguridad informática, lo que, en opinión del experto, supone un alto riesgo: „Estos presupuestos no son suficientes para una supervisión profesional ni para contar con procesos de emergencia probados. Se está ahorrando en lo que no se debe, ya que el potencial de daños, incluso en incidentes aparentemente menores, suele superar con creces la inversión necesaria para una protección adecuada“. (Fuente: PwC)


