El sector empresarial enfrenta a diario modalidades de amenazas cada vez más sofisticadas, lo que genera un volumen creciente de datos y alertas de seguridad. Sin embargo, contar con más información no se traduce automáticamente en una reducción de los ataques si las organizaciones carecen de la capacidad analítica necesaria para procesarla.
Según los hallazgos del informe «ESET Security Report 2026», un 52,7% de las compañías en Latinoamérica identificó intentos de ciberataques en el último año, mientras que un 15,4% no puede confirmar si sufrió alguna brecha de seguridad. Estas cifras ponen de manifiesto uno de los principales desafíos actuales: recibir más alertas no necesariamente implica estar mejor protegidos. Sin la capacidad de analizarlas y priorizarlas, parte de esta información puede quedar sin traducirse en acciones concretas frente a las amenazas.
En el escenario regional, Chile ha avanzado en el establecimiento de marcos normativos para fortalecer la ciberseguridad. Según el National Cyber Security Index (NCSI), la nación se ubica en el puesto 25 entre los 50 países con mayor capacidad en ciberseguridad, en un contexto marcado por políticas públicas como la Ley Marco de Ciberseguridad y la creación de la Agencia Nacional de Ciberseguridad (ANCI). No obstante, el fortalecimiento del marco institucional plantea también nuevos desafíos para las organizaciones, que deben continuar desarrollando sus capacidades para prevenir, detectar y responder ante las amenazas cibernéticas.
Camilo Gutiérrez Amaya, Field CISO de ESET Latinoamérica, durante su reciente participación en Segurinfo Chile, destacó que la hiperconectividad y la automatización de los ciberataques plantean un desafío constante para las organizaciones. En este escenario, uno de los principales retos es lograr que el creciente volumen de alertas se traduzca en información útil para actuar frente a las amenazas. «Aunque las empresas son conscientes de los riesgos, desde técnicas de ingeniería social como el phishing hasta vulnerabilidades en la cadena de suministro, existe una barrera crítica; estas alertas terminan convirtiéndose en datos estáticos sin valor operativo».
El siguiente paso: convertir los datos en inteligencia de información
El desafío actual que enfrentan las organizaciones no es contar con más datos sobre las amenazas o indicadores de compromiso (IoC), sino interpretarlos para tomar decisiones estratégicas que permitan anticipar riesgos. En este escenario, la inteligencia de ciberamenazas (CTI) resulta clave para comprender quiénes están detrás de los ataques, cuáles son sus motivaciones y cómo operan. El análisis sistemático de esta información permite identificar patrones, priorizar riesgos y generar alertas tempranas para fortalecer la capacidad de respuesta ante nuevas amenazas.
«El objetivo es avanzar hacia la consolidación de una verdadera Inteligencia de Ciberamenazas. Al comprender detalladamente las tácticas, técnicas y procedimientos de los atacantes, así como sus patrones de comportamiento, tanto los equipos directivos como los de seguridad pueden filtrar la información irrelevante, duplicada o falsa. Esto permite enfocar la atención en los riesgos reales, optimizando el uso de recursos y acelerando los tiempos de respuesta», destacó Gutiérrez Amaya.
La inteligencia de ciberamenazas no es un proceso estático, sino un ciclo continuo que permite transformar las alertas operativas en decisiones de valor. Este proceso comienza con la identificación de las necesidades críticas de la organización y continúa con el filtrado, análisis y segmentación de la información relevante. Luego, los hallazgos se distribuyen a los equipos correspondientes y se evalúan de manera constante, permitiendo ajustar la postura de seguridad y mejorar los tiempos de respuesta frente a nuevas amenazas.






