BookinglyTech News
Ciberseguridad

Las pymes británicas encabezan la lista de organizaciones vulnerables a ciberataques

Según el décimo Hiscox Cyber Readiness Report, el 38 % de las pymes del Reino Unido sufrió al menos un ataque exitoso en 2025, superando a cualquier otro país.

2 min de lecturaITPro0 vistas

British small and medium‑size businesses (SMBs) están bajo una presión de ciberseguridad sin precedentes. El informe anual de Hiscox indica que dos de cada cinco pymes británicas fueron víctimas de al menos un ataque en el último año, frente al 29 % a nivel global. Esa diferencia sitúa al Reino Unido como el país más afectado del mundo.

El coste medio de cada incidente para una pyme del Reino Unido asciende a 35.908 USD, notablemente inferior al promedio global de 52.000 USD, pero la mayor tasa de compromisos hace que el impacto total sea mayor. Cada ataque genera alrededor de 32 horas de interrupción operativa, lo que se traduce en pérdidas de productividad y en una carga de trabajo adicional para los equipos de TI.

Jamie Akhtar, CEO y co‑fundador de Cybersmart, comenta que "el coste medio de un ataque individual puede ser menor, pero la alta proporción de empresas comprometidas implica que más firmas deben absorber esos gastos". La encuesta también muestra que sólo el 40 % de las pymes cuenta con cobertura de ciberseguridad, frente al 63 % de medianas y al 70 % de las compañías del FTSE 100.

A pesar de que el gasto medio en resiliencia cibernética de las pymes británicas es de 59.700 USD —el tercer nivel más alto a nivel mundial—, la adopción de medidas preventivas sigue siendo parcial. Un 55 % ha invertido en personal especializado y un 62 % ha actualizado la formación de empleados, pero la brecha de seguros y la exposición a ataques persisten.

Keven Knight, CEO de Talion Cyber Security, señala que la causa de la vulnerabilidad no está clara. "Podría deberse a la inestabilidad geopolítica o al oleaje de ataques contra minoristas del año anterior, que habría motivado a los ciberdelincuentes a apuntar a empresas de la región".

Curiosamente, el informe revela que solo el 25 % de las pymes británicas vinculan la remuneración de sus ejecutivos a la seguridad informática, frente al 32 % a nivel global. Esa falta de alineación incentiva una respuesta reactiva más que preventiva.

Las consecuencias se hacen patentes: el 32 % de las pymes ha retrasado planes de crecimiento, el 31 % ha visto incrementados sus costes de personal y el 48 % cita la pérdida de reputación y confianza del cliente como el riesgo más grave. Como apunta Knight, "no basta con contener el incidente; el verdadero daño está en la recuperación y el tiempo de inactividad, que cuesta dinero a cada segundo".

¿Qué implica para los profesionales de TI? La cifra de ataques y el coste acumulado obligan a revisar las políticas de seguros, a reforzar la capacitación continua y a considerar la integración de métricas de seguridad en los planes de compensación ejecutiva. La presión para mejorar la postura defensiva será una prioridad en los próximos presupuestos.