Los equipos de ciberseguridad están al borde del colapso, según un reciente estudio de ISACA, que señala un crecimiento insuficiente del personal para hacer frente al incremento sostenido de los ciberataques. Más de un tercio (38%) de los profesionales IT y de ciberseguridad en Europa afirman que su organización ha experimentado más ataques en lo que va de 2026 que en todo 2025.
A pesar de esta tendencia preocupante, la mayoría de los expertos señala una grave falta de personal y presupuesto: el 56% asegura que sus equipos están crónicamente infraempleados y el 55% indica una financiación insuficiente. Chris Dimitriadis, director global de estrategia en ISACA, destaca que esta brecha entre la creciente amenaza y la escasez de recursos afecta directamente a quienes gestionan la defensa digital.
“Con demasiada frecuencia, los presupuestos se destinan a responder a crisis puntuales en lugar de invertir en formación, personal y herramientas para prevenir ataques y proteger las organizaciones desde el inicio”, explica Dimitriadis. Añade que mejorar la financiación y establecer una hoja de ruta clara para reforzar la resiliencia cibernética deberían ser prioridades para las altas direcciones corporativas.
ISACA anticipa un empeoramiento generalizado, con más de la mitad de los encuestados (54%) esperando un ataque cibernético grave en su empresa durante el próximo año. La variedad y sofisticación de las amenazas también aumentan, incrementando la sobrecarga para los equipos de defensa.
Las amenazas evolucionan y se intensifican con la ayuda de la IA
Entre las amenazas más frecuentes, los ataques de ingeniería social figuran en cabeza, mencionados por el 46% de los encuestados. Estas técnicas explotan la manipulación del factor humano y se han visto potenciadas por la inteligencia artificial, que permite a los ciberdelincuentes diseñar ataques más precisos y masivos.
Esta realidad se alinea con un análisis previo de Kaseya, que consideraba el phishing generado por IA como el estándar actual para los hackers. ISACA subraya que la IA representa un desafío complejo y serio: automatiza ataques que antes consumían días o semanas, otorgando a los atacantes la capacidad de actuar “a la velocidad de la intención”.
La inteligencia artificial, entre amenaza y aliado
Pese al riesgo que implica, la IA también se ha convertido en una herramienta crucial para que los equipos de ciberseguridad puedan hacer frente al volumen y complejidad creciente de incidentes. Según ISACA, el uso de inteligencia artificial en operaciones de seguridad se expande rápidamente.
Actualmente, el 37% de los profesionales utiliza IA para automatizar la detección y respuesta a amenazas, un aumento modesto pero significativo respecto al 2025. Además, el 29% emplea IA para la seguridad en endpoints y el 35% en la automatización de tareas rutinarias de seguridad, lo que supone un paso adelante en la eficiencia operativa.
Un agotamiento profesional en aumento
El estrés laboral asociado a la ciberseguridad ha crecido considerablemente. El 72% de los expertos asegura que su trabajo es más estresante que hace cinco años, un síntoma que se debe principalmente a la complejidad creciente del panorama de amenazas. Otros factores importantes son las expectativas poco realistas y la carga excesiva de trabajo (57%), así como la falta de formación adecuada (35%).
De forma alarmante, el 21% de las organizaciones no adopta medidas contra el agotamiento del personal. El burnout es un problema crónico en este sector y continúa afectando gravemente la salud mental y el rendimiento de los profesionales, tal como reflejan estudios como el de la Information Systems Security Association (ISSA) de abril de 2026.
Según ISSA, casi el 70% de los trabajadores en seguridad digital considera que su trabajo ha sido cada vez más complicado en los últimos dos años. Además, cerca de la mitad contemplan abandonar sus puestos debido a los elevados niveles de estrés y la mala conciliación entre la vida laboral y personal: el 53% señala el estrés como motivo principal, y el 34% encuentra desequilibrio entre trabajo y vida privada.