Current situation of cybersecurity in Spain [2022]


Con el impulso mundial de la digitalización, el tema de la ciberseguridad en España cobra cada vez más importancia. Pero, ¿conoces los incidentes más comunes en el país? ¿Sabes qué sectores son los más afectados? A continuación, te informamos sobre la situación actual en España y las medidas preventivas que se están barajando.

¿Qué es la ciberseguridad?

Si eres del mundo empresarial o simplemente amigo de la tecnología, la ciberseguridad es un aspecto fundamental a tener en cuenta.

La ciberseguridad se refiere a la práctica de proteger los sistemas informáticos, las redes y el software de una amenaza o ataque digital que generalmente resulta en la modificación o destrucción de información confidencial.

En este sentido, podemos decir que las medidas de ciberseguridad en España están enfocadas a combatir los posibles daños en materia de tecnologías de la información, que pueden producirse tanto dentro como fuera de una organización.


Principales incidentes de ciberseguridad en España

Según el Instituto Nacional de Ciberseguridad (INCIBE) durante 2021 se gestionaron alrededor de 109.126 incidentes con respecto a la ciberseguridad; siendo 90.168 dirigidos a ciudadanos y empresas.

Cabe señalar que INCIBE es un organismo dependiente del Ministerio de Asuntos Económicos y Transformación Digital que tiene como misión principal el desarrollo de la ciberseguridad y el fomento de la confianza digital, tanto a nivel personal como empresarial.

Por su parte, durante 2021 en España, los principales incidentes relacionados con la ciberseguridad fueron los siguientes:


El malware, también conocido como software malicioso, tiene el propósito de dañar a un usuario de computadora mediante el robo de datos personales, financieros, comerciales y de otro tipo.

Además, busca invadir o inutilizar sistemas informáticos, redes y dispositivos móviles tomando el control parcial de las operaciones de los equipos en cuestión.

Suplantación de identidad

Esta práctica consiste en el envío de un correo electrónico por parte de un ciberdelincuente, que se hace pasar por una entidad legítima para sustraer información confidencial, apropiarse de la identidad de las víctimas y realizar un cobro económico.

Se considera como “phishing”, ya que se envían correos electrónicos como cebo para pescar contraseñas e información relevante de usuarios de dispositivos digitales.

el ransomware

On the other hand, ransomware is a type of malware that takes control of digital equipment such as computers, smartphones, tablets, among others, to encrypt user information and request money in exchange for releasing control of the devices.

With regard to the different types of mishaps suffered in the cybersecurity sector in Spain, it is estimated that there was an increase in the number of mishaps during the last year. Thus, around 69% of the companies were victims of 1 or 2 cyber-attacks. Not to mention that 25% of the companies were affected even more than 2 times a year.

On the other hand, with the boost of teleworking as a consequence of the COVID-19 pandemic, cyber-attacks became more common in Spain. The percentage of companies that suffered at least one cyberattack a year increased by around 7%.


Most affected business sectors in cybersecurity

According to a report published by the Public Sector Observatory (OSPI) the cybercrime situation in Spain highlights 3 sectors with the highest reported incidences. These are:

In this sense, everything indicates that companies dedicated to offering administration, health and insurance services do not have certifications that support their operations in terms of cybersecurity, which results in more victims of cyberattacks.

Likewise, as already mentioned, malware (representing 68%) and phishing (representing 18%) stand out as the main threats in these sectors.

However, continuing the search for business sectors in Spain that usually present cybersecurity incidents, we can also mention: infrastructure, Telecom Media and Technology, transportation, hospitality and services, energy and resources, manufacturing, banking, and finally consumer and distribution.

In the specific case of banking and insurance, despite having a high level of knowledge and cybersecurity measures in place, they are often the main focus of cybercriminals to benefit financially.

On the other hand, let’s not forget that it is estimated that around 94% of companies in the Spanish territory suffered at least one serious incident related to cybersecurity during 2021.

Current cybersecurity forecasts in Spain

When analyzing the frequency of cyber-attacks at the corporate level in Spain, authorities are faced with various strategies to combat the situation in both the public and private sectors.

Thus, Spanish companies are investing more and more in cybersecurity. An increase of 20% in this investment was estimated for the year 2020.

Likewise, with the incorporation of 5G technology in the various areas of Spanish life, it is expected that these new connections will contribute to greater interconnectivity efficiency, and the relevant equipment will be protected.

On the other hand, we find the prevention of cyber-attacks through scanning systems that allow early detection of possible threats and protect the privacy of users.

Además, el Gobierno de España se apoya en su Estrategia Nacional de Ciberseguridad para tomar las medidas oportunas que permitan una navegación segura en el ciberespacio y, a su vez, sirvan de impulso para promover la Seguridad Nacional.


