Ciberseguridad Economía TIC

Los 4 líderes en transparencia sobre ciberseguridad del IBEX35

  • diciembre 5, 2025
  • 5 min read
Los 4 líderes en transparencia sobre ciberseguridad del IBEX35

El V Ranking de Transparencia en Ciberseguridad de Watch&Act Protection Services constata un mayor compromiso de la alta dirección, un uso creciente de la inteligencia artificial y diferencias acusadas entre sectores regulados y tradicionales

CaixaBank, Ferrovial, Fluidra e Inditex son las empresas del IBEX 35 más transparentes en sus prácticas de ciberseguridad, según el V Ranking de Transparencia en Ciberseguridad elaborado por Watch&Act Protection Services (WAPS), que analiza exclusivamente información pública correspondiente al ejercicio 2024.

Las cuatro compañías alcanzan la puntuación máxima de 160 puntos, encabezando una clasificación que evalúa cómo las grandes empresas cotizadas comunican sus estrategias, estructuras y compromisos en materia de protección digital, en un contexto de creciente exposición al riesgo y de mayores exigencias regulatorias.

El informe revela que casi el 94% de las empresas del IBEX 35 hace explícito el compromiso de la alta dirección con la ciberseguridad, mientras que el 60% menciona ya el uso de inteligencia artificial (IA) aplicada a la prevención y detección de amenazas, consolidando esta tecnología como una palanca clave de protección.

Metodología y alcance del ranking

El V Ranking de Transparencia en Ciberseguridad evalúa de forma objetiva y sistemática a las 35 compañías del IBEX 35 a partir de 16 criterios, agrupados en cuatro grandes categorías: Gobernanza y Liderazgo; Estrategia y Operaciones; Formación; y Cumplimiento y Continuidad.

Se trata de un ranking único en España, orientado a identificar buenas prácticas corporativas y a servir como marco de referencia para impulsar la mejora continua en un ámbito cada vez más crítico para la confianza de clientes, inversores y socios.

Contexto de riesgo creciente

La publicación del ranking coincide con uno de los periodos de mayor riesgo del año en materia de ciberseguridad, tras el Black Friday, el Cyber Monday y la campaña de Navidad, cuando se multiplican las transacciones y el intercambio de datos.

Según datos citados por WAPS, los ciberataques en el comercio digital aumentan hasta un 67% durante estas campañas, mientras que estudios recientes apuntan a que el volumen de ciberataques disruptivos se ha duplicado entre 2020 y 2024 y podría crecer otro 20% en 2025.

Los resultados se presentaron en una mesa redonda organizada junto a la Fundación Haz bajo el título “Ciberseguridad y la nueva regulación: ¿están las empresas del IBEX 35 preparadas para su cumplimiento?”. En el debate participaron representantes del ámbito legal, tecnológico, asegurador y de comunicación corporativa.

Durante la apertura, Javier Huergo, socio director de Watch&Act Protection Services, subrayó que “para las empresas del IBEX es esencial demostrar ante clientes e inversores que están adoptando medidas sólidas en materia de ciberseguridad”.

Comparativa por sectores

Desde un punto de vista sectorial, telecomunicaciones lidera el ranking, impulsado por su mayor uso de IA y por un nivel elevado de transparencia en recursos humanos especializados en ciberseguridad.

En segundo lugar se sitúan finanzas y seguros, un sector altamente regulado que destaca por su madurez en certificaciones y por el grado de cumplimiento del reglamento DORA, seguido del sector energético.

A continuación aparecen servicios de consumo, construcción e inmobiliario, mientras que bienes de consumo cierra la clasificación, con la mayor caída interanual y, al mismo tiempo, el mayor margen de mejora.

Resultados y top 10

Además de los cuatro líderes, el top 10 del ranking lo completan:
Mapfre, Indra, BBVA, Banco Santander, Enagás y Meliá.

ACS protagoniza el mayor ascenso de la edición, con una subida de ocho posiciones respecto al año anterior. El informe refleja una elevada volatilidad competitiva: 16 compañías mejoran posiciones y otras 16 retroceden, lo que evidencia que el liderazgo en transparencia no está garantizado.

Presión regulatoria y cumplimiento normativo

En materia normativa, el estudio constata que el RGPD alcanza un nivel de implantación del 100% entre las empresas del IBEX 35. Sin embargo, solo el 34% menciona el cumplimiento de la directiva NIS2, traspuesta en octubre de 2024.

En el ámbito financiero, el Digital Operational Resilience Act (DORA), vigente desde enero de 2025, ha sido adoptado por el 67% de las empresas del sector, mientras que la Ley de Ciberresiliencia presenta el menor grado de mención, con apenas un 8%.

Los sectores más regulados muestran mayores niveles de preparación y una comunicación más detallada, mientras que el resto avanza de forma más gradual.

Transparencia, reputación y cultura corporativa

Los expertos coincidieron en que la transparencia es ya un factor crítico de reputación. “No se trata de culpar a la empresa, sino de comunicar que ha sido víctima de un ataque; ser transparentes es clave para preservar la credibilidad”, señalaron desde el ámbito de la comunicación corporativa.

El informe concluye que, aunque la adopción de tecnologías emergentes —especialmente la IA— se acelera, la información sobre equipos, capacidades y formación en ciberseguridad sigue siendo el principal punto débil de las empresas del IBEX 35.

Como se destacó en el cierre del acto, la ciberseguridad depende cada vez más del gobierno corporativo y de la implicación directa de la alta dirección, que debe garantizar concienciación interna, inversión tecnológica sostenida y protocolos realmente eficaces.