Falta de especialistas frena la modernización de la ciberseguridad en Chile

El 29% de las organizaciones identifica la escasez de talento como su principal barrera, mientras crecen las inversiones en tecnologías como XDR.
La falta de talento especializado aparece como uno de los principales desafíos para acompañar la incorporación de nuevas tecnologías de ciberseguridad en las empresas chilenas.
La falta de talento especializado aparece como uno de los principales desafíos para acompañar la incorporación de nuevas tecnologías de ciberseguridad en las empresas chilenas.

La modernización de la ciberseguridad empresarial en Chile enfrenta un obstáculo que no se resuelve únicamente incorporando nuevas herramientas. Mientras las organizaciones buscan reforzar sus defensas frente a ataques cada vez más numerosos y sofisticados, la falta de profesionales especializados amenaza con convertirse en un cuello de botella para esas inversiones.

Según el CISO Survey de Kaspersky, el 29% de las organizaciones chilenas señala la escasez de especialistas en ciberseguridad como la principal barrera para modernizar sus operaciones. Al mismo tiempo, el 57% reconoce que no cuenta con suficiente experiencia interna para implementar nuevas tecnologías y el 36% afirma que sus equipos de seguridad son demasiado pequeños para afrontar las demandas actuales.

Más tecnología, pero también más capacidades

La intención de invertir existe. El 28% de las organizaciones en Chile planea adoptar soluciones XDR durante los próximos 12 meses, mientras que el 36% prevé incrementar el presupuesto destinado a herramientas de detección de amenazas.

El problema aparece cuando esas nuevas capacidades tecnológicas deben implementarse, administrarse e integrarse con la operación cotidiana.

“El verdadero desafío no es incorporar más herramientas, sino asegurarse de que la organización tenga la capacidad para aprovecharlas”, aseguró Claudio Martinelli, director de Kaspersky para Américas.

El ejecutivo explicó que la creciente especialización de la ciberseguridad coincide con un escenario en el que los equipos deben gestionar cada vez más amenazas, alertas y decisiones críticas. En ese contexto, planteó que la modernización debe abordarse como una combinación de tecnología, talento y procesos, y no simplemente como una renovación de herramientas.

Ataques más numerosos y sofisticados

La presión sobre los equipos tampoco parece disminuir. De acuerdo con el estudio, el 70% de las empresas en Chile observó un incremento en el volumen de ataques durante los últimos dos años. Además, el 78% considera que las amenazas se volvieron más sofisticadas, elevando la necesidad de contar con monitoreo permanente, capacidad de respuesta rápida y profesionales especializados.

Una parte importante del tiempo disponible se destina, precisamente, a atender esa operación cotidiana. El análisis de la causa raíz de los incidentes representa una de las actividades que más tiempo consume para el 38% de los equipos, mientras que la identificación de amenazas en tiempo real alcanza al 36%.

La consecuencia es que equipos reducidos terminan concentrando buena parte de sus recursos en investigar alertas y resolver tareas operativas, dejando menos espacio para capacitación, planificación y evolución de la arquitectura de seguridad.

La investigación también detectó dudas entre profesionales respecto del papel de tecnologías como XDR, EDR y la inteligencia de amenazas. Para Kaspersky, esto demuestra que la brecha no pasa exclusivamente por incorporar nuevos especialistas, sino también por desarrollar las capacidades técnicas de quienes ya integran las organizaciones.

Capacitación, automatización y servicios externos

Frente a este escenario, la compañía propone trabajar sobre tres ejes: fortalecer el talento interno, automatizar aquellas tareas que consumen buena parte del tiempo de los analistas y recurrir a especialistas externos cuando la capacidad propia resulte insuficiente.

“Cerrar la brecha de talento no significa únicamente contratar más especialistas, algo que además puede ser difícil en un mercado con tanta demanda”, señaló Martinelli. En cambio, sostuvo que las empresas también necesitan desarrollar las capacidades existentes, automatizar tareas y recurrir a conocimiento externo cuando sea necesario.

El objetivo, según el ejecutivo, es liberar a los profesionales de las actividades repetitivas para que puedan concentrarse en tareas de mayor valor, entre ellas anticipar riesgos, investigar incidentes complejos y fortalecer la estrategia general de seguridad.

En este esquema, tecnologías como XDR y SOAR pueden asumir procesos repetitivos, desde la correlación de alertas hasta la recopilación de información procedente de diferentes fuentes. A su vez, proveedores de servicios de seguridad administrados (MSSP) y servicios MDR o MXDR pueden complementar los recursos internos mediante monitoreo, análisis y respuesta especializada.

El talento comienza a ganar espacio en los presupuestos

Las organizaciones chilenas parecen estar incorporando esta problemática a sus planes de inversión. El 40% pretende destinar recursos a capacitaciones específicas para profesionales de ciberseguridad durante los próximos 12 a 18 meses.

La cifra incluso supera ligeramente al 36% de empresas que proyecta aumentar sus inversiones en herramientas de detección de amenazas. Para Kaspersky, esta relación refleja un reconocimiento creciente de que la evolución de la seguridad depende tanto de la tecnología como de las personas capaces de utilizarla de manera eficiente.

Preguntas frecuentes

¿Cuántas organizaciones chilenas tienen dificultades por falta de especialistas en ciberseguridad?
El 29% identifica la escasez de especialistas como la principal barrera para modernizar sus operaciones de seguridad.

¿Qué tecnologías planean incorporar las empresas?
El 28% proyecta adoptar soluciones XDR durante los próximos 12 meses y el 36% planea aumentar la inversión en herramientas de detección de amenazas.

¿Cómo buscan enfrentar la falta de talento?
Las principales alternativas pasan por capacitar a los equipos existentes, automatizar tareas operativas y recurrir a servicios especializados externos, como MSSP, MDR y MXDR.

Publicaciones Relacionadas

Scroll to Top