Cifras oficiales, con su fuente
Estadísticas de ciberseguridad en empresas: España y Madrid
Las cifras que publican INCIBE, el Ministerio del Interior, Eurostat, ENISA y la Agencia Española de Protección de Datos, reunidas en una sola página. Cada dato lleva su año y el enlace al documento original, para que lo puedas comprobar y citar.
Actualizado el 3 de octubre de 2026. Próxima revisión: diciembre de 2026.
1. Cuánto pasa en España
En corto: INCIBE gestionó en 2025 un 26% más de incidentes que el año anterior. Lo que más crece no es el ataque sofisticado, sino el engaño: 4 de cada 10 casos fueron fraudes, y más de la mitad de esos fraudes empezaron con un mensaje que suplantaba a alguien.
Otros dos datos del mismo balance: 392 casos de secuestro de archivos con petición de rescate (ransomware) y 3.849 de robo de información. Son pocos al lado del resto, pero son los que paran una empresa.
Fuente: INCIBE, Balance de ciberseguridad 2025, publicado el 9 de febrero de 2026. La media diaria es un cálculo nuestro sobre el total. INCIBE cuenta los incidentes que gestiona su equipo de respuesta, de ciudadanos y de empresas.
La mayoría de estos casos empieza en el ordenador de una persona. Así protegemos los equipos de una empresa: protección de equipos y antivirus profesional.
2. Lo que llega a comisaría
En corto: casi 1 de cada 5 delitos que se denuncian en España ya se comete por internet, y casi 9 de cada 10 de esos son estafas. Se esclarece menos del 15%. El dinero que sale, rara vez vuelve.
Fuente: Ministerio del Interior, Informe sobre la Cibercriminalidad en España 2025, presentado el 10 de julio de 2026. El informe completo está en el apartado de balances e informes del Ministerio. La media diaria y el porcentaje de estafas son cálculos nuestros sobre sus totales. Son delitos conocidos por la policía, de particulares y de empresas: lo que no se denuncia no aparece.
La estafa más cara para una empresa es la factura con el número de cuenta cambiado. En el centro de respuestas contamos cómo se evita, y la auditoría gratuita revisa si tu correo se puede suplantar.
3. Madrid
En corto: la Comunidad de Madrid es la tercera de España en ciberdelitos registrados, con casi 200 al día. Reúne cerca del 15% de todos los del país.
| Comunidad autónoma | Ciberdelitos en 2025 |
|---|---|
| Andalucía | 89.124 |
| Cataluña | 73.400 |
| Comunidad de Madrid | 72.217 |
Fuente: Ministerio del Interior, Informe sobre la Cibercriminalidad en España 2025. La media diaria y el porcentaje sobre el total nacional son cálculos nuestros.
Trabajamos con empresas de Madrid y de toda la Comunidad. Esto es lo que incluye el mantenimiento informático para empresas en Madrid.
4. Empresas de 10 a 49 empleados: España frente a la Unión Europea
En corto: la empresa española de 10 a 49 empleados declara menos incidentes que la europea, pero también vigila menos sus sistemas y guarda menos registros. Casi todas hacen copia de seguridad. Solo 1 de cada 4 tiene algo escrito sobre qué hacer si pasa algo.
| Empresas de 10 a 49 empleados que... | España | Unión Europea |
|---|---|---|
| Tuvieron algún incidente de seguridad con consecuencias | 13,9% | 19,9% |
| Perdieron o vieron dañados datos por un ataque o un programa malicioso | 2,2% | 1,8% |
| Hacen copia de seguridad en otra ubicación o en la nube | 77,8% | 77,1% |
| Vigilan sus sistemas para detectar actividad sospechosa | 29,4% | 40,6% |
| Guardan registros para saber qué pasó después de un incidente | 27,6% | 40,3% |
| Piden dos pasos para entrar (contraseña y otro método) | 26,0% | 36,1% |
| Hacen pruebas de seguridad | 25,9% | 29,8% |
| Evalúan sus riesgos informáticos de forma periódica | 20,8% | 29,4% |
| Tienen documentos escritos sobre seguridad informática | 26,5% | 30,3% |
| Dan formación obligatoria en seguridad a la plantilla | 21,8% | 20,4% |
| No informan a la plantilla de sus obligaciones de seguridad | 45,4% | 41,8% |
Si se miran todas las empresas de 10 o más empleados, el 15,9% de las españolas tuvo un incidente con consecuencias, frente al 21,5% de la media europea.
Cómo leer esta tabla
España sale mejor que Europa en incidentes y peor en vigilancia. Las dos cosas pueden estar relacionadas: un incidente que nadie detecta no se declara en una encuesta. Es una lectura nuestra, no una conclusión de Eurostat, y conviene tomarla como hipótesis.
Fuente: Eurostat, encuesta sobre el uso de las tecnologías de la información en las empresas, edición 2024. Los incidentes se refieren al año 2023. Tablas isoc_cisce_ic (incidentes) e isoc_cisce_ra (medidas), actualizadas el 15 de junio de 2026. En España la encuesta la realiza el INE. Eurostat no publica datos de empresas de menos de 10 empleados.
Vigilar y guardar registros es justo lo que menos se hace. Así funciona la monitorización de sistemas 24 horas, y así comprobamos que una copia sirve: copias de seguridad con prueba de restauración.
5. Por dónde entran
En corto: en Europa, 6 de cada 10 accesos no autorizados aprovecharon un fallo de seguridad de un programa. Y cuando el ataque va contra las personas, casi 8 de cada 10 veces es un mensaje que suplanta a alguien.
ENISA señala además que el secuestro de archivos con petición de rescate sigue siendo el tipo de incidente con más impacto a corto plazo. No es el más frecuente, pero sí el que más daño hace.
Fuente: ENISA Threat Landscape 2026, publicado el 22 de septiembre de 2026 por la Agencia de la Unión Europea para la Ciberseguridad. Analiza incidentes del 1 de enero al 31 de diciembre de 2025. La edición anterior medía otro periodo y otras categorías, así que sus porcentajes no son comparables con estos.
Un fallo de seguridad se cierra actualizando a tiempo, y lo que queda expuesto se cierra en el cortafuegos. Lo primero va en el mantenimiento informático; lo segundo, en la seguridad de red con cortafuegos gestionado.
6. Brechas de datos personales
En corto: en 2025 se notificaron a la Agencia Española de Protección de Datos más de 7 brechas al día, 8 de cada 10 en empresas privadas. La propia Agencia dice cuál es la vía de entrada habitual en las grandes y cuál es la medida que mejor la evita.
Según la Agencia, la vía de entrada habitual en las grandes brechas es el acceso a la conexión remota de la empresa o a sus aplicaciones web con el usuario y la contraseña robados a un empleado. Y la medida más eficaz para evitarlo es pedir un segundo paso al entrar.
De las 2.765 brechas notificadas, solo 11 pasaron a investigación. Notificar a tiempo cuenta a favor de la empresa; no hacerlo es infracción.
Fuente: Agencia Española de Protección de Datos, nota del 23 de enero de 2026.
Si la conexión remota de tu empresa solo pide usuario y contraseña, es lo primero que conviene revisar. Lo vemos en la auditoría gratuita de 243 puntos, y lo montamos dentro de la seguridad de red.
7. Lo que vemos en 27 cortafuegos
En corto: estas cifras son nuestras, no de un organismo. Salen del panel donde reunimos lo que bloquean los cortafuegos que gestionamos, y las ponemos aparte para que no se mezclen con las oficiales.
El cortafuegos de una empresa normal de 20 personas bloquea entre 15.000 y 26.000 conexiones entrantes al día. Casi nada de eso va dirigido contra ella: son programas que recorren internet entera buscando puertas abiertas. Y no todo bloqueo es un ataque, porque una parte son países enteros que se cierran por decisión propia.
Fuente: datos propios de DCSeguridad. El método, el desglose por puertos y lo que significa cada cifra están en lo que bloquea el cortafuegos de una empresa en un solo día.
Qué hace un cortafuegos gestionado y en qué se diferencia del router de la operadora: seguridad de red para empresas en Madrid.
8. Cifras que no vas a encontrar aquí
Hay datos que se repiten en casi todas las webs del sector y que no hemos podido comprobar en ninguna fuente oficial. No están en esta página por eso.
- "El 60% de las empresas cierra a los 6 meses de un ciberataque". No aparece en INCIBE, ni en Eurostat, ni en ENISA, ni en el Ministerio del Interior. No hemos encontrado ningún estudio que la respalde.
- El coste medio de un ataque para una empresa española. Las cifras que circulan vienen de informes de fabricantes y aseguradoras, con muestras y métodos que no se publican. Ningún organismo oficial da ese dato.
- Cuántos ataques recibe "una empresa" al día. Depende de qué se cuente como ataque. Por eso damos el nuestro aparte, con el método delante.
Si conoces una fuente oficial para alguna de ellas, escríbenos y la añadimos.
9. Cómo citar esta página y cómo se actualiza
Puedes usar cualquier cifra de esta página. Lo correcto es citar al organismo que la publica, que es el dueño del dato, y enlazar aquí si te ha servido para encontrarla.
DCSeguridad (2026). Estadísticas de ciberseguridad en empresas: España y Madrid. https://dcseguridad.es/estadisticas-ciberseguridad-empresas/ (consultado el [fecha]).
Cuándo se revisa cada bloque
No actualizamos por calendario fijo, sino cuando cada organismo publica:
| Cuándo | Qué se publica | Bloque |
|---|---|---|
| Enero | AEPD, brechas del año anterior | 6 |
| Febrero | INCIBE, balance del año anterior | 1 |
| Julio | Ministerio del Interior, informe de cibercriminalidad | 2 y 3 |
| Septiembre | ENISA, panorama de amenazas | 5 |
| Diciembre a febrero | Eurostat, encuesta a empresas (el módulo de seguridad sale cada 2 años) | 4 |
Los porcentajes de Eurostat están redondeados a 1 decimal. Donde hay un cálculo nuestro, lo decimos junto a la cifra.
10. Preguntas frecuentes
¿Cuántos ciberataques sufren las empresas en España al año?
No hay una cifra única, porque cada organismo cuenta una cosa distinta. INCIBE gestionó 122.223 incidentes de ciberseguridad en 2025, de ciudadanos y de empresas. El Ministerio del Interior registró 488.426 ciberdelitos denunciados ese mismo año. Y según Eurostat, el 15,9% de las empresas españolas de 10 o más empleados tuvo un incidente de seguridad con consecuencias.
¿Qué porcentaje de empresas españolas ha tenido un incidente de seguridad?
El 15,9% de las empresas de 10 o más empleados y el 13,9% de las de 10 a 49, según la edición 2024 de la encuesta de Eurostat, que pregunta por incidentes ocurridos en 2023. La media de la Unión Europea es del 21,5% y del 19,9%.
¿Cuántos ciberdelitos se registran en Madrid?
En la Comunidad de Madrid se registraron 72.217 ciberdelitos en 2025, según el Ministerio del Interior. Son unos 198 al día y cerca del 15% de todos los de España. Madrid es la tercera comunidad, por detrás de Andalucía y Cataluña.
¿Cuál es el ciberdelito más frecuente en España?
La estafa informática. En 2025 fueron 429.677 de los 488.426 ciberdelitos registrados, el 88%. En 2016 habían sido 70.178, así que se han multiplicado por 6 en 9 años.
¿Cuántas brechas de datos se notifican en España?
La Agencia Española de Protección de Datos recibió 2.765 notificaciones de brechas de datos personales en 2025. El 80% llegó del sector privado y el 20% del sector público.
¿Es verdad que el 60% de las empresas cierra tras un ciberataque?
No hemos encontrado ninguna fuente oficial que lo diga. Esa cifra no aparece en INCIBE, Eurostat, ENISA ni en el Ministerio del Interior, y por eso no está en esta página.
¿Cada cuánto se actualiza esta página?
Cada vez que uno de los organismos publica datos nuevos: la AEPD en enero, INCIBE en febrero, el Ministerio del Interior en julio, ENISA en septiembre y Eurostat entre diciembre y febrero. La fecha de la última revisión está al principio de la página.
¿Puedo usar estas cifras en un artículo o en una presentación?
Sí. Cita al organismo que publica cada dato y, si esta página te ha servido para encontrarlo, enlázala. En el apartado 9 de esta página tienes el texto de la cita.
Y tu empresa, ¿dónde está en esta tabla?
Estas cifras dicen cómo están las empresas de media. Para saber cómo está la tuya hay que mirarla. La auditoría gratuita revisa 243 puntos de tus equipos, tus servidores y tu red, y el informe es tuyo, trabajes con nosotros o no.