Logicalis ha publicado su informe «Closing the Security Maturity Gap», que pone de manifiesto la creciente distancia entre la aspiración en materia de ciberseguridad y la preparación operativa real de muchas organizaciones. Esta brecha se amplía en un contexto donde los cibataques se vuelven más sofisticados y habilitados por inteligencia artificial (IA), mientras que la expansión de los entornos digitales dificulta una supervisión integral y continua.
A pesar del aumento de la inversión en capacidades de ciberseguridad, el documento revela que el 64% de las organizaciones no dispone de unas operaciones de seguridad maduras que funcionen las 24 horas del día, los siete días de la semana. Además, un 74% de los encuestados no emplea de manera extensa la automatización en seguridad, lo que las deja expuestas frente a amenazas cada vez más rápidas y complejas.
El análisis se basa en 357 respuestas de profesionales de TI y seguridad de Europa, Oriente Medio, África y Asia-Pacífico. La investigación evalúa la madurez en varias áreas clave: responsabilidad en seguridad, capacidad de respuesta 24/7, visibilidad, detección, preparación ante incidentes y acceso a expertos externos. A partir de estos datos, se identifican las prácticas que pueden ayudar a cerrar la brecha de madurez.
Una brecha persistente entre inversión y operatividad
Aunque muchas compañías dedican recursos a la ciberseguridad, el informe destaca que un 39% logra gestionar bien la seguridad en la operación cotidiana, pero se ve rebasado por las amenazas emergentes. En concreto, el 64% no alcanza una madurez plena en operaciones de seguridad continuas y permanentes.
La aceleración tanto de ataques como de defensas, impulsada por IA, reduce drásticamente el tiempo entre la detección de una vulnerabilidad y su explotación. Por ello, la madurez en seguridad se mide cada vez más por la capacidad de integrar personas, procesos y tecnología en un modelo operativo resiliente capaz de detectar, responder y recuperarse de amenazas a velocidad máquina.
Un dato especialmente preocupante es que el 63% de las organizaciones no está completamente preparado para hacer frente a ataques de ransomware. Esto subraya el considerable trabajo pendiente para consolidar la ciberresiliencia corporativa. A su vez, refleja la creciente demanda de servicios externos especializados.
No en vano, un 87% de los encuestados considera que los servicios gestionados de Seguridad Operativa (SOC) y los servicios gestionados de detección y respuesta extendida (MXDR) tienen un papel positivo o potencialmente positivo. Estos servicios ofrecen habilidades especializadas, cobertura continua, inteligencia avanzada de amenazas y respuestas más rápidas.
De hecho, las empresas empiezan a ver a sus socios en seguridad gestionada como una extensión estratégica de sus equipos internos, facilitando una evolución más ágil hacia la madurez mientras mantienen visibilidad y control.
La clave: sincronizar personas, procesos y tecnología
Roger Loh, responsable de Soluciones y Transformación Digital en Logicalis Singapur, destacó que «la ciberseguridad va mucho más allá de desplegar más herramientas. Ante el aumento de ataques y defensas potenciados por IA, los líderes de seguridad deben construir operaciones adaptativas que combinen talento cualificado, automatización inteligente y una respuesta continua».
Por su parte, Artur Martins, CISO de Logicalis en Portugal, apuntó que las empresas que cierran la brecha de madurez no son necesariamente las que más dinero invierten, sino aquellas que logran coordinar personas, procesos y tecnología en un modelo operativo conjunto. Señaló que la resiliencia surge de la capacidad para anticipar, actuar, recuperarse y aprender, y que los servicios gestionados de seguridad son cada vez más un facilitador crítico en esta transformación.
Logicalis ofrecerá un webinar el 15 de octubre titulado «Lo que las organizaciones con seguridad madura hacen diferente: 5 lecciones de un SOC global», en el que se abordarán las mejores prácticas identificadas en el informe para cerrar esta brecha.
Un mercado en transición hacia la madurez
Los hallazgos describen un sector en pleno proceso de evolución, más que un panorama global marcado solo por la falta de inversión. Muchas organizaciones están implementando los componentes fundamentales de una defensa cibernética moderna, pero aún no han logrado integrarlos en un modelo operativo continuo, guiado por la inteligencia.
Implicaciones para las empresas
El informe advierte que lograr la madurez en seguridad no se limita a aumentar herramientas o la conciencia sobre ciberamenazas. Aunque algunas entidades ya han avanzado en funciones dedicadas y en el uso de inteligencia de amenazas en tiempo real, persiste una disparidad significativa entre la intención y la capacidad operativa. Muchas organizaciones carecen todavía de la capacidad para responder de forma continua y con responsabilidades claras que permitan mantenerse al ritmo de las amenazas en constante evolución.
Destaca también la necesidad de trascender la simple detección y avanzar hacia respuestas automatizadas, guiadas por inteligencia y sometidas a pruebas periódicas. Apenas un 40% cuenta con un plan de respuesta a incidentes que se ensaya regularmente, mientras que solo el 26% utiliza automatización avanzada para responder.
Las entidades maduras tratan su inventario de activos como una fuente dinámica de inteligencia, integran la inteligencia de amenazas en las operaciones diarias y aprovechan la automatización para convertir datos en acciones prioritarias. En especial, la resiliencia operativa frente a amenazas como el ransomware exige planes probados, copias de seguridad confiables y la capacidad de recuperarse y adaptarse con rapidez.
Finalmente, el informe invita a las organizaciones a considerar los servicios de seguridad gestionados no como una pérdida de control, sino como una extensión estratégica que mejora la capacidad de respuesta, acelera los tiempos y potencia una función de seguridad capaz de operar a velocidad máquina manteniendo supervisión humana.