Más de la mitad de las empresas británicas carecen de habilidades básicas de ciberseguridad
Según la última encuesta del gobierno, 57 % de negocios no confían en su capacidad para ejecutar tareas esenciales de defensa cibernética, un aumento respecto al 49 % del año pasado.
Más de la mitad de las empresas del Reino Unido no se sienten capaces de realizar al menos una de las nueve tareas básicas de ciberseguridad, según la encuesta anual de habilidades del gobierno. El número asciende a 808 000 negocios, frente a 699 000 del año anterior, y muestra un incremento del 8 % en la brecha de habilidades.
El déficit se concentra en la detección y eliminación de malware, donde el 38 % de las empresas, el 47 % de las organizaciones sin fines de lucro y el 23 % del sector público carecen de confianza. Otras áreas problemáticas incluyen el almacenamiento seguro de datos, la configuración de firewalls, la restricción de software, la aplicación de actualizaciones automáticas y la creación segura de cuentas de usuario.
El portavoz de Bridewell, Sam Thornton, explica que las pequeñas empresas y las organizaciones benéficas suelen asignar la ciberseguridad a personas con responsabilidades múltiples, lo que dificulta la dedicación constante. Además, la evolución acelerada de malware y el uso de inteligencia artificial por parte de atacantes aumentan la complejidad.
Matt Hull, de NCC Group, destaca la creciente dependencia de infraestructuras en la nube, SaaS, APIs y múltiples identidades humanas y de máquinas, lo que complica la aplicación constante de fundamentos de seguridad. "Es como cuidar un coche: gastar en la última tecnología no ayuda si los neumáticos están desinflados o la visibilidad es mala", compara.
El sector público registró una brecha de habilidades del 27 %, casi el doble del 14 % del año pasado, a pesar de advertencias y el plan de acción cibernética de £210 millones. La legislación propuesta, el Cyber Security and Resilience Bill, busca establecer requisitos obligatorios para operadores de servicios esenciales, sustituyendo las regulaciones NIS 2018.
Thornton argumenta que la regulación estricta no cerrará las brechas en pequeñas empresas y organizaciones sin fines de lucro sin apoyo práctico y asequible. "Una brecha creciente en la base de la cadena de suministro debilita la resiliencia del Reino Unido", concluye.
Para más detalles sobre el mercado laboral de ciberseguridad en el Reino Unido, consulta el informe del gobierno enlace.

