Un punto de partida, para que sepas desde dónde hablamos: proteger los datos de tu empresa no es opcional ni es "cosa de grandes". El RGPD ya obliga a toda empresa que maneje datos a tener medidas de seguridad (art. 32). Eso ya es ciberseguridad. NIS2, ENS o DORA son capas que se añaden encima según tu sector y tamaño — pero el suelo lo pisamos todos.
1.Récord histórico: 122.223 incidentes en un año (+26%)
INCIBE gestionó 122.223 incidentes de ciberseguridad en 2025, un 26% más que en 2024 y la cifra más alta de su historia. No es una mala racha puntual: es una tendencia que sube todos los años.
2.El 60% le tocó a pymes y autónomos
La mayoría de los incidentes no fueron a grandes corporaciones: el 60% afectó a pymes y autónomos. Los sectores más golpeados: comercio, hostelería, asesorías y despachos, y clínicas.
3.NIS2 ya no es teoría: 401 incidentes en operadores esenciales
INCIBE atendió 401 incidentes en operadores esenciales e importantes —justo las empresas que la directiva NIS2 obliga a reforzar—. Los más afectados: banca (34%), transporte (14%) y energía (8%).
4.El fraude sigue siendo la puerta de entrada nº 1
45.445 casos de fraude online (+19%), con el phishing como técnica estrella: 25.133 casos. Y no es un problema técnico: es un correo bien escrito que engaña a una persona con prisa.
Dato de cierre
El teléfono gratuito de ayuda de INCIBE (017) atendió 142.767 consultas en 2025, un 44,9% más. Cada vez más empresas piden ayuda después del problema. Salir barato es pedirla antes.
¿Qué te aplica a ti?
Haz el chequeo gratuito —3 minutos, sin registro, no te pedimos ni el email— y sabrás qué normativa te afecta y por dónde empezar.
Hacer el chequeo gratuitoFuentes: INCIBE, Balance de Ciberseguridad 2025 y nota de prensa oficial (febrero de 2026). Todas las cifras proceden de esa fuente. Los desgloses sectoriales aparecen en la cobertura oficial y en prensa especializada. No incluimos estimaciones de coste medio por incidente que circulan en terceros y no constan en la fuente oficial.