La brecha de habilidades en ciberseguridad ya no se trata solamente de cubrir posiciones. Ahora, el riesgo está en cómo las organizaciones pueden defenderse en contra un panorama de amenazas cada vez más sofisticado e impulsado por inteligencia artificial (IA). El último reporte de Fortinet sobre la brecha de habilidades de 2026 revela datos que realzan lo crítico de este reto: 71% de las organizaciones encuestadas aseguran que la brecha de habilidades representa un riesgo adicional para su empresa y 86% experimentó por lo meos una brecha en el último año. Respecto a las brechas, más de la mitad (56%) fueron atribuidas en parte a la falta de personal de seguridad de IT entrenado y con capacidades en ciberseguridad.
Estos
hallazgos refuerzan una realidad importante, que la brecha de habilidades en
ciberseguridad ha dejado de ser únicamente un reto de fuerza laboral, es ahora
un reto a nivel del negocio. Al tiempo que los cibercriminales utilizan la IA
para automatizar ataque e incrementar la velocidad y sofisticación de los
mismo, las organizaciones necesitan profesionales en ciberseguridad con la
capacidad para defenderse. Las organizaciones que invierten en lo último en
tecnología deben invertir también en las personas que la despliega, maneja y
defiende.
El problema
de puestos vacíos en ciberseguridad está directamente unido a la resiliencia de
un negocio. Sin profesionales de ciberseguridad con experiencia suficiente
dentro del staff, la resiliencia, continuidad de negocio y responsabilidad
ejecutiva de una organización pueden verse seriamente impactadas.
¿Por qué solo
la tecnología no es suficiente?
Mientras que
la gran mayoría de los encuestados continúa invirtiendo en IA, automatización y
plataformas de seguridad, estas tecnologías siguen dependiendo de individuos
capacitados. Estas herramientas avanzadas de IA deben ser vista como
multiplicadores de la fuerza, no como reemplazos del personal.
En términos
generales, los encuestados tienen altas expectativas para las soluciones de
ciberseguridad impulsadas por IA, pero reconocen que implementarlas viene con
su propia serie de retos. Mientras más productos de IA implemente una
organización, más empleados con capacidades avanzadas en esta tecnología serán
necesarios. Y esto nos lleva de vuelta a la escasez de habilidades.
Todas las
organizaciones necesitan extender el conocimiento en IA más allá de su equipo
de seguridad. El departamento de TI, los desarrolladores, y los líderes de
negocio deben tener conocimiento básico sobre el funcionamiento de los sistemas
de IA, el riesgo que conllevan y cómo limitar esos riesgos. Construir una
fuerza laboral capacitada permite a las organizaciones aprovechar los
beneficios de seguridad y productividad de las nuevas tecnologías, reduciendo
al mismo tiempo las consecuencias no previstas.
La
ciberresiliencia requiere resiliencia de la fuerza laboral
Las
organizaciones pueden abordar la brecha de habilidades al incrementar el
conocimiento y la experiencia de su fuerza laboral al ofrecerles aprendizaje
continuo, capacitación y actualización. Reforzar el conocimiento en
ciberseguridad de los colaboradores nunca está de más ya que los seres humanos
son la principal causa de ataques exitosos. Al tiempo que los cibercriminales
utilizan la IA para acelerar el robo de credenciales, el phishing, y la
ingeniería social, las organizaciones necesitan empleados que sepan reconocer y
responder a estos ataques de última generación.
Las
organizaciones ya no pueden permitirse pensar en las habilidades de
ciberseguridad como un problema de contrataciones únicamente. Construir
ciberresiliencia requiere inversión constante en la gente, la tecnología y el
conocimiento. Aquellas organizaciones que prioricen la adquisición de
profesionales experimentados en ciberseguridad hoy estarán mejor posicionadas
para defenderse de las amenazas de mañana.