Cuatro de cada 10 organizaciones en México reconocen una falta de experiencia interna para implementar tecnologías avanzadas de ciberseguridad, mientras que otro 42% afirma que sus equipos son demasiado pequeños para responder a las demandas actuales.
El director para América de Kaspersky, Claudio Martinelli, explicó en un comunicado que “verdadero desafío no es incorporar más herramientas, sino asegurarse de que la organización tenga la capacidad para aprovecharlas”.
De acuerdo con la CISO Survey de Kaspersky, la brecha de talentos se manifiesta en un contexto de mayor riesgo operativo. El informe señala que 84% de las empresas en el país observó un incremento en el volumen de ataques durante los últimos dos años, y 88% indicó que estas amenazas han aumentado en sofisticación.
Esta situación ocurre en un escenario donde 26% proyecta adoptar soluciones de detección y respuesta extendidas (XDR) en los próximos 12 meses y 52% prevé incrementar sus inversiones en herramientas de detección de amenazas,
Además, las tareas que demandan mayor tiempo a los personal de seguridad son la identificación de amenazas en tiempo real (48%) y el análisis de causa raíz de los incidentes (34%).
“La ciberseguridad se está volviendo cada vez más especializada y, al mismo tiempo, los equipos deben responder a un volumen creciente de amenazas, alertas y decisiones críticas. Cuando esa presión recae sobre grupos pequeños o con brechas de conocimiento, la tecnología por sí sola no resuelve el problema.
Esta carga de trabajo operativa limita las actividades dedicadas a la capacitación, la planificación y la evolución de la arquitectura de seguridad. A esto se suma que diversos profesionales mantienen dudas sobre la aplicación práctica de herramientas como XDR, EDR e inteligencia de amenazas, lo que resalta la necesidad de fortalecer las competencias técnicas del personal existente.
Las empresas necesitan pensar la modernización de su seguridad como una combinación de tecnología, talento y procesos, porque es esa integración la que finalmente determina qué tan rápido pueden detectar un ataque, entenderlo y contenerlo antes de que afecte al negocio”, asegura
Tecnología, automatización y el talento especializado
Para mitigar la brecha de habilidades, el reporte plantea una combinación entre el desarrollo de capacidades internas, la automatización de procesos y el soporte de especialistas externos. Entre las medidas recomendadas se encuentra la inversión en capacitación técnica continua para disminuir la dependencia de perfiles escasos en el mercado laboral. Asimismo, se sugiere la automatización de tareas repetitivas mediante tecnologías como XDR y SOAR para la correlación de alertas y recopilación de datos, liberando tiempo operativo para la investigación de incidentes complejos.
Otra alternativa señalada es la integración de proveedores de servicios de seguridad administrados (MSSP) y soluciones de Detección y Respuesta Gestionada (MDR o MXDR) para complementar la operación interna sin requerir un incremento inmediato en la plantilla de personal. Respecto a este enfoque, Claudio Martinelli concluye: “Cerrar la brecha de talento no significa únicamente contratar más especialistas, algo que además puede ser difícil en un mercado con tanta demanda. También implica desarrollar las capacidades de quienes ya forman parte de la organización, automatizar tareas que consumen tiempo y apoyarse en conocimiento externo cuando la operación lo requiera. El objetivo debe ser liberar a los equipos de actividades repetitivas para que puedan concentrarse en decisiones de mayor valor, como anticipar riesgos, investigar incidentes complejos y fortalecer la estrategia de seguridad. Las organizaciones que logren ese equilibrio estarán mejor preparadas para crecer sin que la complejidad de su entorno digital crezca más rápido que su capacidad para protegerlo”.
Actualmente, el 50% de las empresas mexicanas planea invertir en capacitaciones específicas para sus profesionales de ciberseguridad en los próximos 12 a 18 meses, una proporción similar a la que proyecta elevar sus presupuestos en herramientas de detección.





