Ciberseguridad, pymes y sanciones

Las pymes son ya el principal objetivo de los cibercriminales, con un coste medio por ataque que supera los 75.000 €. Francesc Rodon, cofundador de Sectotal, defiende que la ciberseguridad es hoy un punto de inflexión ineludible, como lo fue en su día la contabilidad, y propone una auditoría autogestionable y sencilla para guiar a las pymes hacia la ciberresiliencia.

La contabilidad en las empresas, tal como la conocemos hoy en día, no se generalizó ni se estandarizó hasta 1973, cuando se aprobó el Plan General de Contabilidad (PGC). Este plan marcó un punto de inflexión: no seguirlo podía dar lugar a sanciones tributarias importantes. Hoy en día nos parecen evidentes las ventajas que supone llevar una contabilidad rigurosa para tomar decisiones estratégicas. Pero hasta que no se aplicó un estándar y sanciones asociadas, no era una práctica generalizada entre las pymes.

Históricamente podemos encontrar más ejemplos: el IVA, la Ley de Prevención de Riesgos Laborales, la LOPD… En todos estos hitos siempre ha habido resistencia por parte de las pymes, con justificaciones como: «esto no me ayudará a vender más», «otra norma que complica la vida», «tengo demasiado trabajo», «esto solo afecta a las grandes empresas». Y, sin embargo, hoy no podemos concebir relaciones empresariales sanas ni una economía competitiva sin estos modelos de gestión.

Actualmente estamos en otro punto de inflexión: la ciberseguridad. Es una evidencia que vemos cada día: las pymes son un objetivo de los cibercriminales y, aun así, la adopción de medidas contundentes siempre queda en segundo plano. La ciberseguridad no es solo «unos cables mal conectados»: es una visión holística de la seguridad de la información que puede suponer el cierre de la empresa si no se gestiona correctamente.

Los datos son claros:

  • En Cataluña, una incidencia de ciberseguridad en una empresa de 10 a 50 trabajadores supone de media 23.374 € de coste. A escala estatal, el coste medio de un ciberataque en una pyme ya supera los 75.000-80.000 €. Cerca de la mitad de las pymes españolas sufren algún tipo de incidente de seguridad cada año.
  • Durante los últimos años, el incremento de casos de ciberataques ha sido muy notable en España. Según el INCIBE, ha habido un aumento de aproximadamente un 16,6% en los incidentes de seguridad de 2024 respecto a 2023 en España y, solo en este último cuatrimestre, un 21% a nivel mundial (Check Point Software Tech. Ltd.).
  • Estamos en el segundo lugar del mundo en ciberataques a escala estatal: el 74% de las empresas declaraban haber sufrido algún incidente de ciberseguridad en los últimos dos años (con un número creciente de casos graves) (Kaspersky).

La adopción de políticas de ciberresiliencia desde todos los ámbitos de decisión de la empresa es urgente: afectan a la competitividad y a la supervivencia.

En Sectotal sabemos que para muchas pymes implementar normativas y estándares como ISO/IEC 27001:2022, ENS o NIS2 puede parecer un reto inasumible en tiempo y recursos. Por eso desarrollamos nuestra herramienta de auditoría autogestionable: un sistema sencillo y didáctico que, a través de un análisis previo, ayuda a entender en qué punto se encuentra la empresa y cómo puede avanzar de manera progresiva hacia una mayor seguridad.

Aunque nacimos como startup en 2023, al año siguiente tuvimos el orgullo de recibir el 3.er premio Tarragona Impulsa 2024, un reconocimiento que nos confirma que vamos por el buen camino. Desde entonces, nuestros servicios de auditoría, pentesting y asesoría tienen una única finalidad:

Acompañar a las pymes hacia una ciberresiliencia real, con un lenguaje claro, una metodología comprensible y, sobre todo, con soluciones sencillas.

¿Hablamos de tu
cumplimiento?

Reserva un diagnóstico gratuito de 30 minutos. Analizamos tu situación y te devolvemos un plan claro, sin compromiso.

Consultora de ciberseguridad, gestión de riesgos y cumplimiento normativo con plataforma SaaS propia.

Sedes

Reus

Tàrrega