29% de las organizaciones en Chile flaquean para modernizar su ciberseguridad por falta de especialistas
Aunque existen planes para ampliar las inversiones en tecnologías como XDR, las organizaciones enfrentan dificultades para encontrar profesionales calificados capaces de operarlas, alerta Kaspersky. | Créditos: Kaspersky

29% de las organizaciones en Chile flaquean para modernizar su ciberseguridad por falta de especialistas

El 29% de las organizaciones en Chile señala la escasez de especialistas en ciberseguridad como la principal barrera para modernizar sus operaciones, según el estudio CISO Survey de Kaspersky, realizado entre líderes de ciberseguridad de la región.

Kaspersky: El celular ya desplazó al computador, pero la seguridad digital no mejora
Una encuesta global de Kaspersky revela que casi tres de cada cinco personas ya utilizan el smartphone como su principal dispositivo para conectarse a Internet. Aunque estos equipos concentran información personal y financiera, los hábitos de seguridad no avanzan al mismo ritmo.

Esta falta de talento evidencia una brecha entre la intención de fortalecer la seguridad y la capacidad real de convertir las inversiones en resultados, especialmente en un contexto en el que las empresas buscan incorporar tecnologías más avanzadas.

De hecho, el 28% de las organizaciones en Chile planea adoptar soluciones XDR en los próximos 12 meses y el 36% pretende aumentar las inversiones en herramientas de detección de amenazas. Sin embargo, otro 57% reporta falta de experiencia interna para implementar tecnologías, mientras que el 36% afirma que sus equipos de seguridad son demasiado pequeños para responder a las demandas actuales.

IA: La clave de la eficiencia en los Centros de Operaciones de Seguridad
La automatización permite procesar un mayor volumen de alertas, aprovechar mejor el talento especializado y escalar los servicios de ciberseguridad sin que los costos operativos aumenten al mismo ritmo.

Claudio Martinelli, Director de Kaspersky para Américas, explica que:

“El verdadero desafío no es incorporar más herramientas, sino asegurarse de que la organización tenga la capacidad para aprovecharlas. La ciberseguridad se está volviendo cada vez más especializada y, al mismo tiempo, los equipos deben responder a un volumen creciente de amenazas, alertas y decisiones críticas".
“Ley Neme”: Kaspersky ofrece una guía para evitar estafas por SMS
En Chile diariamente se registran más de 100 mil detecciones de mensajes fraudulentos que buscan robar la información personal o financiera de los usuarios
"Cuando esa presión recae sobre grupos pequeños o con brechas de conocimiento, la tecnología por sí sola no resuelve el problema. Las empresas necesitan pensar la modernización de su seguridad como una combinación de tecnología, talento y procesos, porque es esa integración la que finalmente determina qué tan rápido pueden detectar un ataque, entenderlo y contenerlo antes de que afecte al negocio”.

El desafío de la falta de talento se suma a un contexto de amenazas cada vez más frecuentes y sofisticadas. El estudio muestra que el 70% de las empresas en Chile observó un aumento en el volumen de ataques durante los últimos dos años, mientras que el 78% afirma que estos se han vuelto más sofisticados, incrementando la necesidad de monitoreo continuo, respuesta rápida y profesionales altamente especializados.

Kaspersky: Nueva campaña de ciberataques masivos afecta a organizaciones de América Latina
Los atacantes utilizan un malware llamado SharkLoader para infiltrarse de manera sigilosa en organismos gubernamentales, entidades diplomáticas, empresas de desarrollo de software y otras organizaciones. Colombia se encuentra entre los países afectados por este malware.

Según la investigación, las actividades que más tiempo consumen de los equipos de seguridad son el análisis de la causa raíz de los incidentes (38%) y la identificación de amenazas en tiempo real (36%). Con equipos reducidos que pasan gran parte de su tiempo investigando alertas y ejecutando tareas operativas, la capacitación, la planificación y la evolución de la arquitectura de seguridad de la organización pueden verse afectadas.

La investigación también muestra que muchos profesionales todavía tienen dudas sobre el papel de tecnologías como XDR, EDR y la inteligencia de amenazas, lo que indica que el desafío no se limita a la falta de profesionales, sino que también incluye la necesidad de fortalecer las capacidades técnicas de quienes ya forman parte de los equipos de seguridad.

Para Kaspersky, reducir esta brecha requiere una estrategia que combine el desarrollo de talento, la automatización y el acceso a especialistas, explica Martinelli:

“Cerrar la brecha de talento no significa únicamente contratar más especialistas, algo que además puede ser difícil en un mercado con tanta demanda. También implica desarrollar las capacidades de quienes ya forman parte de la organización, automatizar tareas que consumen tiempo y apoyarse en conocimiento externo cuando la operación lo requiera".
Kaspersky revela nueva técnica para obtener acceso no autorizado a cuentas corporativas de Gmail
El ataque, atribuido al grupo APT ToddyCat, aprovecha sesiones activas en navegadores basados en Chromium para solicitar permisos sobre correos, almacenamiento en la nube y contactos empresariales.
"El objetivo debe ser liberar a los equipos de actividades repetitivas para que puedan concentrarse en decisiones de mayor valor, como anticipar riesgos, investigar incidentes complejos y fortalecer la estrategia de seguridad. Las organizaciones que logren ese equilibrio estarán mejor preparadas para crecer sin que la complejidad de su entorno digital crezca más rápido que su capacidad para protegerlo”.

Entre las principales recomendaciones de Kaspersky se encuentran:

  • Invertir en capacitación técnica y certificaciones especializadas. Fortalecer las habilidades de los equipos internos permite reducir la dependencia de perfiles difíciles de encontrar en el mercado y preparar mejor a los profesionales para responder a amenazas cada vez más complejas. Programas como Kaspersky Expert Training pueden ayudar a desarrollar conocimientos prácticos en áreas como análisis de incidentes, detección de amenazas y respuesta ante ataques. 
  • Automatizar las tareas repetitivas que consumen tiempo de los analistas. Tecnologías como XDR y SOAR pueden encargarse de procesos como correlacionar alertas, recopilar información de distintas fuentes o ejecutar determinadas acciones de respuesta. Esto ayuda a reducir la carga operativa y permite que los especialistas dediquen más tiempo a investigar incidentes complejos, priorizar riesgos y tomar decisiones que requieren criterio humano.
Kaspersky: Phishing y documentos maliciosos ponen a América Latina como la segunda región más expuesta a ciberamenazas industriales
El reporte advierte que los ataques buscan obtener credenciales y abrir paso hacia entornos OT, con biometría, automatización de edificios y construcción entre los sectores más impactados.
  • Apoyarse en especialistas externos cuando el equipo interno no pueda cubrir toda la operación. Los proveedores de servicios de seguridad administrados (MSSP) y los servicios de detección y respuesta gestionada, como MDR o MXDR, pueden complementar las capacidades internas con monitoreo, análisis y respuesta especializada. Este modelo permite ampliar la capacidad de protección sin necesidad de aumentar inmediatamente el tamaño del equipo y, al mismo tiempo, ganar tiempo para desarrollar nuevas competencias dentro de la organización.
Claudio Martinelli, Director de Kaspersky para Américas. | Créditos: Kaspersky

La buena noticia es que la necesidad de fortalecer el capital humano ya aparece entre los planes de las organizaciones chilenas. El estudio muestra que el 40% pretende invertir en capacitaciones específicas para profesionales de ciberseguridad durante los próximos 12 a 18 meses, prácticamente el mismo porcentaje de empresas que planea aumentar sus inversiones en herramientas de detección de amenazas (36%).

Esto demuestra que el mercado comienza a reconocer que la evolución de la ciberseguridad depende tanto de la tecnología como de la capacidad de las personas para utilizarla de manera eficiente.

Para conocer más sobre la investigación de Kaspersky, accede a la página especial y descarga el informe CISO Survey 2025.

Francisco Carrasco M.

Francisco Carrasco, editor general y periodista azul especializado en TI con más de 24 años en el mercado local e internacional, quien trabajo por 15 años con la destacada editorial IDG International.