Saltar a contenido

El alto coste de la falta de confianza: nuestro compromiso con la transparencia radical

Solo el 5 % de las organizaciones confía plenamente en sus proveedores de ciberseguridad. Tenemos que hacerlo mejor.

Ross McKerchar

En nuestro sector, la confianza no es un concepto abstracto. Es la moneda de cambio de la ciberseguridad: la base de cada colaboración que establecemos y de cada protección que ofrecemos.

Sin embargo, una encuesta independiente y sin sesgo de proveedores, realizada recientemente a 5000 responsables de la toma de decisiones en materia de ciberseguridad de 17 países, revela una cruda realidad: nos enfrentamos a una crisis de confianza.

Según los resultados de nuestro informe «Sophos Cybersecurity Trust Reality 2026», solo el 5 % de los encuestados afirma que tanto ellos como su organización confían plenamente en sus proveedores de ciberseguridad.

Esa cifra debería servir como llamada de atención para todo nuestro sector.

El alto coste de la falta de confianza

Evaluar la confianza es intrínsecamente difícil. Nuestra investigación muestra que al 79 % de las organizaciones les resulta complicado evaluar la fiabilidad de nuevos partners de ciberseguridad, y al 62 % les cuesta incluso con sus proveedores actuales.

Las consecuencias de esta incertidumbre son tangibles. Cuando falta la confianza, la ansiedad llena el vacío.

Descubrimos que el 51 % de los directivos cree que la falta de confianza genera ansiedad ante la posibilidad de que su organización sufra un ciberincidente grave. Además, el 45 % afirma que aumenta su propensión a cambiar de proveedor y el 42 % menciona una mayor necesidad de supervisión.

¿Qué es lo que realmente genera confianza?

Para solucionar este problema tenemos que entender qué es lo que realmente genera confianza. La encuesta identificó los principales factores que impulsan la confianza tanto para los equipos de TI como para la alta dirección, y los resultados fueron claros. No se trata de promesas de marketing, se trata de pruebas.

  1. Elementos verificables: el factor número uno que impulsa la confianza es la presencia de elementos verificables que indiquen madurez en ciberseguridad, como un programa activo de recompensas por errores, un Centro de Confianza con avisos de seguridad y certificaciones de terceros.
  2. Transparencia en situaciones de crisis: el segundo factor más importante es la transparencia y la comunicación oportuna durante los incidentes y las divulgaciones.
  3. Experiencia y cumplimiento: le siguen de cerca los comentarios de expertos durante los principales eventos cibernéticos, la prestación constante de servicios de alta calidad y la validación a través de informes de analistas.

Nuestro compromiso

En Sophos, entendemos que la confianza se gana, no se reclama. Nos comprometemos a ganarnos esa confianza a través de la transparencia, la integridad y un compromiso inquebrantable con la protección de tu seguridad y privacidad.

Hemos centrado nuestras operaciones directamente en estos factores que generan confianza:

Transparencia por defecto: creemos en la transparencia radical. Un ejemplo claro: nuestra investigación «Pacific Rim», en la que ofrecimos una revelación completa y detallada de una investigación de cinco años sobre amenazas con origen en China dirigidas a dispositivos perimetrales. Revelamos la cronología, los vectores de ataque y exactamente cómo respondimos en cada etapa.

Madurez verificable: disponemos de un Centro de confianza completo para ofrecerte los recursos que necesitas para evaluar nuestra postura de seguridad. También cumplimos con los principales estándares de cumplimiento, como ISO, SOC y PCI DSS.

Secure by Design: hemos detallado nuestros avances y compromisos públicos en el marco del compromiso «Secure by Design» de la CISA, que se centra en siete pilares fundamentales, entre los que se incluyen la autenticación multifactorial (MFA), la eliminación de contraseñas predeterminadas y la reducción de clases de vulnerabilidades, entre otros. Esta iniciativa es un cambio continuo en todo el sector, más que un esfuerzo puntual, y nos comprometemos a ofrecer actualizaciones periódicas y transparentes sobre nuestros avances y las áreas de mejora.

La confianza es difícil de ganar y fácil de perder. Al dar prioridad a la transparencia, la validación por terceros y la ejecución coherente, nuestro objetivo es garantizar que, cuando te decidas por Sophos, puedas hacerlo con total confianza.

Te invito a consultar los resultados completos de nuestra investigación y a visitar nuestro Centro de confianza para ver exactamente cómo estamos trabajando para proteger tu mundo.