{"id":180522,"date":"2025-11-10T16:08:59","date_gmt":"2025-11-10T19:08:59","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/mx\/sin-categoria\/la-escasez-de-expertos-en-ciberseguridad-frena-la-defensa-digital-de-las-empresas-en-mexico\/"},"modified":"2025-11-10T16:08:59","modified_gmt":"2025-11-10T19:08:59","slug":"la-escasez-de-expertos-en-ciberseguridad-frena-la-defensa-digital-de-las-empresas-en-mexico","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/seguridad\/la-escasez-de-expertos-en-ciberseguridad-frena-la-defensa-digital-de-las-empresas-en-mexico\/","title":{"rendered":"La escasez de expertos en ciberseguridad frena la defensa digital de las empresas en M\u00e9xico"},"content":{"rendered":"<p class=\\\"p1\\\"><span class=\\\"s1\\\">L<\/span>as empresas enfrentan un enemigo silencioso pero creciente, la falta de profesionales en ciberseguridad. Esta escasez de talento no es un tema menor se volvi\u00f3 un factor cr\u00edtico que amenaza la continuidad operativa, la reputaci\u00f3n corporativa y en \u00faltima instancia, el desarrollo econ\u00f3mico de las organizaciones en el pa\u00eds.<\/p>\n<p class=\\\"p1\\\">A nivel global, la firma ISC2 estimaba en 2024 que la fuerza laboral de ciberseguridad alcanzaba los 5.5 millones de profesionales, pero el crecimiento ya limitado se estanc\u00f3. Al mismo tiempo, la brecha global entre profesionales disponibles y los necesarios ronda los 4.8 millones de vacantes, de las cuales cerca de 328 397 corresponden a Am\u00e9rica Latina y, en el caso de M\u00e9xico, se calcula que el d\u00e9ficit es de alrededor de 25 mil especialistas.<\/p>\n<p class=\\\"p1\\\">Ese desajuste entre oferta y demanda \u201cest\u00e1 afectando directamente a las organizaciones, que enfrentan mayores riesgos de sufrir incidentes, brechas de datos y ataques dirigidos\u201d, advierte Armando Tirado, l\u00edder t\u00e9cnico en la firma internacional especializada en ciberseguridad A3Sec.<\/p>\n<p class=\\\"p1\\\">El panorama en M\u00e9xico apunta con crudeza hacia los retos operativos que ello genera. De acuerdo con diversos estudios de mercado, mientras el valor del mercado mexicano de ciberseguridad se proyecta con un crecimiento anual compuesto del 8.11 % entre 2023 y 2028, alcanzando un volumen de aproximadamente US$3.19 mil millones para 2028, al mismo tiempo se estima que el pa\u00eds requiere unos 260 000 trabajadores especializados en el sector. En otro estudio m\u00e1s enfocado en la oferta de talento, se menciona una cifra de hasta 60 mil posiciones sin cubrir, lo que implica que muchas empresas operan sin el respaldo humano adecuado.<\/p>\n<p class=\\\"p1\\\">Tirado relata que, en su experiencia, <i>\u201cla escasez de profesionales con habilidades clave en ciberseguridad impacta en el sector\u201d y a\u00f1ade que \u201cla detecci\u00f3n y respuesta ante incidentes se ralentiza y adem\u00e1s incrementa los costos y dificulta la implantaci\u00f3n de estrategias de seguridad efectivas\u201d<\/i>.<\/p>\n<p class=\\\"p1\\\">En efecto, el desbalance entre lo que las organizaciones requieren \u2014habilidades especializadas en redes, en seguridad de la nube, en respuesta ante incidentes\u2014 y lo que el mercado laboral ofrece, cada vez es m\u00e1s amplio. Seg\u00fan ISC2, el 90 % de las organizaciones presentan carencias de habilidades en sus equipos de seguridad; en Latinoam\u00e9rica, ese desfase se ejemplifica con que un 63 % de las empresas tienen mayor dificultad para encontrar candidatos con experiencia en ingenier\u00eda de redes y seguridad, y un 92 % favorecen candidatos con certificaciones.<\/p>\n<h2><span style=\\\"color: #333399\\\">\u00bfC\u00f3mo afecta a M\u00e9xico?<\/span><\/h2>\n<p class=\\\"p1\\\">Para un pa\u00eds como M\u00e9xico, en el que la digitalizaci\u00f3n de la industria, los servicios y la manufactura se acelera, esta escasez se traduce en vulnerabilidades concretas. Desde la firma de consultor\u00eda hasta la empresa manufacturera global que utiliza esquemas de near-shoring, la exigencia de contar con defensas robustas es cada vez mayor. El reto no es solo tecnol\u00f3gico, sino tambi\u00e9n humano: muchas organizaciones carecen del personal entrenado para anticipar, detectar y mitigar amenazas.<\/p>\n<p class=\\\"p1\\\">En palabras de Tirado: \u201cLas empresas necesitan fortalecer a sus equipos internos invirtiendo en capacitaci\u00f3n y el desarrollo de habilidades t\u00e9cnicas; y al mismo tiempo apoyarse con servicios de automatizaci\u00f3n que permitan cubrir las brechas en capital humano, el cual es insustituible\u201d.<\/p>\n<p class=\\\"p1\\\">El impacto para las empresas puede observarse en diversos frentes. En primer lugar, la mayor vulnerabilidad y exposici\u00f3n al delito digital: sin suficiente personal calificado, las organizaciones son m\u00e1s susceptibles a sufrir ciberataques. En segundo lugar, los retrasos en detecci\u00f3n y mitigaci\u00f3n: cuando los equipos no est\u00e1n debidamente preparados, pueden mostrarse deficiencias para detectar a tiempo una brecha de seguridad y contenerla, lo que conlleva que los da\u00f1os escalen.<\/p>\n<p class=\\\"p1\\\">En tercer lugar, el aumento de los costos por incidencias: las empresas con mayor escasez de especialistas experimentan mayores costos por brechas de seguridad, tanto directos (p\u00e9rdida de datos, robo de propiedad intelectual) como indirectos (da\u00f1os reputacionales, p\u00e9rdida de clientes). Tambi\u00e9n se observan impactos operativos y financieros: retrasos en la implementaci\u00f3n de proyectos de seguridad, exposici\u00f3n prolongada, complicaciones para cumplir regulaciones. Finalmente, el agotamiento del personal existente, que ante cargas de trabajo elevadas y pocas oportunidades de relevo, tiende a rotar o perder eficacia.<\/p>\n<p class=\\\"p1\\\">El contexto del mercado laboral refuerza esta tendencia: en M\u00e9xico, la demanda de especialistas en tecnolog\u00eda y ciberseguridad creci\u00f3 un 35 % en 2024, seg\u00fan la Asociaci\u00f3n Mexicana de Empresas de Capital Humano (AMECH), que indic\u00f3 que <i>\u201cpor el avance de la tecnolog\u00eda y la digitalizaci\u00f3n de empresas mexicanas, se han abierto nuevas posibilidades\u2026 pero tambi\u00e9n mayores riesgos de ciberataques que ponen en riesgo la integridad de operaciones y datos personales\u201d.<\/i><span class=\\\"Apple-converted-space\\\">\u00a0 <\/span>Al mismo tiempo, la participaci\u00f3n femenina en el sector no alcanza el umbral deseable: apenas el 17 % de profesionales en ciberseguridad en M\u00e9xico son mujeres, lo que evidencia una doble brecha \u2014tanto de talento como de diversidad\u2014 que limita a\u00fan m\u00e1s el abanico de opciones de reclutamiento.<\/p>\n<p class=\\\"p1\\\">Para mitigar esta problem\u00e1tica, las empresas mexicanas tienen ante s\u00ed varias rutas de acci\u00f3n. Impulsar programas de formaci\u00f3n continua y especializaci\u00f3n t\u00e9cnica, tanto internos como en colaboraci\u00f3n con instituciones educativas, se vuelve una prioridad. Asimismo, la colaboraci\u00f3n p\u00fablico-privada para desarrollar esquemas de certificaci\u00f3n, comunidades de pr\u00e1ctica y atracci\u00f3n de talento resulta clave. Tambi\u00e9n la adopci\u00f3n de servicios gestionados de seguridad (MDR\/SOC aaS) permite a las organizaciones reforzar su postura de defensa para compensar la falta de personal interno. En este sentido, Tirado enfatiza: \u201cLa clave est\u00e1 en combinar tecnolog\u00eda, inteligencia y talento para mantener la seguridad en un entorno digital cada vez m\u00e1s vulnerable\u201d.<\/p>\n<p class=\\\"p1\\\">Sin embargo, quiz\u00e1 el aspecto m\u00e1s urgente es la concientizaci\u00f3n corporativa de que la ciberseguridad es, ya, un elemento estrat\u00e9gico de negocio y no solo un costo operativo. No invertir en fortalecer los equipos internos de ciberseguridad, advierte el ejecutivo, implica \u201cel riesgo de perder competitividad y reputaci\u00f3n\u201d. En un entorno econ\u00f3mico de M\u00e9xico donde la transformaci\u00f3n digital avanza \u2014y donde el pa\u00eds busca consolidarse como centro de near-shoring en Am\u00e9rica Latina\u2014 el d\u00e9ficit de especialistas no solo afecta a empresas aisladas, sino al ecosistema empresarial en su conjunto.<\/p>\n<p class=\\\"p1\\\">Como se\u00f1ala Tirado, fortalecer los equipos internos de ciberseguridad y apoyarse en automatizaci\u00f3n y talento externo es vital: \u201c<i>Lo importante es tomar todas las consideraciones posibles\u2026<\/i>\u201d. En definitiva, en la batalla contra las amenazas digitales, el capital humano se perfila como el activo m\u00e1s estrat\u00e9gico.<\/p>\n<h3><span style=\\\"color: #333399\\\">Lee m\u00e1s:\u00a0<\/span><\/h3>\n<ul>\n<li class=\\\"post-title entry-title\\\"><a href=\\\"https:\/\/www.itsitio.com\/mx\/inteligencia-artificial\/mexico-lidera-en-biotecnologia-con-una-inteligencia-artificial-que-imita-el-sistema-inmune-de-los-tiburones\/\\\">M\u00e9xico lidera en biotecnolog\u00eda con una inteligencia artificial que imita el sistema inmune de los tiburones<\/a><\/li>\n<li class=\\\"post-title entry-title\\\"><a href=\\\"https:\/\/www.itsitio.com\/mx\/eventos\/el-canal-it-frente-al-desafio-de-la-inteligencia-artificial-claves-desde-xchange-latam-2025\/\\\">El canal IT frente al desaf\u00edo de la inteligencia artificial: claves desde XChange Latam 2025<\/a><\/li>\n<li class=\\\"post-title entry-title\\\"><a href=\\\"https:\/\/www.itsitio.com\/mx\/inteligencia-artificial\/xchange-latam-2025-la-inteligencia-artificial-y-la-nube-hibrida-impulsan-nuevas-oportunidades-para-el-canal-it-en-mexico\/\\\">XChange Latam 2025: La inteligencia artificial y la nube h\u00edbrida impulsan nuevas oportunidades para el canal IT en M\u00e9xico<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Las empresas enfrentan un enemigo silencioso pero creciente, la falta de profesionales en ciberseguridad. Esta escasez de talento no es un tema menor se volvi&oacute; un factor cr&iacute;tico que amenaza la continuidad operativa, la reputaci&oacute;n corporativa y en &uacute;ltima instancia, el desarrollo econ&oacute;mico de las organizaciones en el pa&iacute;s. A nivel global, la firma ISC2 estimaba en 2024 que la fuerza laboral de ciberseguridad alcanzaba los 5.5 millones de profesionales, pero el crecimiento ya limitado se estanc&oacute;. Al mismo tiempo, la brecha global entre profesionales disponibles y los necesarios ronda los 4.8 millones de vacantes, de las cuales cerca de 328 397 corresponden a Am&eacute;rica Latina y, en el caso de M&eacute;xico, se calcula que el d&eacute;ficit es de alrededor de 25 mil especialistas. Ese desajuste entre oferta y demanda &ldquo;est&aacute; afectando directamente a las organizaciones, que enfrentan mayores riesgos de sufrir incidentes, brechas de datos y ataques dirigidos&rdquo;, advierte Armando Tirado, l&iacute;der t&eacute;cnico en la firma internacional especializada en ciberseguridad A3Sec. El panorama en M&eacute;xico apunta con crudeza hacia los retos operativos que ello genera. De acuerdo con diversos estudios de mercado, mientras el valor del mercado mexicano de ciberseguridad se proyecta con un crecimiento anual compuesto del 8.11 % entre 2023 y 2028, alcanzando un volumen de aproximadamente US$3.19 mil millones para 2028, al mismo tiempo se estima que el pa&iacute;s requiere unos 260 000 trabajadores especializados en el sector. En otro estudio m&aacute;s enfocado en la oferta de talento, se menciona una cifra de hasta 60 mil posiciones sin cubrir, lo que implica que muchas empresas operan sin el respaldo humano adecuado. Tirado relata que, en su experiencia, &ldquo;la escasez de profesionales con habilidades clave en ciberseguridad impacta en el sector&rdquo; y a&ntilde;ade que &ldquo;la detecci&oacute;n y respuesta ante incidentes se ralentiza y adem&aacute;s incrementa los costos y dificulta la implantaci&oacute;n de estrategias de seguridad efectivas&rdquo;. En efecto, el desbalance entre lo que las organizaciones requieren &mdash;habilidades especializadas en redes, en seguridad de la nube, en respuesta ante incidentes&mdash; y lo que el mercado laboral ofrece, cada vez es m&aacute;s amplio. Seg&uacute;n ISC2, el 90 % de las organizaciones presentan carencias de habilidades en sus equipos de seguridad; en Latinoam&eacute;rica, ese desfase se ejemplifica con que un 63 % de las empresas tienen mayor dificultad para encontrar candidatos con experiencia en ingenier&iacute;a de redes y seguridad, y un 92 % favorecen candidatos con certificaciones. &iquest;C&oacute;mo afecta a M&eacute;xico? Para un pa&iacute;s como M&eacute;xico, en el que la digitalizaci&oacute;n de la industria, los servicios y la manufactura se acelera, esta escasez se traduce en vulnerabilidades concretas. Desde la firma de consultor&iacute;a hasta la empresa manufacturera global que utiliza esquemas de near-shoring, la exigencia de contar con defensas robustas es cada vez mayor. El reto no es solo tecnol&oacute;gico, sino tambi&eacute;n humano: muchas organizaciones carecen del personal entrenado para anticipar, detectar y mitigar amenazas. En palabras de Tirado: &ldquo;Las empresas necesitan fortalecer a sus equipos internos invirtiendo en capacitaci&oacute;n y el desarrollo de habilidades t&eacute;cnicas; y al mismo tiempo apoyarse con servicios de automatizaci&oacute;n que permitan cubrir las brechas en capital humano, el cual es insustituible&rdquo;. El impacto para las empresas puede observarse en diversos frentes. En primer lugar, la mayor vulnerabilidad y exposici&oacute;n al delito digital: sin suficiente personal calificado, las organizaciones son m&aacute;s susceptibles a sufrir ciberataques. En segundo lugar, los retrasos en detecci&oacute;n y mitigaci&oacute;n: cuando los equipos no est&aacute;n debidamente preparados, pueden mostrarse deficiencias para detectar a tiempo una brecha de seguridad y contenerla, lo que conlleva que los da&ntilde;os escalen. En tercer lugar, el aumento de los costos por incidencias: las empresas con mayor escasez de especialistas experimentan mayores costos por brechas de seguridad, tanto directos (p&eacute;rdida de datos, robo de propiedad intelectual) como indirectos (da&ntilde;os reputacionales, p&eacute;rdida de clientes). Tambi&eacute;n se observan impactos operativos y financieros: retrasos en la implementaci&oacute;n de proyectos de seguridad, exposici&oacute;n prolongada, complicaciones para cumplir regulaciones. Finalmente, el agotamiento del personal existente, que ante cargas de trabajo elevadas y pocas oportunidades de relevo, tiende a rotar o perder eficacia. El contexto del mercado laboral refuerza esta tendencia: en M&eacute;xico, la demanda de especialistas en tecnolog&iacute;a y ciberseguridad creci&oacute; un 35 % en 2024, seg&uacute;n la Asociaci&oacute;n Mexicana de Empresas de Capital Humano (AMECH), que indic&oacute; que &ldquo;por el avance de la tecnolog&iacute;a y la digitalizaci&oacute;n de empresas mexicanas, se han abierto nuevas posibilidades&hellip; pero tambi&eacute;n mayores riesgos de ciberataques que ponen en riesgo la integridad de operaciones y datos personales&rdquo;.&nbsp; Al mismo tiempo, la participaci&oacute;n femenina en el sector no alcanza el umbral deseable: apenas el 17 % de profesionales en ciberseguridad en M&eacute;xico son mujeres, lo que evidencia una doble brecha &mdash;tanto de talento como de diversidad&mdash; que limita a&uacute;n m&aacute;s el abanico de opciones de reclutamiento. Para mitigar esta problem&aacute;tica, las empresas mexicanas tienen ante s&iacute; varias rutas de acci&oacute;n. Impulsar programas de formaci&oacute;n continua y especializaci&oacute;n t&eacute;cnica, tanto internos como en colaboraci&oacute;n con instituciones educativas, se vuelve una prioridad. Asimismo, la colaboraci&oacute;n p&uacute;blico-privada para desarrollar esquemas de certificaci&oacute;n, comunidades de pr&aacute;ctica y atracci&oacute;n de talento resulta clave. Tambi&eacute;n la adopci&oacute;n de servicios gestionados de seguridad (MDR\/SOC aaS) permite a las organizaciones reforzar su postura de defensa para compensar la falta de personal interno. En este sentido, Tirado enfatiza: &ldquo;La clave est&aacute; en combinar tecnolog&iacute;a, inteligencia y talento para mantener la seguridad en un entorno digital cada vez m&aacute;s vulnerable&rdquo;. Sin embargo, quiz&aacute; el aspecto m&aacute;s urgente es la concientizaci&oacute;n corporativa de que la ciberseguridad es, ya, un elemento estrat&eacute;gico de negocio y no solo un costo operativo. No invertir en fortalecer los equipos internos de ciberseguridad, advierte el ejecutivo, implica &ldquo;el riesgo de perder competitividad y reputaci&oacute;n&rdquo;. En un entorno econ&oacute;mico de M&eacute;xico donde la transformaci&oacute;n digital avanza &mdash;y donde el pa&iacute;s busca consolidarse como centro de near-shoring en Am&eacute;rica Latina&mdash; el d&eacute;ficit de especialistas no solo afecta a empresas aisladas, sino al ecosistema empresarial en su conjunto. Como se&ntilde;ala Tirado, fortalecer los equipos internos de ciberseguridad y apoyarse en automatizaci&oacute;n y talento externo es<\/p>\n","protected":false},"author":229,"featured_media":178257,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[22],"tags":[215],"class_list":["post-180522","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-a3sec"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/180522","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=180522"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/180522\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/178257"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=180522"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=180522"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=180522"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}