CyberCloud Summit Costa Rica 2026: el futuro de la ciberseguridad y la evolución del SOC moderno
Especialistas de Deloitte expusieron cómo la automatización y la gestión continua de la exposición están redefiniendo la protección de las organizaciones.

En el marco de CyberCloud Costa Rica 2026, se llevó la conferencia "El futuro de la ciberseguridad y la evolución del SOC moderno", impartida por Mauricio Solano, socio de Deloitte, y Emmanuelle Bolaños, Cyber Senior Manager de Deloitte, en la cual se abordó la transformación urgente que requieren los centros de operaciones de seguridad (SOC) ante la creciente sofisticación de los ciberataques.
Según datos expuestos en la charla, Centroamérica registra la mayor incidencia de ciberataques por habitante en toda América Latina y el Caribe, de acuerdo con el reporte Economía de la ciberseguridad para mercados emergentes del Banco Mundial. A su vez, el Foro Económico Mundial posiciona a la ciberseguridad y al impacto de la inteligencia artificial entre los principales riesgos globales para los próximos cinco años.
En el ámbito corporativo, el estudio Tech Trends 2025 de Deloitte señala que el costo promedio anual provocado por una amenaza interna (insider threat) asciende a 17.4 millones de dólares por organización. Asimismo, el informe Cyber Icon de Deloitte revela que el 82 % de los CEOs y CISOs encuestados considera que la sofisticación y el presupuesto elevado de los atacantes representan el desafío más crítico que enfrentan actualmente.
El modelo tradicional de SOC (basado en analistas revisando alertas manualmente desde firewalls, EDRs o WAFs) enfrenta una saturación operativa insostenible. Actualmente, la gestión humana de una sola alerta de seguridad toma un promedio de 15 a 20 minutos. Esta lentitud contrasta con la realidad de las amenazas contemporáneas, donde un ciberataque promedio se perpetra en aproximadamente 29 minutos y el tiempo de permanencia del atacante en la red (dwell time) suele extenderse entre 29 y 255 días antes de ser detectado.

Además, la irrupción de modelos frontera de IA permite a los cibercriminales identificar vulnerabilidades y desarrollar exploits de manera automatizada en bucles continuos. Para contrarrestar esta aceleración, la propuesta expuesta por Deloitte se articula en tres pilares fundamentales:
Inteligencia Artificial Agéntica (Agentic AI): Implementación de agentes de IA capaces de realizar el triaje de alertas y el enriquecimiento automático de indicadores de compromiso (IoCs) en cuestión de segundos. En simulaciones de laboratorio, los flujos automatizados procesaron y analizaron alertas complejas en periodos de 24 a 35 segundos, garantizando trazabilidad y explicabilidad mediante registros de auditoría para el analista.
Gestión Continua de la Exposición a Amenazas (CTEM): Transición desde la gestión tradicional de análisis puntuales de vulnerabilidades hacia un ciclo continuo de identificación, validación y remediación. Dado que la IA identifica vulnerabilidades críticas hasta 10 veces más rápido que un ser humano, las organizaciones deben operar a la misma velocidad de mitigación.
Respuesta y contención oportuna: Enfoque orientado a mitigar el ataque antes de que genere un impacto significativo en la infraestructura o en la cadena de suministro. Siguiendo el modelo de madurez de Gartner, se busca evolucionar hacia un SOC autónomo supervisado
La adopción de agentes inteligentes no busca reemplazar al personal técnico, sino transformar su rol operativo. Bajo un esquema Human-in-the-Loop, la IA se encarga del procesamiento masivo y la depuración previa de datos fidedignos para proponer la mejor decisión, mientras que el analista humano conserva el control final para validar y ejecutar las acciones estratégicas. Para encaminar esta transición, los ponentes recomendaron una hoja de ruta estructurada:
Meses 0 a 3: "Ordenar la casa", realizando un descubrimiento y gobernanza exhaustiva de todos los activos.
Meses 3 a 6: Ejecutar pilotos de automatización e implementación de IA en procesos específicos de seguridad.
Fase de escalamiento: Consolidar tecnologías de CTEM y llevar los flujos automatizados a un nivel de producción maduro.




Comentarios