El estrés se dispara entre los profesionales de la ciberseguridad

  • Seguridad
estres

Según un estudio de ISACA, más del 70% de los equipos de ciberseguridad cree que su trabajo es más estresante que hace cinco años, en un contexto en que los incidentes siguen aumentando, pero el personal especializado es insuficiente y la financiación se considera inadecuada.

El informe "State of Cybersecurity 2026", elaborado por la asociación certificadora y consultora ISACA, realiza una radiografía de la evolución del sector de la ciberseguridad en Europa. El estudio confirma algunas tendencias, como la ingeniería social como el tipo de ataque más frecuente (46%) en el que, además, el uso de la IA ya supera los medios tradicionales de hacking. Como dato central, el 54% de los profesionales de la ciberseguridad cree probable que su organización sufra un ciberataque el próximo año.

Resulta muy interesante el análisis que hace el informe del estado anímico y la visión que tienen los equipos de ciberseguridad sobre su propia labor. Así, el 72% de los encuestados considera que su puesto de trabajo es más estresante que hace cinco años. Las principales razones para ello son la creciente complejidad del panorama de amenazas (72%), las expectativas poco realistas y el exceso de trabajo (57 %) y la falta de formación o de competencias suficientes (35 %).

Además, el 21% de las empresas no adopta ninguna medida para frenar ese estrés. Y las que sí toman medidas no siempre parecen acertar: el 55% ofrece horarios flexibles y el 46% anima a hacer pausas y a "disfrutar de las vacaciones". En todo caso, el 56% de los equipos cree que no cuenta con el personal suficiente y el 55% que la financiación es inadecuada.

 

Escasa preparación para afrontar los riesgos de la IA

Como es lógico, el estudio dedica también un importante apartado al análisis de la IA en ciberseguridad. En el lado positivo, el 54% de los encuestados afirma haber participado en el desarrollo de la IA corporativa y el 60% en la elaboración de sus políticas de uso. En ciberseguridad se utiliza para automatizar la detección y respuesta ante amenazas (37%), seguridad de los dispositivos finales (29 %) y automatización de tareas rutinarias de seguridad (35 %).

En el lado negativo, la preparación para responder a los riesgos potenciales de la IA va por detrás de su adopción. El 71% no ha realizado ejercicios de respuesta a incidentes relacionados con la IA y el 30% no ha empezado todavía a abordar cuál podría ser su respuesta a este tipo de incidentes. Un testimonial 3% cuenta con procedimientos formales y maduros para afrontar incidentes específicos causados por la IA.

Chris Dimitriadis, director global de Estrategia de ISACA, considera que "la gobernanza de la IA es fundamental para garantizar que los empleados la utilicen de forma segura en el lugar de trabajo, pero también para asegurar que las empresas comprendan las amenazas generadas por la IA y puedan protegerse frente a ellas. Implantar mecanismos de control y contrapeso, como el Modelo de Madurez de IA (AIM) de CMMI, ofrece a los equipos una vía estructurada para evaluar la madurez de su gobernanza de la IA, en lugar de depender de controles improvisados a medida que se acelera la adopción".