El 2025 traerá importantes desafíos para la industria de la ciberseguridad. La asociación global ISACA, centrada en fomentar la confianza digital, ha publicado su informe anual, en el que advierte de un escenario dominado por las amenazas basadas en inteligencia artificial (IA), la escasez de habilidades en el sector y un marco normativo cada vez más exigente.
#1. Un año de transformación para la ciberseguridad
El próximo año será clave para el sector de la ciberseguridad, según ISACA. La proliferación de brechas de seguridad y la entrada en vigor de nuevas regulaciones internacionales —como la Directiva NIS2 y la Ley de Inteligencia Artificial de la UE— empujarán a las organizaciones a adaptarse rápidamente para enfrentar estos retos inéditos.
#2. Cinco tendencias que marcarán 2025
«Amenazas impulsadas por IA» – Los ciberdelincuentes harán uso de la inteligencia artificial para diseñar ataques cada vez más avanzados, dificultando la identificación de actividades maliciosas. Las PYMES serán las más expuestas ante este tipo de incidentes.
«Escasez de talento en ciberseguridad» – El último informe de ISACA sobre el Estado de la Ciberseguridad revela un descenso en las contrataciones durante el último año. La necesidad de profesionales cualificados es crítica, lo que impulsa la demanda de certificaciones especializadas como la nueva Certified Cybersecurity Operations Analyst (CCOA).
«Mayor carga regulatoria» – Con normativas como la Ley de Resiliencia Operativa Digital (DORA), las empresas —especialmente del sector financiero— deberán reforzar sus estrategias de cumplimiento. Será esencial mantenerse al día con los cambios normativos y adoptar un enfoque ágil, más allá de seguir simples listas de verificación.
«Paisaje geopolítico complejo» – El uso de la IA y la desinformación por parte de ciberdelincuentes y actores estatales incrementará la presión sobre los responsables de seguridad digital. Estos profesionales deberán gestionar riesgos externos en un entorno de recursos limitados y exigencias normativas más estrictas.
«Vulnerabilidades en la cadena de suministro» – La creciente dependencia de proveedores externos eleva las posibilidades de sufrir ciberataques. Para reducir el impacto de posibles incidentes, las organizaciones deberán reforzar la seguridad de sus cadenas de suministro y asociarse con colaboradores que cumplan altos estándares de protección.
Comentarios recientes