La ciberseguridad está entrando en una nueva fase, donde la brecha entre la conciencia y la ejecución operativa se está convirtiendo en el mayor desafío de la industria. Esto es lo que más me llamó la atención tras revisar los resultados de la Evaluación de Ciberseguridad 2026 de Bitdefender, que encontró que las organizaciones nunca han tenido mayor conocimiento sobre los riesgos que enfrentan, pero convertir esa comprensión en acciones significativas sigue siendo un desafío persistente. En ninguna parte es más visible esa brecha, en mi opinión, que en cómo las organizaciones manejan la transparencia de las filtraciones.
Encuestamos a 1.200 profesionales de TI y ciberseguridad en seis países: Francia, Alemania, Italia, Singapur, Reino Unido y Estados Unidos. Los encuestados iban desde empleados de primera línea hasta gerentes de TI y CISOs, todos trabajando en organizaciones con 500 o más empleados.
Un problema de gobernanza, no de atacantes
Uno de los hallazgos más preocupantes de nuestro informe no se refiere al comportamiento de los atacantes, sino a la respuesta interna. Más de la mitad (55,2%) de los encuestados que experimentaron un incidente de seguridad o filtración en los últimos 12 meses nos dijeron que se les indicó mantenerlo confidencial, aunque creían que debería haber sido reportado a las autoridades. Estados Unidos lideró todas las regiones con un 68,6%, seguido de Alemania y Reino Unido con un 57,2%.
La mayoría de las organizaciones dicen que la transparencia importa, pero muchas aún enfrentan presión para callar
La mayoría de las organizaciones reconocen la importancia de la notificación transparente de incidentes, sin embargo, más de la mitad de los profesionales que experimentaron una filtración dicen que se les dijo que lo mantuvieran confidencial. Esa contradicción, para mí, es una de las señales más claras de una industria que entiende la respuesta correcta pero aún lucha por operacionalizarla. Estos hallazgos, detallados en el informe completo de la Evaluación de Ciberseguridad 2026 de Bitdefender, apuntan a un problema de gobernanza más amplio: cómo responden las organizaciones cuando ocurren incidentes, qué tan transparentes son y si la cultura interna respalda el cumplimiento, la responsabilidad y la confianza.
La conciencia no es lo mismo que la preparación
Las organizaciones reconocen las obligaciones de notificación de filtraciones, pero muchas aún enfrentan presión para mantener los incidentes en silencio. Es por eso que la investigación entre pares es importante. Comprender con qué luchan otras organizaciones ayuda a los equipos de seguridad a comparar sus propias suposiciones, poner a prueba sus prioridades e identificar dónde la conciencia aún no se ha traducido en resiliencia. Animaría a cualquiera que trabaje en respuesta a incidentes o gobernanza a consultar el informe completo de la Evaluación de Ciberseguridad 2026 de Bitdefender para obtener el conjunto completo de datos y puntos de referencia por región. Las organizaciones mejor preparadas en el próximo año serán aquellas que conviertan las percepciones de hoy en la resiliencia del mañana.
Bruce Sussman es un periodista galardonado y director de marketing de contenidos y comunicaciones en Bitdefender. Pasó muchos años en televisión en noticias locales como su primera carrera, y para su segunda carrera, accidentalmente cayó en la ciberseguridad y le encantó. Ha trabajado directamente con CISOs en Gartner y ha sido líder de contenido y presentador multimedia tanto en SecureWorld como en BlackBerry.