Skip to main content

Informe de Snyk: al 88% de los CISO les preocupa el estado actual de la preparación cibernética de EE. UU.

Escrito por
Headshot of Snyk Team

Snyk Team

feature global security

22 de mayo de 2025

0 minutos de lectura

Al cumplirse recientemente los primeros 100 días de la nueva administración de EE. UU., en Snyk consideramos importante consultar a algunos de los CISO del país para conocer su opinión sobre la postura de ciberseguridad tanto de la nación como de sus propias organizaciones. En colaboración con Researchscape, encuestamos a 101 CISO de EE. UU. que trabajan en seguridad de la información o tecnología de la información y que respondieron la encuesta en línea entre el 7 y el 21 de abril de 2025.

Nuestros hallazgos revelaron que el 88% de los CISO encuestados expresó preocupación por el estado actual de la preparación cibernética de EE. UU.; muchos señalaron específicamente a la IA como un factor importante de esta inquietud.

Según nuestra investigación:

  • Casi todos (96%) temen que el código generado por IA introduzca vulnerabilidades ocultas.

  • Una gran mayoría (85%) señaló que la revocación de órdenes ejecutivas anteriores había cambiado su postura frente a los riesgos de la IA.

  • Casi tres cuartas partes (70%) sufrieron un ataque relacionado con la IA tan solo en 2025.

A pesar de la preocupación de los CISO por el impacto negativo que la IA puede tener en la ciberseguridad, la mayoría de las personas encuestadas mantuvo la confianza en su capacidad para conservar una postura de seguridad adecuada en sus organizaciones. Según los datos, casi todos los CISO (94%) afirmaron confiar en la capacidad de su organización para mantenerse segura y cumplir con las normativas durante los próximos años, según lo que han observado en estos primeros 100 días. Además, el 90% de los CISO coincide en que las políticas de ciberseguridad de la nueva administración harán que su organización sea más segura.

Un análisis más detallado de nuestros hallazgos:

Un análisis más profundo de los datos muestra que los CISO siguen de cerca varios factores relacionados con la administración actual y la manera en que aborda posibles nuevas leyes y normativas sobre IA. Las personas encuestadas también expresaron distintas opiniones sobre cómo el código generado por IA puede impulsar la productividad, pero al mismo tiempo crear complicaciones y vulnerabilidades que ponen en riesgo a las organizaciones.

Normativas relacionadas con la IA

Las normativas de ciberseguridad del país y su relación con la IA generaron opiniones diversas entre los CISO. Por ejemplo, el 31% de las personas encuestadas considera que las amenazas de la IA avanzan más rápido que las medidas regulatorias. Por otro lado, el 32% cree que las políticas siguen el ritmo de los avances de la IA. Además, independientemente de la postura de cada CISO, todos entienden que, durante los próximos cuatro años, sus organizaciones también deberán tomar medidas propias para mitigar los riesgos de ciberseguridad que presentan las soluciones de IA. Entre las medidas defensivas sugeridas por los CISO se encuentran:

  • Sistemas de defensa para la seguridad de la IA generativa (16%)

  • Validación continua de la seguridad y pruebas de brechas (15%)

  • Plataformas de gestión de vulnerabilidades en tiempo real (14%)

  • DevSecOps totalmente integrado con el desarrollo de IA (12%)

  • Seguridad integrada desde el diseño en las cadenas de suministro de software (12%)

Ventajas y desventajas del código generado por IA

Hay poco o ningún debate sobre el hecho de que el código generado por IA es el futuro: impulsa la innovación y contribuye en gran medida a la productividad de los desarrolladores. De hecho, el 87% de los CISO afirmó que la IA les ahorra a los desarrolladores una cantidad de tiempo «significativa» o «moderada» en el proceso de desarrollo inicial.

Sin embargo, al 96% de los CISO le preocupa que el código generado por IA pueda introducir vulnerabilidades ocultas en su software. Los CISO mencionaron varios factores que podrían explicar esta opinión, entre ellos:

  • La rápida evolución de la IA supera la capacidad de los controles de seguridad: el mayor desafío de seguridad de la IA en el desarrollo de software hoy en día (23%)

  • Los equipos de desarrollo no tienen las habilidades suficientes para implementar la IA de manera eficaz y segura (22%)

  • Falta de estándares de seguridad claros para el software generado por IA (22%)

Los CISO han intentado mitigar algunos de estos riesgos con identificadores de vulnerabilidades (43%), pero el 41% afirma que también generan riesgos de seguridad para su organización.

El informe de los CISO y RSA:

Snyk aprovechó estos hallazgos como fuente de información confiable para impulsar la conversación en nuestro reciente panel de RSA Conference 2025: «Los primeros 100 días: cómo chocan la IA, las políticas y la ciberseguridad bajo la nueva administración».

El director ejecutivo Peter McKay estuvo acompañado por destacados referentes de la ciberseguridad: la exdirectora de CISA Jen Easterly, la exreportera e inversionista de ciberseguridad Nicole Perlroth y el director ejecutivo de Proofpoint, Sumit Dhawan. Sam Sabin, de Axios, moderó la conversación sobre las perspectivas para los CISO de hoy.

Cada experto compartió valiosas perspectivas sobre temas como lo que seguimos aprendiendo de la vulnerabilidad Log4j y el papel de Snyk para abordarla, cómo la nueva administración está dando forma a las políticas de seguridad digital y cómo debe prepararse EE. UU. frente a las amenazas de los Estados nación. En Snyk seguimos convencidos de que los equipos de seguridad y desarrollo deben empezar por proteger juntos las plataformas de código abierto, ya que prácticamente todos los desarrolladores del mundo utilizan este código de forma habitual.

El panel y los resultados de la encuesta nos recuerdan por qué Snyk sigue impulsando la innovación en la era de la IA. Queremos que las organizaciones de todo el mundo aprovechen todos los beneficios del código generado por IA y, a la vez, mitiguen las posibles vulnerabilidades que este puede traer. Por eso hemos dado pasos importantes para reinventar DAST, estamos poniendo activamente nuestros recursos al servicio de la comunidad de código abierto y avanzamos en la creación de estándares de la industria como miembros de la Coalition for Secure AI (CoSAI).

¿Quieres saber más sobre cómo Snyk apoya a los CISO en la era de la IA? Acompáñanos en Snyk Launch virtual el 28 de mayo a las 10 a. m., hora del este. Regístrate aquí para participar.

Asegura tu futuro con IA en Snyk Launch 2025

Únete a Snyk Launch y descubre cómo establecer las bases para desarrollar con seguridad y confianza en la era de la IA.