El 90% de los directores no confía en el valor de la ciberseguridad

Una investigación de Gartner revela que el 90% de los directores no ejecutivos tiene poca confianza en el valor de las inversiones en ciberseguridad, exponiendo una brecha crítica de comunicación entre los líderes de seguridad y las juntas directivas.

directores-ciberseguridad-confianza
Image for El 90% de los directores no confía en el valor de la ciberseguridad

Estudio de Gartner revela una brecha crítica de confianza en la gobernanza de ciberseguridad

Una nueva y sorprendente investigación de Gartner, la firma global de investigación y asesoría, ha revelado que el 90% de los directores no ejecutivos (NEDs) no confía en el valor de las inversiones en ciberseguridad. La Encuesta de la Junta Directiva de Gartner 2026, realizada entre 330 miembros de juntas en América del Norte, América Latina, Europa y Asia/Pacífico, pinta un panorama preocupante de cómo los líderes empresariales perciben las iniciativas de ciberseguridad.

La brecha de comunicación entre juntas y líderes de seguridad

Solo el 10% de los NEDs expresó tener una fuerte confianza en que sus organizaciones han logrado el equilibrio correcto entre protección y costos en ciberseguridad. Esta estadística desconcertante subraya una desconexión fundamental entre cómo los líderes de ciberseguridad comunican el valor y cómo las juntas lo entienden. 'Las juntas a menudo luchan por vincular las inversiones en ciberseguridad con resultados empresariales reales,' dijo Kristin Moyer, VP Analista Distinguida en Gartner. 'Los tableros de control y las actualizaciones de cumplimiento pueden confundir en lugar de tranquilizar, dejando a los NEDs inseguros sobre si su organización está realmente más segura.'

La investigación identifica un grupo exitoso de CIOs y CISOs 'creadores de sentido' que han logrado cerrar esta brecha. Estos líderes traducen conceptos complejos de ciberseguridad a un valor empresarial tangible, centrándose en cómo las iniciativas de seguridad impactan los ingresos, los costos y el valor para los accionistas. Ofrecen transparencia sobre los niveles reales de exposición y preparación para amenazas específicas, yendo más allá de las tendencias generales de amenazas cibernéticas para proporcionar a los NEDs información procesable.

Ciberseguridad en contexto: prioridades geopolíticas y de IA

Curiosamente, aunque la confianza en la ciberseguridad sigue siendo baja, las juntas están lidiando con amenazas externas más amplias. El setenta por ciento de los NEDs identificó la inestabilidad geopolítica y los conflictos internacionales como las principales amenazas externas para el valor de los accionistas en los próximos 12 meses. Solo uno de cada tres NEDs consideró los riesgos cibernéticos como una amenaza externa principal, lo que sugiere que la ciberseguridad podría estar siendo eclipsada por otras preocupaciones.

Quizás lo más revelador es la perspectiva de las juntas sobre la inteligencia artificial. 'La mayoría de los NEDs no solo cree que la inversión en tecnología es una estrategia clave para manejar la volatilidad, sino que la mayor parte de esa inversión debería estar en IA,' dijo Tina Nunno, VP Gerente en Gartner. La IA fue clasificada como la inversión número uno (57% de los encuestados) que se espera tenga un impacto positivo en el valor para los accionistas en los próximos dos años, por delante de las inversiones en nuevos productos y servicios (56%) y fusiones y adquisiciones (45%).

La tecnología como riesgo y solución

La investigación revela una dualidad fascinante en cómo las juntas ven la tecnología. Aunque la disrupción tecnológica se ve como un área de riesgo emergente para el valor de los accionistas—especialmente el potencial disruptivo de la IA—también se ve como una palanca esencial para enfrentar la volatilidad. El sesenta y tres por ciento de los NEDs dijo que invertir en tecnología e innovación es la mejor manera de contrarrestar la volatilidad global actual.

Esto crea un panorama complejo para los líderes de ciberseguridad. 'Casi todos los NEDs han experimentado una brecha de ciberseguridad, ya sea como líderes ejecutivos o durante su mandato como miembros de la junta,' señaló Nunno. 'La nueva regulación de seguridad ha colocado este tema en el centro de las agendas de las juntas. Al mismo tiempo, la IA está causando una disrupción empresarial significativa—y ha recibido una atención considerable de las juntas.'

El camino a seguir: traducir la seguridad en valor empresarial

La brecha de confianza identificada por Gartner presenta tanto un desafío como una oportunidad. El 71% de las juntas que quieren que sus empresas asuman más riesgos tecnológicos están alentando activamente a los CEOs y equipos ejecutivos a demostrar que tienen una estrategia de IA y se mueven lo suficientemente rápido. Esto crea una apertura para que los líderes de ciberseguridad posicionen la seguridad como un habilitador de innovación en lugar de solo un centro de costos.

Las organizaciones exitosas deberán desarrollar nuevas estrategias de comunicación que vinculen las inversiones en ciberseguridad con resultados empresariales medibles. Esto significa ir más allá de las métricas técnicas y los informes de cumplimiento para demostrar cómo las iniciativas de seguridad proteyen los flujos de ingresos, permiten nuevos modelos de negocio y generan confianza del cliente. A medida que las amenazas de ciberseguridad continúan evolucionando, la capacidad de articular el valor estratégico de la seguridad se vuelve cada vez más crítica para obtener el apoyo y los recursos de la junta.

También te puede interesar