97% de las empresas latinoamericanas prevé integrar IA en sus operaciones de ciberseguridad

Investigaciones de mercado confirman una demanda creciente de soluciones de IA para reducir tareas rutinarias y acelerar los tiempos de respuesta.

0
5
Imagen creada con Gemini IA.

El uso de la inteligencia artificial en los Centros de Operaciones de Seguridad, conocidos como SOC por sus siglas en inglés, está transformando la viabilidad técnica y económica de estas infraestructuras para las empresas tecnológicas. La integración de la automatización permite procesar un volumen superior de alertas de ciberseguridad, optimizar el tiempo de los analistas especializados y escalar la prestación de servicios sin que los costos de operación se incrementen en la misma proporción.

De acuerdo con un estudio presentado por la firma de ciberseguridad Kaspersky, el 97% de las empresas en América Latina planea incorporar herramientas de inteligencia artificial en sus operaciones de seguridad, principalmente dentro de sus SOC. Este interés responde a la necesidad de fortalecer las capacidades defensivas en la región. En el análisis del mercado latinoamericano, el 58% de las organizaciones encuestadas por la firma espera que la IA mejore la detección de amenazas mediante el procesamiento automatizado de datos, el 44% busca automatizar los escenarios de respuesta ante incidentes, el 43% apunta a la reducción de tareas rutinarias y el 40% proyecta disminuir los falsos positivos en el monitoreo diario.

Esta tendencia coincide con las proyecciones globales para el sector. Según datos de la consultora de tecnología Gartner, para el año 2025 las herramientas de detección y respuesta extendidas, combinadas con capacidades de automatización e IA, formarán parte de la arquitectura estándar de más del 70% de los centros de operaciones de seguridad a nivel global, en comparación con menos del 20% registrado a inicios de la década. Este cambio de paradigma busca hacer frente al déficit continuo de talento especializado en ciberseguridad, una problemática documentada por la asociación internacional ISC2 en sus informes anuales sobre la fuerza laboral del sector.

La implementación de estas soluciones en un SOC permite correlacionar eventos de distintas fuentes, enriquecer los datos de contexto y ejecutar procedimientos estandarizados de forma automática. De esta manera, el personal especializado puede enfocar sus labores en la investigación de incidentes complejos y en la evaluación de riesgos estratégicos, en lugar de dedicar recursos a la revisión manual de eventos repetitivos.

Adicionalmente, el monitoreo continuo mediante IA facilita la medición de indicadores de rendimiento dentro del SOC, tales como el tiempo medio de análisis de una alerta, el tiempo medio de respuesta y el tiempo de coordinación con las organizaciones atendidas. Respecto a este punto, Dwayne Porr, director de ventas enterprise para la región norte de Latinoamérica en Kaspersky, señala que la IA aporta la posibilidad de convertir el desempeño operativo en resultados visibles y medibles, lo que permite sostener una calidad constante en la atención de incidentes y fundamentar las decisiones de inversión con base en métricas trazables.

Para la construcción de un SOC con esquemas sostenibles de automatización, la industria recomienda estructurar una planificación clara desde las fases iniciales, incorporar soluciones de gestión de información y eventos de seguridad con enriquecimiento contextual de amenazas, y mantener actualizadas las fuentes de inteligencia para la detección oportuna de riesgos emergentes.

Fuente: Kaspersky

 

Custom Text
Artículo anteriorEl mercado de HSM se expande con Thales, Futurex y Utimaco en la cima
Artículo siguienteApple acusa a ex colaboradores de transferir información confidencial sobre nuevos dispositivos a OpenAI