Ciberseguridad como prioridad de negocio | NTT DATA | NTT DATA

lu., 28 septiembre 2026

Ciberseguridad como prioridad de negocio

Octubre es el Mes de la Ciberseguridad y, aprovechando esta fecha, desde NTT DATA proponemos detenernos durante unas semanas para revisar qué está cambiando, qué tendencias están redefiniendo el riesgo y, sobre todo, qué decisiones pueden ayudar a las organizaciones a estar mejor preparadas.

Ese es el punto de partida de “La seguridad empieza en cada decisión”. Y es que la ciberseguridad es mucho más que reaccionar ante un incidente. Hoy afecta a la continuidad operativa, la confianza de clientes y empleados, la reputación, el cumplimiento normativo y, en última instancia, a la capacidad de una organización para seguir avanzando.

Por eso, este primer contenido del Mes de la Ciberseguridad pone el foco en una idea clave: la ciberseguridad es ya una prioridad de negocio.

Qué nos dicen las tendencias

Durante años, proteger una organización significaba, sobre todo, proteger un perímetro: sistemas, redes, aplicaciones y dispositivos. Ese modelo ha cambiado. La realidad tecnológica de las empresas es hoy mucho más distribuida. Cloud, SaaS, APIs, proveedores, identidades digitales, dispositivos conectados y modelos de inteligencia artificial amplían las posibilidades de negocio, pero también multiplican los puntos de exposición.

Al mismo tiempo, los adversarios evolucionan. No necesariamente porque inventen técnicas completamente nuevas, sino porque combinan mejor las existentes, las automatizan y operan con mayor rapidez. El ransomware es un buen ejemplo: su impacto ya no depende solo del cifrado de sistemas. El robo de información, la amenaza de filtración, la interrupción selectiva de procesos o la presión reputacional pueden afectar al negocio mucho antes de que la organización haya evaluado el alcance real del incidente.

La inteligencia artificial añade además una nueva dimensión. Puede acelerar tareas como la ingeniería social, el reconocimiento, el phishing personalizado o la creación de mensajes cada vez más convincentes. Esto aumenta la velocidad y la credibilidad de determinados ataques y obliga a mejorar la capacidad para detectar señales débiles, interpretar el contexto y reaccionar antes de que una alerta se convierta en una crisis.

De proteger tecnología a proteger el negocio

Cuando el riesgo cambia, también debe cambiar la conversación hacia qué necesitamos proteger para que el negocio pueda seguir funcionando incluso cuando algo falle.

Responder a este interrogante implica identificar los activos y procesos críticos, comprender qué dependencias pueden generar mayor impacto, conocer qué terceros forman parte de la cadena de riesgo y saber quién tiene acceso a información sensible. También exige conectar la inteligencia de amenazas con decisiones de negocio: priorizar inversiones, reforzar controles donde la exposición es mayor y preparar respuestas antes de necesitarlas.

La ciberseguridad pasa así de ser un conjunto de herramientas y controles a convertirse en una capacidad empresarial. Una capacidad que permite anticipar, responder y recuperarse, pero también innovar con mayor seguridad. Integrar la seguridad desde el diseño no debería entenderse como un freno, sino como una forma de avanzar con más conocimiento y menos incertidumbre.

La resiliencia se construye antes del incidente

Ningún entorno puede considerarse completamente libre de riesgo. Por eso, la cuestión no es solo evitar todos los incidentes, sino reducir su probabilidad, limitar su impacto y recuperar la actividad con rapidez cuando se producen.

Aquí entran en juego factores que van mucho más allá de la tecnología: gobierno, procesos de crisis, coordinación entre áreas, pruebas de recuperación, gestión de proveedores, control de identidades y formación continua. La resiliencia se construye antes del incidente y se demuestra durante la respuesta.

También necesita una visión compartida entre negocio y tecnología. Un comité de dirección no tiene que conocer todos los detalles técnicos de una vulnerabilidad, pero sí entender qué procesos dependen de ella, qué consecuencias tendría una interrupción y cuánto tiempo puede asumir la organización sin recuperar un servicio. Del mismo modo, los equipos de seguridad necesitan comprender las prioridades comerciales y operativas para orientar mejor sus decisiones.

La primera línea de defensa también son las personas

Si la ciberseguridad es un riesgo de negocio, la primera línea de defensa tampoco está solo en la tecnología. Está en las personas. En cómo reconocen una amenaza, protegen sus credenciales, verifican una petición inesperada, reportan un comportamiento sospechoso o mantienen actualizados sus conocimientos.

Por eso, concienciación y formación no pueden abordarse como acciones puntuales. La cultura de seguridad se construye con hábitos, repetición y criterio. Igual que las amenazas evolucionan, también deben hacerlo las capacidades de quienes utilizan la tecnología cada día.

Ese será precisamente el siguiente paso de nuestro recorrido durante el Mes de la Ciberseguridad: pasar del riesgo de negocio a las decisiones cotidianas que cada empleado y cada ciudadano puede tomar para reducirlo.

La seguridad empieza mucho antes de que salte una alerta. Su base está en cómo diseñamos un servicio, concedemos un acceso, elegimos un proveedor, compartimos información o reaccionamos ante algo que no encaja.

En octubre, queremos poner el foco en esas decisiones. En las que ayudan a prevenir, a responder mejor y, finalmente, a construir organizaciones más resilientes.

La seguridad empieza en cada decisión.