
En este artículo (4)
Análisis de la brecha cibernética en Oriente Medio: la confianza cero supera a la IA
Puntos Clave
- Trate la brecha de 300.000 trabajadores como una restricción de arquitectura, no como un retraso temporal en la contratación.
- Use la IA para reducir el trabajo repetitivo, pero no la convierta en el plan de dotación de personal.
- Priorice la prevención, la confianza cero, la capacitación y la planificación de la recuperación antes de comprar más ruido de alertas.
La lección para los líderes de seguridad es no esperar a tener más analistas, sino crear sistemas que generen menos trabajo evitable.
La lección para los líderes de seguridad no es esperar a tener más analistas, sino crear sistemas que generen menos trabajo evitable.
La estrategia de seguridad tiene un problema de talento, y el cartel de “se busca ayuda” ya es lo bastante grande como para considerarse infraestructura. Computer Weekly informa que la escasez de personal de ciberseguridad en Oriente Medio ha llegado a 300.000, lo cual no es un error de redondeo: es una limitación de diseño con acreditación colgada al cuello. La respuesta tentadora en la sala de juntas es que la IA entrará con capa y cerrará la brecha. La respuesta más útil es menos teatral: construir entornos donde menos problemas evitables lleguen a los humanos en primer lugar.
Qué ocurrió, según Computer Weekly
Computer Weekly, en el informe de Andrea Benito publicado el 06 jul 2026 a las 11:59, dice que se está instando a los líderes de seguridad en Oriente Medio a priorizar la prevención y las arquitecturas de confianza cero a medida que los ataques se aceleran y las organizaciones amplían sus huellas digitales. El informe plantea el problema con claridad: las expectativas de que la IA cierre la creciente brecha de habilidades de la región no deberían ser la estrategia principal. Esa es la parte que merece pegarse encima de la cafetera del SOC, idealmente cerca de la máquina que también ha presentado tres tickets sospechosos esta semana.
Este es un desglose de brecha sin la brecha, que es el tipo más barato si puedes conseguirlo. El activo expuesto no es una base de datos esta vez, sino la atención: tiempo de analistas, tiempo de ingeniería, tiempo de formación y paciencia ejecutiva. Cuando la atención se vuelve escasa, las herramientas de seguridad que generan más trabajo del que eliminan pasan a formar parte de la superficie del incidente. Cada alerta que necesita un mago es una pequeña deuda de personal con una pantalla de inicio de sesión.
Causa raíz, según Fortinet y Computer Weekly El informe 2026 Cybersecurity
Skills Gap Global Research Report de Fortinet dice que sus hallazgos se basan en respuestas de 2.750 responsables de decisiones de TI y ciberseguridad, con una investigación realizada por Sapio Research en diciembre de 2025 en 32 ubicaciones. La propia estructura del informe capta la tensión: las organizaciones se están apoyando mucho en la IA, mientras que la brecha de habilidades de ciberseguridad está creciendo con la IA. En lenguaje humano normal, la IA puede ayudar a los equipos a clasificar, resumir y automatizar, pero no elimina la necesidad de personas que sepan cómo se ve un buen resultado. El punto de Computer Weekly sobre la prevención encaja con esas cuentas de personal. Si una organización no puede contratar suficientes defensores cualificados, no debería diseñar un modelo de seguridad que suponga una revisión experta interminable. Prevención primero no significa solo prevención, porque por ese camino se llega a la negación con paneles de control. Significa que la arquitectura debería reducir la exposición evitable antes de que la cola de alertas se convierta en una bandeja de entrada embrujada.
Impacto, según CSIS y MIT Sloan Management Review Middle East
CSIS describió la brecha de personal de ciberseguridad como un desafío persistente ya en su informe del 29 de enero de 2019, señalando que las organizaciones tienen dificultades para contratar profesionales cualificados a medida que las amenazas se vuelven más sofisticadas. La cifra de Oriente Medio de Computer Weekly muestra cómo ese problema de larga duración ahora da forma a la estrategia regional, no solo a los calendarios de contratación. Los actores de amenazas no necesitan desarrollo de personaje aquí; están muy motivados por la trilogía clásica de dinero, acceso y oportunidad. MIT Sloan Management Review Middle East añade la corrección necesaria: la ciberseguridad ya no trata solo de prevención, también trata de recuperación. Su artículo sostiene que las inversiones más importantes pueden ser las que reducen el coste del fallo, no solo las que refuerzan el perímetro. Eso importa porque la prevención reduce el número de incendios, mientras que la recuperación determina si el edificio se convierte en un titular, una factura legal o simplemente un mal martes. El informe 2025 Cybersecurity Skills Gap Global Research Report de Fortinet, basado en 1.850 responsables de decisiones de TI y ciberseguridad encuestados por Sapio Research en febrero de 2025, también señala la formación como una palanca práctica. El informe dice que la falta de concienciación y formación en ciberseguridad sigue siendo la principal causa de brechas, y que las organizaciones quieren personal de ciberseguridad con certificaciones. Traducción: contratar importa, pero también importa hacer que las personas que ya están dentro de la empresa tengan menos probabilidades de entregar las llaves a los actores de amenazas con una respuesta educada por correo electrónico.
Qué significa realmente para ti, según Computer Weekly y Fortinet
Para los líderes de seguridad, el informe de Computer Weekly debería llevar las revisiones de arquitectura a la conversación sobre personal. Pregunta qué controles evitan trabajo, cuáles solo informan de trabajo y cuáles requieren a un especialista cada vez que parpadean. Si una herramienta solo funciona cuando un experto escaso la cuida como niñera, eso no es automatización: es una mascota muy cara. Para quienes construyen, la lección es la simplicidad operativa. Haz que los valores predeterminados seguros sean más fáciles de mantener que las excepciones, reduce las consolas duplicadas y diseña flujos de trabajo que un equipo cansado pueda ejecutar correctamente al final de un turno largo. Para las juntas directivas, la lección del informe de Fortinet de 2026 es que apoyarse en la IA debería venir acompañado de inversión en personas, procesos y responsabilidad, no de la fantasía de que el software reemplaza silenciosamente la competencia institucional. Lo siguiente que hay que observar es si los presupuestos regionales pasan de comprar más generadores de alertas a comprar menos problemas. La prevención, la arquitectura de confianza cero, la formación y la planificación de la recuperación no son glamurosas, que es precisamente cómo sabes que quizá funcionen de verdad. Internet seguirá intentando desmoronarse; la jugada inteligente es dejar de pedir a equipos con poco personal que atrapen cada ladrillo con las manos.