Ir al contenido

¡Se acercan los certificados de 47 días! ¿Estás preparado?

Actúa ahora →

¿Cuál es el costo total promedio de una violación de datos?

¿Cuál es el costo total promedio de una filtración de datos?

El coste total medio de una filtración de datos es el impacto financiero combinado de la detección, la contención, la notificación, la pérdida de negocio y la respuesta posterior a la filtración que sufre una organización tras el acceso no autorizado a datos confidenciales, según lo mide anualmente el Informe sobre el coste de una filtración de datos de IBM.

El informe de IBM sobre el coste de una filtración de datos en 2025 sitúa el coste medio mundial de una filtración en 4.44 millones de dólares, lo que supone un descenso del 9 % con respecto a los 4.88 millones de dólares de 2024 y la primera disminución en cinco años. Estados Unidos sigue siendo la región más cara, con 10.22 millones de dólares por filtración, y el sector sanitario continúa siendo el más costoso, con 7.42 millones de dólares.

Puntos Clave

  • Según el vigésimo informe anual de IBM, el coste medio mundial de una filtración de datos disminuyó un 9% interanual, pasando de 4.88 millones de dólares en 2024 a 4.44 millones de dólares en 2025.
  • El coste medio de una violación de seguridad en Estados Unidos alcanzó un máximo histórico de 10.22 millones de dólares en 2025, debido a las multas regulatorias y a una detección más lenta.
  • El sector sanitario sigue siendo el más costoso por decimoquinto año consecutivo, con un promedio de 7.42 millones de dólares por cada filtración de datos.
  • El tiempo medio para identificar y contener una brecha de seguridad se redujo a 241 días, el más bajo en nueve años, debido en gran parte a la detección asistida por IA.
  • La IA en la sombra, es decir, el uso no autorizado de herramientas de IA por parte de los empleados, contribuyó al 20% de las filtraciones y añadió aproximadamente 670,000 dólares a los costes medios.

¿Qué factores impulsan la disminución global de los costos por filtraciones de datos?

IBM atribuye la disminución observada en 2025 principalmente a una detección y contención más rápidas, gracias a la inteligencia artificial y la automatización en materia de seguridad. Las organizaciones que utilizan ampliamente la IA y la automatización en seguridad registraron costos significativamente menores y ciclos de vida de las brechas de seguridad más cortos que aquellas que no las utilizan.

La mejora es desigual. Si bien el promedio mundial disminuyó, el promedio estadounidense subió a 10.22 millones de dólares, la cifra más alta registrada por IBM, debido a multas regulatorias más elevadas, investigaciones más largas y mayores costos de detección y escalamiento en ese mercado.

¿Cómo varía el coste de una brecha de seguridad según el sector?

ExperienciaCosto promedio de 2025
ExperienciaCosto promedio de 2025
Sector Sanitario7.42 millones de dólares
Servicios financierosPor encima del promedio mundial de 4.44 millones de dólares
Sector públicoPor debajo del promedio mundial

El sector sanitario ha ocupado el primer puesto en cuanto a coste por filtración de datos durante más de una década, lo que refleja el alto valor de la información sanitaria protegida y la estricta exposición regulatoria bajo marcos como la HIPAA.

¿Qué papel desempeña la IA tanto en los ataques como en la defensa?

El informe de 2025 es el primero en centrarse directamente en la IA como herramienta defensiva y vector de ataque. Aproximadamente una de cada seis brechas de seguridad involucró a atacantes que utilizaron IA, con mayor frecuencia para phishing y suplantación de identidad mediante deepfake, mientras que las organizaciones que utilizan detección basada en IA redujeron tanto el costo como el tiempo de contención.

  • La IA en la sombra, es decir, el uso no autorizado de herramientas de IA por parte de los empleados, representó el 20% de las filtraciones de datos y añadió un promedio de 670,000 dólares a los costes derivados de dichas filtraciones.
  • Las vulnerabilidades relacionadas con la IA suelen estar vinculadas a aplicaciones, API y complementos comprometidos en la cadena de suministro de IA.
  • Las multas regulatorias afectan aproximadamente a un tercio de las organizaciones que han sufrido infracciones, y casi la mitad de esas multas superan los 100,000 dólares.

Servicios de PKI empresarial

¡Obtenga soporte de consulta completo de extremo a extremo para todos sus requisitos de PKI!

Cómo ayuda la consultoría de cifrado

Los servicios de asesoramiento en cifrado de Encryption Consulting y CBOM Secure ayudan a las organizaciones a identificar y solucionar las vulnerabilidades que generan costos por filtraciones de datos, desde certificados no gestionados y criptografía débil hasta material de claves sin supervisión. Todo ello respaldado por las prácticas certificadas ISO/IEC 27001:2022 y SOC 2.

Preguntas frecuentes

¿Cuál es el coste medio actual de una filtración de datos?

Según el informe de IBM sobre el coste de una filtración de datos de 2025, el coste medio mundial de una filtración de datos es de 4.44 millones de dólares, un 9 % menos que los 4.88 millones de dólares de 2024. El promedio en Estados Unidos es de 10.22 millones de dólares, un máximo histórico para ese mercado.

¿Qué sector tiene el coste medio más elevado por filtración de datos?

El sector sanitario registra el coste medio más elevado por filtración de datos, con 7.42 millones de dólares según el informe de IBM de 2025. Ha mantenido esta posición durante los últimos años, lo que refleja la sensibilidad de la información sanitaria protegida y las estrictas sanciones regulatorias que se derivan de una filtración.

¿Por qué disminuyeron los costes globales de las filtraciones de datos en 2025, mientras que aumentaron en Estados Unidos?

Los costos globales disminuyeron principalmente debido a la detección y contención más rápidas que permiten la IA y la automatización en materia de seguridad, lo que redujo el tiempo promedio de detección a contención a 241 días. Los costos en Estados Unidos aumentaron debido a las multas regulatorias más elevadas y a los plazos de investigación y escalamiento más prolongados, específicos de ese mercado.

¿Cómo reducen la infraestructura de clave pública (PKI) y la gestión de certificados el coste de las filtraciones de datos?

Los certificados caducados o mal gestionados crean puntos ciegos que retrasan la detección, ya que el tráfico cifrado no se puede inspeccionar sin claves y certificados válidos. La automatización de la gestión del ciclo de vida de los certificados elimina ese punto ciego y reduce el tiempo necesario para detectar y contener una brecha de seguridad.

Reduzca la exposición de su organización a las filtraciones de datos.

Una evaluación de cifrado realizada por Encryption Consulting identifica las deficiencias en la gestión de claves, el ciclo de vida de los certificados y la postura criptográfica que tienen más probabilidades de incrementar el coste de una brecha de seguridad. Evalúe su estrategia de cifrado hoy mismo.