La multinacional de tecnología, Zoho Corporation, ha alertado de las carencias estructurales que todavía arrastran las compañías europeas en materia de cibereguridad y control de accesos, Según el informe State of Workforce Password Security 2026, tres de cada cuatro organizaciones en Europa carecen de visibilidad completa sobre las identidades y permisos existentes dentro de sus sistemas corporativos.
El estudio, elaborado por Tigon Advisory Corp para Zoho Vault, el gestor de contraseñas basado en la nube ha sido presentado coincidiendo con el Día Mundial de la Contraseña. Se basa en 3.322 encuestas realizadas a profesionales de nueve regiones y distintos sectores económicos. Los datos reflejan una brecha creciente entre el aumento de la inversión en seguridad y la capacidad real de las empresas para gestionar riesgos relacionados con credenciales digitales.
En el mercado europeo, el 69% de las organizaciones prevé elevar su presupuesto en ciberseguridad durante 2026. Sin embargo, el 61% todavía no ha implantado una estrategia Zero Trust, que exige siempre autentificación y autorización. Este modelo de seguridad es considerado una de las arquitecturas clave para reforzar la protección de accesos y reducir riesgos de intrusión.
La complejidad tecnológica también se consolida como uno de los principales desafíos operativos. El informe señala que el 57% de los empleados europeos utiliza al menos 15 aplicaciones empresariales en su actividad diaria, un escenario que multiplica el número de credenciales que deben administrarse y protegerse.
A escala global, una de cada tres compañías consultadas reconoció haber sufrido un ciberataque confirmado en lo últimos doce meses. En Europa, la incidencia alcanzó el 31%, una cifra alineada con la media internacional.
El documento también pone el foco en la creciente expectativa generada por la inteligencia artificial aplicada a la seguridad corporativa. Aunque el 88% de los encuestados considera que la inteligencia artificial mejorará la protección de sus sistemas, únicamente el 8% de las organizaciones afirma estar preparada actualmente para desplegar soluciones de seguridad impulsadas por la IA.
Entre las principales barreras identificadas figuran las infraestructuras heredadas, mencionadas por el 52% de los participantes, y la complejidad de las migraciones tecnológicas, citada por el 48%. El coste económico aparece en tercer lugar, con un 41%, lo que, según el estudio, demuestra que el problema principal no es presupuestario, sino arquitectónico.
El informe advierte además de una mayor vulnerabilidad entre pequeñas y mediana empresas. Más de la mitad de las organizaciones con menos de 250 empleados reconoce no disponer de un equipo de seguridad especializado y seguir utilizando métodos manuales para gestionar contraseñas y accesos, incluidas hojas de cálculo compartidas o políticas internas no estandarizadas.
En paralelo, menos de una de las cuatro empresas a nivel mundial cuenta con un gestor de contraseñas corporativo específico, pese al incremento de aplicaciones y usuarios conectados en entornos híbridos y remotos.
Entre las principales recomendaciones para el próximo ejercicio, el estudio plantea acelerar la implantación de gestores centralizados de contraseñas, reforzar la autenticación multifactor y desarrollar hojas de ruta basadas en modelos Zero Trust. Propone también integrar la gestión de identidades dentro de la arquitectura tecnológica corporativa y comenzar a probar soluciones de seguridad apoyadas en inteligencia artificial durante los próximos doce meses.



