Estudio: Más presupuesto en la nube no cubre la brecha de seguridad
1.163 líderes de seguridad en el informe de seguridad en la nube de 2026: la proliferación de herramientas y la brecha de complejidad frenan la madurez a…
1.163 responsables de seguridad, un hallazgo: la nube se vuelve compleja más rápido de lo que los equipos pueden protegerla. El informe 2026 State of Cloud Security de Cybersecurity Insiders (informe con Fortinet como socio industrial) denomina esto la Complexity Gap -y aporta cifras que reordenan las discusiones presupuestarias.
Lo más importante en resumen
- La complejidad supera a la madurez. El 88 % trabaja en entornos híbridos o multi-nube (frente al 82 % del año anterior), y el 81 % con dos o más proveedores. Al mismo tiempo, el 59 % califica su madurez en seguridad cloud aún como early/developing.
- La proliferación de herramientas como principal freno. El 69 % señala la dispersión de herramientas y las lagunas de visibilidad como el mayor obstáculo. El 66 % no confía plenamente en la detección y respuesta en tiempo real.
- El presupuesto por sí solo no cierra la brecha. El 62 % espera un aumento en los presupuestos de seguridad cloud; según el informe, estos representan de media el 34 % del presupuesto de seguridad TI. Sin embargo, la madurez sigue quedando por detrás del gasto.
Relacionado:Flexera 2026: PYMES y costes en la nube / El nivel de madurez cloud que las PYMES se atribuyen
El estudio se basa en una encuesta online realizada a 1.163 profesionales de TI y ciberseguridad a finales de 2025 -sectores que abarcan desde tecnología, finanzas y sanidad hasta el sector público, con roles que van desde especialistas hasta directivos. El editor es Cybersecurity Insiders; Fortinet es el socio industrial del informe. Se trata de una investigación con patrocinio, pero con una muestra sólida. No es un benchmark de laboratorio. Para los responsables de la toma de decisiones, lo relevante no es tanto la marca en la portada como los patrones que se mantienen estables a lo largo de varios capítulos.
¿Qué es la Cloud Complexity Gap? La Cloud Complexity Gap describe la distancia estructural entre la velocidad de los entornos cloud modernos y la capacidad de los equipos de seguridad para mantener la visibilidad, detección y respuesta en tiempo real. Según el informe 2026 State of Cloud Security, esta brecha surge de herramientas fragmentadas, la escasez de especialistas y atacantes que, mediante automatización e IA, escanean más rápido de lo que la defensa manual puede correlacionar.
Tres amplificadores, un modelo operativo
El informe condensa la brecha en tres factores amplificadores. En primer lugar, defensas fragmentadas: las herramientas crecen con la nube, a menudo sin telemetría común. Los equipos correlacionan alertas manualmente entre sistemas que nunca se diseñaron para trabajar juntos. El 69 % considera esto el principal freno para una seguridad cloud efectiva.
En segundo lugar, equipos con poco personal: el 74 % reporta una escasez activa de profesionales de seguridad cualificados, y el 77 % muestra gran preocupación por la brecha de habilidades en el sector. Los roles en la nube exigen infraestructura, identidad, datos y aplicaciones simultáneamente, precisamente la combinación más difícil de cubrir. En tercer lugar, atacantes a velocidad de máquina: la automatización y la IA detectan configuraciones erróneas, rutas de permisos y datos expuestos más rápido de lo que las colas humanas pueden procesar. El 66 % carece de confianza sólida en la capacidad de detección y respuesta en tiempo real, algo más que el año anterior (64 %).
El modelo operativo subyacente es claramente multi-nube. El 88 % opera en entornos híbridos o multi-nube, el 81 % con al menos dos proveedores para cargas de trabajo críticas, y el 29 % con más de tres. Cada cuenta adicional, cada SaaS y cada identidad no humana amplía las configuraciones y rutas de datos. La infraestructura escala automáticamente, pero la comprensión de la postura de seguridad, a menudo, no.
Dónde reside el riesgo – y qué significan las cifras para la arquitectura
La concentración de riesgos no sorprende y, precisamente por ello, es relevante para la acción. Identity y Access lideran con un 77 %, seguidos de los servicios en la nube mal configurados (70 %) y la exposición de datos (66 %). Los exploits de workloads y los ataques a la cadena de suministro quedan relativamente relegados. La ruta cotidiana pasa por los permisos, la configuración y los datos.
Es justo ahí donde surge la Exposure Chain: una mala configuración abre un recurso, una identidad con privilegios excesivos da el siguiente paso y los datos sensibles son el objetivo. Las herramientas de Posture, Identity y Data ven cada uno su segmento. El 77 % prioriza Identity, pero a menudo falta el contexto común a lo largo de la cadena. Los atacantes automatizan precisamente esta correlación.
- Prioridades claras de los encuestados: Identity, Config, Datos – enfoque en arquitectura en lugar de comprar herramientas
- El 64 % optaría por una plataforma de un solo proveedor para Network/Cloud/App en caso de empezar de cero
- Las métricas de éxito se inclinan hacia los outcomes: menos configuraciones erróneas, menos privilegios excesivos, menos ruido en alertas
- Solo el 11 % informa de remediación autónoma – la automatización suele terminar en la alerta
- Solo el 18 % tiene detección con IA plenamente operativa; el 32 % está en fase piloto
- Reflejar siempre las cifras del informe frente al propio inventario y el nivel de madurez
La brecha de automatización es el multiplicador silencioso. El 37 % describe la automatización como centrada en alertas: detectan, pero solucionan manualmente. Solo el 11 % informa de remediación autónoma sin intervención humana. Paralelamente, muchos experimentan con IA en la defensa en la nube, pero solo el 18 % califica la detección con IA como plenamente operativa en todos los entornos cloud. El 32 % sigue en modo piloto. Los atacantes no necesitan este nivel de madurez: ya escanean, mapean y priorizan de forma automatizada.
Qué pueden deducir concretamente los equipos cloud en DACH
En primer lugar: el gasto no equivale a madurez. Si el 62 % aumenta los presupuestos y el 59 % sigue en fase inicial, el cuello de botella está en la integración y el modelo operativo. Cada nueva herramienta puntual sin contexto compartido incrementa la carga operativa que asume el equipo.
En segundo lugar: la consolidación en plataformas es tanto una señal de la encuesta como una prioridad operativa. El 64 % elegiría «desde cero» una plataforma de un solo proveedor para seguridad de red, cloud y aplicaciones; solo el 27 % mantendría un enfoque Best-of-Breed sin gestión unificada. Los compradores priorizan cobertura y profundidad (79 %), integración y orquestación (72 %), así como automatización y cumplimiento (68 %), por delante de la usabilidad o el precio.
En tercer lugar: las métricas de outcome reemplazan al recuento de herramientas. El 81 % prioriza outcomes de seguridad (menos configuraciones erróneas, menos privilegios excesivos), el 76 % la eficiencia operativa (detección más rápida, menos ruido), el 66 % la integración y automatización, y el 62 % el cumplimiento continuo. Para los responsables de plataforma y seguridad, esto significa: vincular las hojas de ruta a la reducción de exposición y a los indicadores MTTD/MTTR, no al número de módulos adquiridos.
En cuarto lugar: la brecha de complejidad es un tema de arquitectura e identidad antes que un simple ticket para el SOC. Quien opera en multi-cloud necesita una visión unificada de permisos, deriva de configuración y rutas de datos; de lo contrario, cada nueva iniciativa de IA se convierte en un multiplicador adicional de superficie de ataque sobre una base ya fragmentada.
El informe no ofrece un corte exclusivo para DACH ni un benchmark práctico por hyperscaler. Pero sí proporciona un orden de prioridades fiable: primero, contexto sobre Identity-Config-Data; luego, automatización en la que se pueda confiar; y después, detección con IA sobre esta base. Quien lo invierte, compra sensación de velocidad y mantiene la brecha.
Preguntas frecuentes
¿Quién está detrás del Informe de Seguridad en la Nube 2026?
Realizado y publicado por Cybersecurity Insiders, con Fortinet como socio industrial. La base es una encuesta online a 1.163 profesionales de TI y ciberseguridad a finales de 2025, abarcando sectores y tamaños de empresa. Se trata de investigación sectorial con socio industrial: los datos clave (multi-nube, proliferación de herramientas, identidad) son internamente consistentes y útiles para priorizar, pero no sustituyen una evaluación propia de activos y madurez.
¿Qué significa la Brecha de Complejidad para los equipos de multi-nube?
Más proveedores y SaaS no solo aumentan la superficie de ataque, sino que fragmentan la visibilidad y las políticas. Cuando la telemetría y los flujos de permisos no convergen, el volumen de alertas crece más rápido que la remediación. Por ello, la brecha es principalmente un problema de integración e identidad. La mera capacidad del SOC no la resuelve.
¿Deberían las empresas cambiar a una plataforma de un único proveedor?
El 64 % de los encuestados lo planearían así en un nuevo proyecto. En la práctica, esto implica contexto compartido, políticas comunes y menos correlación manual, en lugar de un cambio radical. Lo decisivo sigue siendo si identidad, postura, datos y runtime confluyen en un panorama operativo útil; la marca es secundaria.
Selección editorial
cloudmagazinFlexera 2026: Lo que las pymes realmente pueden adoptarcloudmagazinLa madurez en la nube que las pymes se atribuyencloudmagazinLa nube soberana no termina en la ubicación del servidorMás de la red MBF Media
MyBusinessFutureEl punto ciego de los líderes en digitalización: por qué los bancos necesitan datos preparados para IADigital ChiefsKimi frena suscripciones: 7 comprobaciones para el Capex de IASecurityTodayModelos de OpenAI hackearon Hugging Face: qué revisar ahoraFuente de la imagen: generada por IA (julio 2026)

