El Riesgo Cibernético: De Problemática de TI a Prioridad Financiera

0
1

ERA Group ha alertado sobre la creciente gravedad de los ciberataques, que ya no solo comprometen la tecnología de las organizaciones, sino que amenazan su liquidez, la continuidad del negocio, su reputación y su capacidad de crecimiento. Esta transformación del riesgo cibernético ha convertido a estos incidentes en un desafío financiero que se sitúa entre las principales preocupaciones de las empresas.

En un contexto donde el Instituto Nacional de Ciberseguridad (INCIBE) gestionó 122.223 incidentes de ciberseguridad en 2025, un aumento del 26 % en comparación al año anterior, se evidencia que las amenazas digitales se han vuelto omnipresentes en el entorno corporativo español. En este marco, el informe «El coste del silencio: por qué los directores financieros no pueden ignorar el riesgo cibernético», elaborado por ERA Group, enfatiza la necesidad de abordar la ciberseguridad desde un enfoque que trascienda los departamentos de tecnología.

Los datos del estudio indican que un ciberataque puede interrumpir la producción, impedir la emisión de facturas, retrasar el cumplimiento de pedidos y comprometer datos sensibles, lo que no solo genera responsabilidades legales, sino que también deteriora la confianza de clientes e inversores. Así, los costes asociados a un incidente no se limitan a la pérdida inmediata, sino que se extienden a diversas áreas del negocio, complicando su cuantificación y gestión.

Eva Linares, socia de ERA Group, sostiene que la ciberseguridad debe ser considerada un riesgo empresarial fundamental que impacta en el flujo de caja y la estabilidad financiera de la organización. «La dirección financiera debe unirse a esta conversación», advierte, sugiriendo que es vital que los altos ejecutivos comprendan las implicaciones financieras de posibles incidentes y cómo estos pueden amenazar la operatividad y solvencia de sus empresas.

El informe también revela que en Reino Unido, el 43 % de las empresas enfrentó al menos un incidente cibernético durante el periodo 2025/26, mientras que en el ámbito español, el 60 % de los incidentes reportados afectaron a pequeñas y medianas empresas, mostrando que la vulnerabilidad a los ataques cibernéticos no se limita solo a grandes corporaciones.

Entre las amenazas con repercusiones financieras más directas, se destaca el fraude online, que en 2025 representó 45.445 incidentes registrando un incremento del 19 % respecto al año anterior. Esta clase de fraudes, que incluye suplantaciones de identidad y transferencias fraudulentas, tiene un impacto inmediato en las finanzas de las organizaciones.

ERA Group subraya que los costes derivados de un incidente no se centran únicamente en el rescate de datos o la recuperación tecnológica. La interrupción de la atención al cliente, los retrasos en la cadena de suministro, la necesidad de contratar proveedores alternativos y el daño a la reputación pueden prolongar la crisis económica durante meses.

La consultora propone que la gestión del riesgo cibernético debe integrar la dirección financiera, enfatizando que los directores financieros deben evaluar aspectos como la dependencia de proveedores críticos, la efectividad de las coberturas aseguradoras y la revisión de planes de continuidad. Este enfoque integral busca no solo proteger a las empresas, sino también optimizar sus recursos a la hora de reforzar su infraestructura de ciberseguridad.

Las conclusiones del informe sugieren que las organizaciones que integren el riesgo cibernético en su estrategia financiera estarán mejor posicionadas para salvaguardar su flujo de caja y mantener la confianza de sus clientes, a medida que el panorama de amenazas cibernéticas continúa evolucionando y la presión regulatoria se intensifica.