El 49% de las empresas colombianas espera que la IA mejore la detección de amenazas

Las empresas buscan aplicar inteligencia artificial para automatizar el análisis de datos, reducir tareas rutinarias y acelerar la respuesta ante incidentes.
La inteligencia artificial gana terreno en los SOC colombianos para automatizar el análisis de datos y acelerar la detección y respuesta ante amenazas.
La inteligencia artificial gana terreno en los SOC colombianos para automatizar el análisis de datos y acelerar la detección y respuesta ante amenazas.

La inteligencia artificial empieza a ocupar un lugar cada vez más relevante en las estrategias de ciberseguridad de las empresas colombianas. El 49% de las organizaciones del país espera que esta tecnología fortalezca la detección de amenazas mediante el análisis automatizado de datos, una tendencia que también está transformando el funcionamiento de los Centros de Operaciones de Seguridad (SOC).

Según una investigación de Kaspersky, el 96% de las empresas en Colombia planea incorporar inteligencia artificial en sus operaciones de seguridad, especialmente dentro de sus SOC. La expectativa es utilizarla no solo para detectar amenazas, sino también para automatizar respuestas, disminuir tareas repetitivas y reducir falsos positivos.

El cambio cobra relevancia ante un escenario en el que los equipos de ciberseguridad deben procesar volúmenes crecientes de información y alertas. La automatización permite analizar eventos, incorporar contexto y ejecutar determinados procedimientos sin que cada tarea requiera la intervención directa de un especialista.

Qué esperan las empresas colombianas de la IA

Los datos muestran que la detección es apenas una de las áreas en las que las organizaciones esperan obtener beneficios. Mientras el 49% apunta al análisis automatizado de datos para fortalecer la identificación de amenazas, un 47% espera reducir las tareas rutinarias que actualmente recaen sobre los equipos especializados.

A su vez, el 43% busca automatizar escenarios de respuesta ante incidentes, mientras que el 37% espera aumentar la precisión de sus sistemas mediante una disminución de los falsos positivos.

Estas expectativas reflejan uno de los principales desafíos de los SOC: cuanto mayor es el número de dispositivos, aplicaciones y sistemas que deben proteger, mayor es también la cantidad de información que necesitan procesar. Si ese crecimiento depende exclusivamente de sumar analistas, la operación puede volverse difícil de escalar.

La IA busca modificar esa ecuación. Integrada en herramientas de monitoreo, detección, respuesta e inteligencia de amenazas, puede correlacionar eventos, enriquecer la información disponible y automatizar procedimientos previamente definidos.

De esta manera, los especialistas pueden destinar una mayor parte de su tiempo a investigar incidentes complejos, analizar riesgos y elaborar recomendaciones, en lugar de concentrarse en la revisión permanente de información repetitiva.

SOC más eficientes y operaciones escalables

La incorporación de inteligencia artificial también puede modificar la ecuación económica detrás de un Centro de Operaciones de Seguridad. Desarrollar un SOC implica mucho más que adquirir herramientas: requiere personal especializado, procesos definidos y capacidad para responder de manera permanente a incidentes provenientes de múltiples fuentes.

La automatización permite procesar un mayor volumen de alertas sin que los costos y la estructura deban crecer necesariamente al mismo ritmo. Para las empresas de tecnología que ofrecen servicios de ciberseguridad, esto puede facilitar la incorporación de nuevos clientes y la ampliación de sus capacidades.

Otro de los aportes está relacionado con la posibilidad de medir con mayor precisión el funcionamiento de la operación. Al registrar y analizar continuamente lo que sucede durante la gestión de los incidentes, las organizaciones pueden detectar demoras, identificar oportunidades de mejora y determinar si están cumpliendo los niveles de servicio establecidos.

Entre los indicadores que pueden analizarse se encuentran el tiempo medio de análisis de una alerta (MTTA), el tiempo medio de respuesta (MTTR) y, cuando el SOC presta servicios a terceros, el tiempo necesario para comunicar y coordinar las acciones con la organización afectada (MTTC).

Para una empresa de tecnología que evalúa invertir en un SOC, la inteligencia artificial aporta algo fundamental: la posibilidad de convertir el desempeño de la operación en resultados visibles y medibles”, afirmó Dwayne Porr, Director de Ventas Enterprise para la región Norte de Latinoamérica en Kaspersky.

El ejecutivo explicó que no se trata solamente de responder ante los incidentes, sino también de conocer cuánto tiempo demanda analizarlos, actuar y comunicar los hallazgos. Esa trazabilidad, sostuvo, permite demostrar el valor del servicio, encontrar oportunidades de mejora y tomar decisiones más informadas sobre el crecimiento del SOC.

Cómo incorporar IA a las operaciones de seguridad

Para aprovechar estas capacidades, Kaspersky recomienda que las organizaciones comiencen por establecer una hoja de ruta antes de implementar o ampliar un SOC. Esto implica definir objetivos, procesos, responsabilidades y capacidades necesarias para que la incorporación de inteligencia artificial responda a necesidades concretas.

La compañía también destaca la importancia de combinar automatización con inteligencia de amenazas y tecnologías de detección y respuesta. Herramientas como SIEM permiten recopilar y analizar registros provenientes de la infraestructura tecnológica, mientras que las soluciones EDR y XDR aportan capacidades para investigar y responder ante incidentes.

En paralelo, la inteligencia de amenazas puede proporcionar información contextual sobre los riesgos que enfrenta cada organización. La combinación de estas capacidades con IA permite automatizar parte del procesamiento sin desplazar el conocimiento especializado, que continúa siendo necesario para investigar amenazas complejas y tomar decisiones.

La tendencia apunta así hacia SOC en los que humanos y sistemas automatizados trabajan de manera complementaria. Para las empresas colombianas, la expectativa es que esa combinación permita detectar amenazas con mayor rapidez y precisión, responder antes a los incidentes y utilizar de manera más eficiente los recursos especializados.

Preguntas frecuentes

¿Qué porcentaje de las organizaciones colombianas espera mejorar la detección de amenazas con IA?

El 49% espera fortalecer la detección mediante el análisis automatizado de datos.

¿Para qué otras tareas de ciberseguridad esperan utilizar IA las empresas colombianas?

El 47% espera reducir tareas rutinarias, el 43% automatizar escenarios de respuesta ante incidentes y el 37% disminuir falsos positivos para aumentar la precisión.

¿Cómo puede ayudar la inteligencia artificial a un SOC?

Puede automatizar el análisis de grandes volúmenes de información, correlacionar eventos, aportar contexto y ejecutar procedimientos definidos, permitiendo que los especialistas concentren su trabajo en incidentes y análisis de mayor complejidad.

Publicaciones Relacionadas

Scroll to Top