
Check Point® Software Technologies Ltd., pionero y líder global en soluciones de ciberseguridad, ha revelado en su ‘2026 Exposure Gap Report’ que las empresas del sector sanitario mantienen sus brechas abiertas durante casi 158 horas (más de seis días), incluso después de haber confirmado la gravedad del riesgo. Mientras, las de Servicios Públicos (Utilities) resuelven sus vulnerabilidades en un promedio de 12,6 horas. De este modo, la investigación refleja una brecha crítica en la gestión defensiva de las empresas: aunque la mayoría identifica, valida y prioriza eficazmente sus fallos de seguridad, la respuesta se frena significativamente al transformar esos hallazgos en correcciones efectivas.
Por su parte, el estudio demuestra que un volumen elevado de alertas no impide una ejecución eficaz. El sector de Servicios Financieros ha logrado implementar con éxito el 91,7% de las correcciones recomendadas, lo que confirma que la clave del éxito reside en contar con un flujo de trabajo estructurado y no en la cantidad de datos gestionados.
Gran parte de los retrasos se produce antes de aplicar la solución técnica. Los procesos manuales para confirmar quién es el propietario de un activo, validar el impacto real y decidir el orden de actuación ralentizan la respuesta. Para superar este obstáculo, el informe subraya el papel de la Validación Agéntica de Exposición (Agentic Exposure Validation o AEV), una tecnología que permite acotar automáticamente las amenazas para que los equipos técnicos se concentren únicamente en los riesgos explotables.
Especialistas en ciberseguridad de la compañía señalan que conocer los fallos existentes es solo la primera parte del trabajo, ya que el verdadero reto radica en pasar de la detección a la acción con agilidad. Un flujo fragmentado deja a las empresas expuestas a ataques inminentes, mientras que una gestión integrada permite cerrar la ventana de oportunidad a los ciberdelincuentes en cuestión de horas.
Para acelerar la velocidad de respuesta y reducir la exposición a riesgos de forma constante, Check Point Software aconseja a las organizaciones estructurar su estrategia en tres pasos clave:
- Validación agéntica continua: la implementación de soluciones AEV ayuda a certificar qué vulnerabilidades son realmente explotables en el entorno real de la empresa antes de asignar recursos.
- Priorización contextualizada: clarificar los procesos de asignación de propiedad de los activos permite acelerar la toma de decisiones y evitar la acumulación de alertas en espera (backlog).
- Remediación conectada e integrada: la compañía recomienda unificar los flujos de trabajo entre los equipos de seguridad y operaciones con el objetivo de medir, confirmar y verificar el cierre de las exposiciones sin fricciones.