La madurez cibernética avanza en Marruecos pese a desafíos estructurales
Las organizaciones marroquíes registraron una mejora en sus niveles de madurez digital y cibernética durante 2026, según los resultados del AUSIMètre 2026. El índice global de madurez cibernética aumentó del 49% al 56%, permitiendo al país avanzar desde la categoría de desarrollo hacia una etapa definida. Sin embargo, el informe también revela importantes desigualdades entre organizaciones y sectores.
Mohamed Saad, presidente de la Asociación de Usuarios de Sistemas de Información de Marruecos (AUSIM), señaló que el progreso observado refleja una combinación de avances en gestión y persistentes debilidades relacionadas con el talento especializado y la soberanía digital.
El estudio muestra que muchas empresas han consolidado sus esfuerzos en materia de ciberseguridad, aunque las pequeñas y medianas empresas continúan enfrentando dificultades en sensibilización, equipamiento y cumplimiento normativo.
La protección de datos gana protagonismo
Uno de los cambios más destacados es la evolución de las prioridades empresariales. Mientras que en 2025 la conformidad regulatoria impulsaba la mayoría de las inversiones en ciberseguridad, en 2026 la protección de datos se convirtió en la principal preocupación para el 67% de las organizaciones.
La participación de la alta dirección también aumentó de forma significativa. El porcentaje de empresas con implicación directa de la dirección general pasó del 55% al 74% en un año.
Además, el 56% de las organizaciones destina actualmente más del 5% de su presupuesto de tecnología de la información a la ciberseguridad, reflejando una mayor conciencia sobre los riesgos digitales.
Brechas persistentes entre organizaciones
El informe identifica una marcada diferencia entre las empresas más avanzadas y aquellas que siguen siendo vulnerables. Un 37% supera el umbral del 7% de inversión en ciberseguridad dentro de sus presupuestos tecnológicos, mientras que un 30% permanece en una situación de fragilidad por bajos niveles de inversión o por no disponer de un presupuesto específico.
La escasez de profesionales especializados continúa siendo uno de los principales obstáculos para las organizaciones, especialmente para las pequeñas y medianas empresas.
Al mismo tiempo, la función de los responsables de ciberseguridad adquiere un peso más estratégico. El 61% de ellos depende ahora directamente de la dirección general en lugar de los departamentos tecnológicos.
Soberanía digital y riesgos futuros
La dependencia de proveedores globales de servicios en la nube sigue siendo una preocupación importante. El informe señala que el 60% de las empresas presenta una dependencia media o elevada de estos actores.
Además, el 70% carece de una estrategia formal de reversibilidad, es decir, de mecanismos que permitan cambiar de proveedor sin afectar la continuidad de las operaciones.
Entre las prioridades planteadas por AUSIM para los próximos años destacan el fortalecimiento de la gobernanza de la inteligencia artificial, el desarrollo de estrategias de reversibilidad en la nube y la preparación frente a los riesgos asociados a la computación cuántica.
La organización considera que los resultados del AUSIMètre 2026 pueden servir como herramienta de orientación para las políticas públicas vinculadas a la estrategia Marruecos Digital 2030 y para acelerar la construcción de un ecosistema digital más resiliente.
