Empresas colombianas aceleran sus SOC mientras el costo frena su implementación

Un SOC efectivo depende de tecnología, procesos y personas

Tecnología

NEGOCIOS. La ciberseguridad está ganando espacio en las prioridades empresariales de Colombia. El 53 % de las organizaciones del país que planea crear un Centro de Operaciones de Seguridad, conocido como SOC, espera tenerlo funcionando entre los próximos seis y doce meses. Sin embargo, el costo continúa siendo uno de los principales obstáculos para avanzar en su implementación.

Así lo revela una investigación global de Kaspersky realizada entre profesionales, gerentes y directivos de seguridad de TI de organizaciones que todavía no cuentan con un SOC, pero planean establecerlo. A escala mundial, las empresas proyectan invertir en promedio cerca de US$2 millones para poner en marcha estas estructuras especializadas.

En Colombia, el 31 % de las organizaciones consultadas identifica los altos costos de inversión entre las principales barreras. Además, el 38 % estima que la implementación podría tomar hasta dos años.

Cuánto cuesta implementar un SOC y por qué varía la inversión

Un Centro de Operaciones de Seguridad permite centralizar la vigilancia, detección y respuesta frente a incidentes y amenazas digitales. Su costo, sin embargo, puede variar considerablemente según el tamaño de la empresa, su infraestructura tecnológica, los riesgos que enfrenta y las funciones que decida operar internamente o externalizar.

A nivel global, el presupuesto promedio previsto se acerca a los US$2 millones. El 55 % de las organizaciones planea invertir menos de US$1 millón, mientras que el 24 % contempla destinar más de US$2,5 millones.

Las compañías de mayor tamaño suelen enfrentar infraestructuras más amplias y operaciones digitales más complejas. Algunas optan, por ello, por implementar inicialmente el SOC en sus activos y procesos más críticos y ampliar posteriormente su cobertura.

Costos, integración tecnológica y talento desafían la ciberseguridad empresarial

El dinero no es la única dificultad. En Colombia, el 26 % de las organizaciones señala como reto la gestión de soluciones de seguridad complejas y el 21 % reconoce dificultades para integrar diferentes sistemas y tecnologías.

Medir los resultados también representa un desafío. El 23 % afirma tener dificultades para evaluar la efectividad de un SOC. Para hacerlo pueden utilizarse indicadores financieros como el retorno sobre la inversión, así como métricas operativas entre ellas el tiempo medio de detección de una amenaza, conocido como MTTD, y el tiempo medio de respuesta o MTTR.

A ello se suma el componente humano. El 14 % de las empresas reconoce falta de experiencia entre su personal actual, mientras el 18 % señala dificultades para encontrar talento especializado en el mercado laboral.

“No existe una única fórmula para implementar un SOC: el presupuesto, los tiempos y los recursos necesarios pueden variar significativamente según la infraestructura y las necesidades de cada organización. Por eso, más que partir de una cifra determinada, es clave definir desde el inicio los objetivos, procesos y etapas del proyecto, considerando tanto la inversión inicial en tecnología como los costos operativos y de talento a largo plazo. Una planificación clara permite que la inversión responda realmente a las necesidades de seguridad de la organización”, asegura Daniela Álvarez de Lugo, Gerente General para NOLA en Kaspersky.

Cómo preparar un SOC más efectivo

La investigación plantea que construir un SOC no consiste únicamente en adquirir herramientas tecnológicas. Las organizaciones necesitan definir previamente qué activos protegerán, cuáles riesgos pretenden reducir y qué indicadores utilizarán para medir los resultados.

Le recomendamos: Ciberseguridad en la era de la IA: ¿Las empresas están preparadas para las nuevas amenazas?   

Kaspersky aconseja establecer objetivos y prioridades desde el comienzo, centralizar las capacidades de detección y respuesta, medir tiempos de reacción e incidentes contenidos y complementar las capacidades internas con servicios especializados cuando no exista suficiente talento dentro de la organización.

La integración entre tecnología, procesos y profesionales será determinante para que la información obtenida por las herramientas de seguridad pueda convertirse en decisiones y respuestas oportunas frente a los riesgos digitales.

La ciberseguridad empresarial ya no depende solamente de contar con más tecnología. ¿Están las organizaciones preparadas para convertir inversión, talento y datos en una verdadera capacidad de respuesta? Comparta este artículo ➡️ y amplíe la conversación sobre los desafíos que enfrentan las empresas colombianas.

#Ciberseguridad #TransformaciónDigital 

La encuesta fue realizada por el centro interno de investigación de mercados de Kaspersky y contó con la participación de profesionales sénior, gerentes y directores de seguridad de TI de organizaciones con 500 o más empleados. La investigación se concentró en organizaciones que todavía no cuentan con un SOC, pero planean establecer uno en el futuro cercano. Los participantes provienen de 16 países: Alemania, España, Italia, Brasil, México, Colombia, Singapur, Vietnam, China, India, Indonesia, Arabia Saudita, Turquía, Egipto, Emiratos Árabes Unidos y Rusia.

____________________________________

Foto de apoyo creada por DC Studio en Magnific