Ante una oleada constante de ciberataques en el último año, Isaca ha publicado un nuevo estudio que refleja el crecimiento desigual de las organizaciones en sus equipos de defensa. El informe State of Cybersecurity 2026 muestra cómo cuatro de cada diez profesionales europeos de TI y ciberseguridad afirman que su organización ha sufrido más ataques este año que el anterior. Sin embargo, más de la mitad de los equipos siguen contando con personal insuficiente (56%) y financiación inadecuada (55%).
Además, el 54 por ciento de los profesionales de ciberseguridad prevé que su organización sufra un ciberataque durante el próximo año.
En este escenario, los ciberdelincuentes están detrás del 39 por ciento de los incidentes, mientras que la ingeniería social, apoyada cada vez más en la inteligencia artificial (IA), es el tipo de ataque más frecuente, citado por el 46 por ciento.
La formación, clave en la ciberseguridad de la organización
El complejo panorama de amenazas es la principal causa para que el 72 por ciento afirme que su puesto es ahora más estresante que hace cinco años. Otras razones son las expectativas poco realistas y el exceso de trabajo (57%), así como la falta de formación o de competencias suficientes entre el personal (35%). Pese a ello, una de cada cinco empresas todavía no adopta ninguna medida para mitigar el agotamiento profesional, incluso cuando los equipos de ciberseguridad están llegando al límite. Otras organizaciones sí están tomando medidas para aliviar la presión: el 55 por ciento ofrece horarios flexibles y el 46 por ciento anima a sus empleados a hacer pausas y disfrutar de sus vacaciones.
«Con demasiada frecuencia vemos cómo los presupuestos se destinan a responder a las crisis, mientras sigue existiendo una clara falta de inversión en el personal, la formación y los recursos necesarios para prevenir los ataques y proteger a las organizaciones desde el principio», explica Chris Dimitriadis, director global de Estrategia de Isaca, en este sentido.
La IA como herramienta de ayuda
En este contexto, el crecimiento exponencial de la IA ha demostrado ser una ayuda para los equipos de ciberseguridad, y su presencia en las operaciones de seguridad se ha ampliado de forma drástica durante el último año. Casi cuatro de cada diez organizaciones (37%) utilizan ya la IA para automatizar la detección de amenazas y la respuesta ante ellas, ocho puntos más que en 2025. La IA también se emplea en la seguridad de los dispositivos finales (29%) y para automatizar tareas rutinarias de seguridad (35%).
Los profesionales de la ciberseguridad también influyen cada vez más en la manera en que se adopta la IA en el conjunto de la organización. El 54 por ciento afirma que ellos mismos o sus equipos han participado en el desarrollo, la incorporación o la implantación de soluciones de IA, mientras que el 60 por ciento ha intervenido en la elaboración de políticas que regulan su uso dentro de la organización.
Sin gobernanza, la IA impulsa las ciberamenazas
Sin embargo, la IA también plantea retos complejos y graves para los equipos de ciberseguridad. En este sentido, los ciberataques habilitados por IA permiten que los actores maliciosos actúen a la velocidad de la intención y que automaticen ataques que antes requerían días o semanas.
Una de las principales consecuencias es que la preparación para responder cuando la propia IA falla avanza muy por detrás de su adopción. Casi tres de cada cuatro organizaciones (71%) no han realizado ningún ejercicio de respuesta ante incidentes relacionados con la IA. Estos simulacros pueden prepararlas para escenarios como la exposición de datos sensibles a través de sistemas de IA, el phishing, el fraude o la ingeniería social potenciados por IA, así como para el uso indebido de la IA generativa por parte de empleados o personas con acceso interno. Solo el tres por ciento dispone de procedimientos formales y maduros para incidentes específicos de IA, mientras que cerca de un tercio (30%) ni siquiera ha comenzado a abordar su respuesta ante este tipo de incidentes.
«Las organizaciones pueden utilizar la IA de forma eficaz para prevenir y detectar ciberamenazas. Sin embargo, su gobernanza debe ser innegociable. La gobernanza de la IA es fundamental para garantizar que los empleados la utilicen de forma segura en el lugar de trabajo, pero también para asegurar que las empresas comprendan las amenazas generadas por la IA y puedan protegerse frente a ellas», concluye Dimitriadis.
A medida que la IA transforma aceleradamente las ciberamenazas y las herramientas disponibles para defenderse de ellas, Isaca advierte que la gobernanza, la preparación y la financiación deben avanzar al mismo ritmo que su adopción.
La entrada Los equipos de ciberseguridad de las organizaciones crecen de manera desigual, alerta un estudio de Isaca se publicó primero en Red Seguridad.