APUNTE.COM.DO.- La brecha de habilidades en ciberseguridad ya no se trata solamente de cubrir posiciones. Ahora, el riesgo está en cómo las organizaciones pueden defenderse en contra un panorama de amenazas cada vez más sofisticado e impulsado por inteligencia artificial (IA). El último reporte de Fortinet sobre la brecha de habilidades de 2026 revela datos que realzan lo crítico de este reto: 71% de las organizaciones encuestadas aseguran que la brecha de habilidades representa un riesgo adicional para su empresa y 86% experimentó por lo meos una brecha en el último año. Respecto a las brechas, más de la mitad (56%) fueron atribuidas en parte a la falta de personal de seguridad de IT entrenado y con capacidades en ciberseguridad.
Estos hallazgos refuerzan una realidad importante, que la brecha de habilidades en ciberseguridad ha dejado de ser únicamente un reto de fuerza laboral, es ahora un reto a nivel del negocio. Al tiempo que los cibercriminales utilizan la IA para automatizar ataques e incrementar la velocidad y sofisticación de los mismos, las organizaciones necesitan profesionales en ciberseguridad con la capacidad para defenderse. Las organizaciones que invierten en lo último en tecnología deben invertir también en las personas que la despliegan, manejan y defienden.
El problema de puestos vacíos en ciberseguridad está directamente unido a la resiliencia de un negocio. Sin profesionales de ciberseguridad con experiencia suficiente dentro del staff, la resiliencia, continuidad de negocio y responsabilidad ejecutiva de una organización pueden verse seriamente impactadas.
¿Por qué solo la tecnología no es suficiente?
Mientras que la gran mayoría de los encuestados continúa invirtiendo en IA, automatización y plataformas de seguridad, estas tecnologías siguen dependiendo de individuos capacitados. Estas herramientas avanzadas de IA deben ser vistas como multiplicadores de la fuerza, no como reemplazos del personal.
En términos generales, los encuestados tienen altas expectativas para las soluciones de ciberseguridad impulsadas por IA, pero reconocen que implementarlas viene con su propia serie de retos. Mientras más productos de IA implemente una organización, más empleados con capacidades avanzadas en esta tecnología serán necesarios. Y esto nos lleva de vuelta a la escasez de habilidades.
Todas las organizaciones necesitan extender el conocimiento en IA más allá de su equipo de seguridad. El departamento de TI, los desarrolladores, y los líderes de negocio deben tener conocimiento básico sobre el funcionamiento de los sistemas de IA, el riesgo que conllevan y cómo limitar esos riesgos. Construir una fuerza laboral capacitada permite a las organizaciones aprovechar los beneficios de seguridad y productividad de las nuevas tecnologías, reduciendo al mismo tiempo las consecuencias no previstas.
La ciberresiliencia requiere resiliencia de la fuerza laboral
Las organizaciones pueden abordar la brecha de habilidades al incrementar el conocimiento y la experiencia de su fuerza laboral al ofrecerles aprendizaje continuo, capacitación y actualización. Reforzar el conocimiento en ciberseguridad de los colaboradores nunca está de más ya que los seres humanos son la principal causa de ataques exitosos. Al tiempo que los cibercriminales utilizan la IA para acelerar el robo de credenciales, el phishing, y la ingeniería social, las organizaciones necesitan empleados que sepan reconocer y responder a estos ataques de última generación.
Las organizaciones que están progresando más son aquellas que reconocen que la ciberseguridad no es solamente responsabilidad del equipo de seguridad. Una fuerza laboral capacitada, se está convirtiendo en una prioridad estratégica de negocio, lo cual requiere mayor colaboración entre líderes de seguridad, TI, recursos humanos y el liderazgo ejecutivo.
Las organizaciones ya no pueden permitirse pensar en las habilidades de ciberseguridad como un problema de contrataciones únicamente. Construir ciberresiliencia requiere inversión constante en la gente, la tecnología y el conocimiento. Aquellas organizaciones que prioricen la adquisición de profesionales experimentados en ciberseguridad hoy estarán mejor posicionadas para defenderse de las amenazas de mañana.