Transformación Del Riesgo Cibernético: De Desafío Tecnológico a Prioridad Financiera

ERA Group ha emitido una advertencia sobre el aumento en la gravedad de los ciberataques, los cuales ahora no solo comprometen la tecnología de las organizaciones, sino que también afectan su liquidez, continuidad de negocio, reputación y capacidad de crecimiento. Este cambio en el riesgo cibernético ha convertido estos incidentes en un desafío financiero crucial para las empresas.

En un entorno donde el Instituto Nacional de Ciberseguridad (INCIBE) gestionó 122,223 incidentes de ciberseguridad en 2025, un 26% más que el año anterior, se demuestra que las amenazas digitales son cada vez más comunes en las empresas españolas. En este contexto, el informe «El coste del silencio: por qué los directores financieros no pueden ignorar el riesgo cibernético», desarrollado por ERA Group, resalta la importancia de enfrentar la ciberseguridad más allá del departamento tecnológico.

El estudio revela que un ciberataque puede interrumpir la producción, obstaculizar la emisión de facturas, retrasar el cumplimiento de pedidos y comprometer datos sensibles, lo que genera responsabilidades legales y debilita la confianza de clientes e inversores. Los costos asociados a un incidente no se limitan a la pérdida inmediata, sino que impactan a diversas áreas de la empresa, complicando su cuantificación y gestión.

Eva Linares, socia de ERA Group, afirma que la ciberseguridad debe ser vista como un riesgo empresarial crítico que afecta el flujo de caja y la estabilidad financiera. «La dirección financiera debe unirse a esta conversación», enfatiza, sugiriendo que los altos ejecutivos deben entender las implicaciones financieras de los incidentes y cómo pueden amenazar la operatividad y solvencia de sus empresas.

El informe también revela que en Reino Unido, el 43% de las empresas enfrentó al menos un incidente cibernético durante 2025/26, mientras que en España, el 60% de los incidentes reportados afectaron a pequeñas y medianas empresas, demostrando que la vulnerabilidad a los ataques cibernéticos no es exclusiva de las grandes corporaciones.

Entre las amenazas financieras más directas, se destaca el fraude online, que en 2025 tuvo 45,445 incidentes, un aumento del 19% respecto al año anterior. Este tipo de fraudes, que incluye suplantaciones de identidad y transferencias fraudulentas, afecta de manera inmediata las finanzas de las organizaciones.

ERA Group subraya que los costos de un incidente no se limitan al rescate de datos o recuperación tecnológica. La interrupción en la atención al cliente, los retrasos en la cadena de suministro, la necesidad de proveedores alternativos y el daño a la reputación pueden extender la crisis económica por meses.

La consultora propone que la gestión del riesgo cibernético debe involucrar la dirección financiera, destacando que los directores financieros deben considerar la dependencia de proveedores críticos, la efectividad de las coberturas aseguradoras y la revisión de planes de continuidad. Este enfoque integral busca no solo proteger a las empresas, sino optimizar sus recursos al reforzar su infraestructura de ciberseguridad.

Las conclusiones del informe sugieren que las organizaciones que integren el riesgo cibernético en su estrategia financiera estarán mejor preparadas para proteger su flujo de caja y mantener la confianza de sus clientes, mientras el panorama de amenazas cibernéticas sigue evolucionando y la presión regulatoria se intensifica.

Scroll al inicio