
Bogotá, 02 de Septiembre del 2026.-El 65% de las organizaciones en Colombia señala la escasez de especialistas en ciberseguridad como la principal barrera para modernizar sus operaciones, según el estudio CISO Survey de Kaspersky, realizado entre líderes de ciberseguridad de la región. Esta falta de talento evidencia una brecha entre la intención de fortalecer la seguridad y la capacidad real de convertir las inversiones en resultados, especialmente en un contexto en el que las empresas buscan incorporar tecnologías más avanzadas.
De hecho, el 30% de las organizaciones en el país planea adoptar soluciones XDR en los próximos 12 meses y el 44% pretende aumentar las inversiones en herramientas de detección de amenazas. Sin embargo, otro 35% reporta falta de experiencia interna para implementar tecnologías, mientras que el 45% afirma que sus equipos de seguridad son demasiado pequeños para responder a las demandas actuales.
“El verdadero desafío no es incorporar más herramientas, sino asegurarse de que la organización tenga la capacidad para aprovecharlas. La ciberseguridad se está volviendo cada vez más especializada y, al mismo tiempo, los equipos deben responder a un volumen creciente de amenazas, alertas y decisiones críticas. Cuando esa presión recae sobre grupos pequeños o con brechas de conocimiento, la tecnología por sí sola no resuelve el problema. Las empresas necesitan pensar la modernización de su seguridad como una combinación de tecnología, talento y procesos, porque es esa integración la que finalmente determina qué tan rápido pueden detectar un ataque, entenderlo y contenerlo antes de que afecte al negocio”, asegura Claudio Martinelli, Director de Kaspersky para Américas.
El desafío de la falta de talento se suma a un contexto de amenazas cada vez más frecuentes y sofisticadas. El estudio muestra que el 78% de las empresas en Colombia observó un aumento en el volumen de ataques durante los últimos dos años, mientras que el 82% afirma que estos se han vuelto más sofisticados, incrementando la necesidad de monitoreo continuo, respuesta rápida y profesionales altamente especializados.
Según la investigación, las actividades que más tiempo consumen de los equipos de seguridad son el análisis de la causa raíz de los incidentes (44%) y la identificación de amenazas en tiempo real (44%). Con equipos reducidos que pasan gran parte de su tiempo investigando alertas y ejecutando tareas operativas, la capacitación, la planificación y la evolución de la arquitectura de seguridad de la organización pueden verse afectadas.
La investigación también muestra que muchos profesionales todavía tienen dudas sobre el papel de tecnologías como XDR, EDR y la inteligencia de amenazas, lo que indica que el desafío no se limita a la falta de profesionales, sino que también incluye la necesidad de fortalecer las capacidades técnicas de quienes ya forman parte de los equipos de seguridad.
Para Kaspersky, reducir esta brecha requiere una estrategia que combine el desarrollo de talento, la automatización y el acceso a especialistas.
“Cerrar la brecha de talento no significa únicamente contratar más especialistas, algo que además puede ser difícil en un mercado con tanta demanda. También implica desarrollar las capacidades de quienes ya forman parte de la organización, automatizar tareas que consumen tiempo y apoyarse en conocimiento externo cuando la operación lo requiera. El objetivo debe ser liberar a los equipos de actividades repetitivas para que puedan concentrarse en decisiones de mayor valor, como anticipar riesgos, investigar incidentes complejos y fortalecer la estrategia de seguridad. Las organizaciones que logren ese equilibrio estarán mejor preparadas para crecer sin que la complejidad de su entorno digital crezca más rápido que su capacidad para protegerlo”, finaliza Martinelli.
Entre las principales recomendaciones de Kaspersky se encuentran:
La buena noticia es que la necesidad de fortalecer el capital humano ya aparece entre los planes de las organizaciones colombianas. El estudio muestra que el 40% pretende invertir en capacitaciones específicas para profesionales de ciberseguridad durante los próximos 12 a 18 meses, prácticamente el mismo porcentaje de empresas que planea aumentar sus inversiones en herramientas de detección de amenazas (44%). Esto demuestra que el mercado comienza a reconocer que la evolución de la ciberseguridad depende tanto de la tecnología como de la capacidad de las personas para utilizarla de manera eficiente.
Para conocer más sobre la investigación de Kaspersky, accede a la página especial y descarga el informe CISO Survey 2025.
Para conocer más sobre cómo proteger la seguridad empresarial, visita nuestro blog.
Acerca de Kaspersky
Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con más de mil millones de dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda inteligencia sobre amenazas y experiencia en seguridad de Kaspersky se transforma constantemente en soluciones y servicios innovadores para proteger a individuos, empresas, infraestructuras críticas y gobiernos en todo el mundo. El completo portafolio de seguridad de la empresa incluye protección líder para la vida digital de dispositivos personales, productos y servicios de seguridad especializados para empresas, así como soluciones Cyber Immune para combatir amenazas digitales sofisticadas y en evolución. Ayudamos a millones de personas y a cerca de 200,000 clientes corporativos a proteger lo que más valoran. Más información en: www.kaspersky.com