Los presupuestos explotan, las herramientas se están modernizando, pero un clic mal ubicado sigue siendo suficiente para cambiar todo. Los humanos restos el talón de Aquiles de un mundo digital en aceleración constante. Entrenar más no significa capacitar mejor: a pesar de las sesiones frecuentes, los comportamientos riesgosos explotan. Frente a los ataques cibernéticos dopados en la IA, la estrategia defensiva debe cambiar las distancias focales.
En 2024, las empresas francesas intensificaron sus esfuerzos en términos de ciberseguridad. Las inversiones en nuevas empresas en el sector alcanzaron 342 millones de euros según un reciente barómetro Y la capacitación de los empleados se ha convertido en una prioridad mostrada. Sin embargo, a pesar de este progreso, El error humano continúa representando la principal amenaza. El 80% de los gastos cibernéticos se realizan en «dispositivos» y servidores y aplicaciones, cuando el 68% de los defectos tienen un error humano en la inicial. Y con la llegada de la IA generativa, tanto la palanca de defensa como la herramienta potencial para los atacantes, la complejidad del paisaje cibernético se está intensificando.
Una paradoja francesa: más entrenamiento, pero siempre más errores
Nuestro último informe Estado del riesgo humano 2025 revela una realidad preocupante. En Francia, El 33 % de las empresas forman a sus empleados en ciberseguridad al menos una vez al mes. Todavía, 57 % nota un aumento en fugas de datos o amenazas internas. Para qué ? Porque la transmisión simple del conocimiento no es suficiente.
A pesar de los esfuerzos, El 35 % de los empleados admiten que los protocolos de seguridad no entienden bien. Los errores más frecuentes siguen siendo los mismos: clics en malware, acciones no seguras, negligencia frente a las alertas o el envío de documentos profesionales a direcciones de correo electrónico personales. Casi el 90 % de los fabricantes de decisiones quieren una mejor visibilidad en estas prácticas.
Resultado : El costo promedio de un incidente interno asciende a 19.76 millones de euros en Francia. Y esto, en un contexto de sobrecarga informativa y fatiga digital que debilita aún más la vigilancia de los empleados.
AI, aliado estratégico o fallas nuevas?
El surgimiento de la inteligencia artificial molesta a los saldos. Si el 95 % de las empresas francesas dicen que lo están utilizando para defenderse de los cibergriadores, el 82 % está preocupado por posibles fugas de datos a través de herramientas generativas de IA.
Esta tecnología puede servir a ambos campamentos: defensores, como los atacantes. Los ciberdelincuentes lo explotan para lanzar más ataques dirigidos, más adecuados y más creíbles, difíciles de identificar por soluciones de defensa convencionales. Sin embargo, solo el 5 % de las empresas francesas actualizan sus políticas de seguridad regularmente para tener en cuenta estos nuevos riesgos. El ritmo de innovación excede el de la prevención.
Inversiones aumentan, pero ángulos muertos persistentes
La inversión financiera no está en duda. El 61 % de las empresas francesas aumentó su presupuesto de ciberseguridad entre 1 y 24 %en 30 % entre 25 y 49 %. Pero, ¿cómo se utilizan estos recursos?
Los gerentes de seguridad expresan una necesidad creciente de soluciones más sólidas para dos áreas particularmente vulnerables: Correos electrónicos (47 %) y herramientas de colaboración (52 %).
En efecto, 56 % nota un aumento en los riesgos vinculados a estas herramientas en los últimos 12 mesesY el 83 % cree que su uso abre el camino a nuevas amenazas, mal cubiertas por soluciones nativas.
Poner a los humanos de vuelta al centro de la estrategia cibernética
La observación es clara: sin un enfoque centrado en humanos, la ciberseguridad seguirá siendo una línea presupuestaria ineficaz. Entrena, sí, pero diferente. La capacitación debe adoptar enfoques de comportamiento, integrar realidades en el terreno, adaptarse a usos digitales reales y estar acompañado de mecanismos de control y empoderamiento.
En 2025, proteger su organización era construir una cultura de alerta compartida. Porque como señalamos: El 80 % de los incidentes son causados por el 8 % de los usuarios. Es esta minoría, a menudo inconsciente de su papel, que ahora debemos dedicar toda la atención.
____________________________
Par Sébastien WeberVicepresidente del sur de Europa de Mimecás
Leer también:
Códigos QR, Deepfakes, Bots … ¿Qué desafíos cibernéticos para las empresas en 2025?
2025: ¡El surgimiento de las colaboraciones humanas y artificiales, una nueva gorra!
Humano en el corazón de la ciberseguridad: un imperativo estratégico
Salud y ataques cibernéticos: ¡Código rojo activado!
El error 404 es humano …
Ciberrencias internas: defendiéndose contra el error humano
[

