Los ataques ya no los diseña solo una persona detrás de un teclado. Hoy la inteligencia artificial escribe el phishing, automatiza el reconocimiento y ejecuta buena parte del ataque sin intervención humana. Según SlashNext (State of Phishing Report, 2023), el phishing generado con IA aumentó un 1.265% desde la masificación de los LLM; los ataques de voz con deepfake crecieron un 1.300% en entornos empresariales. El resultado se mide en dinero: una brecha impulsada por IA cuesta en promedio USD 5,72 millones, frente a USD 4,88 millones de un ataque tradicional.
Para las empresas en Chile, esto ya no es solo un problema técnico. Desde 2025 opera la Agencia Nacional de Ciberseguridad (ANCI), el organismo creado por la Ley 21.663 (Ley Marco de Ciberseguridad) para regular y fiscalizar a los prestadores de servicios esenciales (también llamados Operadores de Servicios Esenciales, OSE) y a los Operadores de Importancia Vital (OIV), sectores como energía, finanzas, salud, telecomunicaciones, transporte, agua y administración pública. La norma obliga a reportar un incidente en un plazo de 3 horas desde su detección (alerta temprana) y a entregar un informe completo dentro de las 72 horas siguientes. Incumplir puede significar multas de hasta 20.000 UTM en las infracciones más graves para los prestadores de servicios esenciales, y de hasta 40.000 UTM para los Operadores de Importancia Vital (OIV).
Cumplir con esos plazos sin visibilidad centralizada ni un equipo dedicado es prácticamente imposible. Ahí es donde entra un SOC (Security Operations Center) de próxima generación.
Por qué el SOC tradicional ya no alcanza frente a un ataque asistido por IA
El SOC tradicional trabaja con firmas estáticas, alertas aisladas y triaje manual, mientras el tiempo promedio de “breakout” de un ataque asistido por IA es de apenas 29 minutos (CrowdStrike, Global Threat Report 2026). Buena parte de las vulnerabilidades críticas se explota en cuestión de horas desde su publicación, y un número creciente se descubre hoy con asistencia de herramientas de IA. La velocidad de la defensa tiene que igualar la del ataque, y eso exige automatización real, no solo más analistas. Qué es un SOC, cómo se estructura por niveles y qué incluye la contratación lo desarrollamos en la página de servicio de CyberSOC en Chile.
Un SOC construido sobre Google SecOps
El SOC de Insside opera 24x7x365 sobre Google Security Operations, integrando SIEM de nueva generación, SOAR, inteligencia de amenazas de Mandiant e IA generativa (Gemini) en una sola plataforma. En la práctica, esto se traduce en:
Ingesta masiva sin límites de escala, con más de 800 parsers y 12 meses de retención en caliente para investigar cualquier evento sin perder contexto.
Detección con más de 8.000 reglas YARA-L, UEBA y contexto de Mandiant, que reduce el ruido y prioriza lo que realmente importa.
Triaje asistido por Gemini, que enriquece cada alerta en lenguaje natural mientras el analista toma la decisión final.
Respuesta automatizada con playbooks SOAR que contienen una amenaza en segundos, no en horas.
El resultado operativo es un MTTD (tiempo medio de detección) de aproximadamente 3 minutos, con niveles de servicio diferenciados según severidad: 30 minutos para un incidente crítico como ransomware activo, 1 hora para un compromiso alto (beaconing a C2, RCE explotable), 4 horas para severidad media y 6 horas para severidad baja. Estas cifras corresponden al desempeño observado en las operaciones de Insside sobre Google Security Operations durante los últimos doce meses; el MTTD mide tiempo de detección y el SLA por severidad mide tiempo de respuesta, son métricas distintas y no deben combinarse con cifras de otros servicios sin la misma base de medición.
Por qué el modelo regional importa para Chile
El servicio de ciberseguridad opera de forma distribuida entre Argentina, Chile y España, con más de 30 analistas N1, N2 y N3 en turnos rotativos, bilingües y especializados en entornos IT y OT/industriales. Ese modelo regional da redundancia operativa real: si un turno o un sitio se ve afectado, la cobertura no se interrumpe. Detrás del monitoreo 24×7 hay equipos dedicados de CSIRT para respuesta a incidentes y forense, Threat Hunting para detectar lo que las reglas automáticas no ven, CTI para anticipar campañas y actores, y Protección de Riesgo Digital para monitorear marca, credenciales filtradas y exposición en deep y dark web. Todo respaldado por certificaciones ISO 27001, SOC 2 Tipo II y membresía FIRST.
Para una empresa prestadora de servicios esenciales u OIV en Chile, contar con este tipo de servicio no es solo una mejora de postura de seguridad: es la diferencia entre reportar un incidente dentro del plazo que exige la ANCI o exponerse a una sanción, además del daño reputacional y operativo que deja una brecha no contenida a tiempo.
Si tu organización necesita visibilidad 360°, reducir el tiempo de respuesta y ordenar el cumplimiento normativo con un solo aliado, conversemos sobre tu entorno de seguridad.

