La ciberseguridad es un tema cada vez más relevante en el mundo actual, donde los ataques cibernéticos son cada vez más sofisticados y frecuentes. Para protegerse de estas amenazas, las organizaciones necesitan contar con profesionales capacitados y actualizados en las últimas técnicas y herramientas de seguridad.
Un reciente informe de investigación realizado por ESG y la Asociación de Seguridad de Sistemas de Información (ISSA) revela que el 70% de los profesionales de ciberseguridad creen que sus organizaciones se han visto afectadas por la falta de habilidades en ciberseguridad. Esto se traduce en un aumento de la carga de trabajo para el personal existente, la contratación de personal junior en lugar de personal más experimentado y la dedicación desproporcionada de tiempo al manejo de incidentes en lugar de la planificación y estrategia.
Las áreas donde la falta de habilidades en ciberseguridad es más aguda incluyen investigaciones/análisis de seguridad, seguridad de aplicaciones y seguridad en la nube. Esto demuestra que muchas organizaciones no cuentan con suficiente personal de ciberseguridad y carecen de habilidades avanzadas en esta área.
El informe también destaca la importancia de la formación continua en ciberseguridad. Al igual que en el campo de la medicina, la ciberseguridad está en constante evolución debido a las tácticas, técnicas y procedimientos de los hackers, así como a las nuevas tecnologías. Por lo tanto, es esencial que los profesionales de ciberseguridad se mantengan actualizados a través de la educación y la formación continua.
Según la investigación de ESG/ISSA, el 96% de los profesionales de ciberseguridad están de acuerdo en que deben mantenerse actualizados en sus habilidades para que las organizaciones en las que trabajan no estén en desventaja frente a las amenazas cibernéticas actuales. Sin embargo, el informe también revela que el 67% de los profesionales admiten que les resulta difícil mantenerse al día con la formación debido a las demandas de sus trabajos. Además, solo el 38% de los profesionales de ciberseguridad afirman que sus organizaciones brindan el nivel adecuado de formación y educación sobre las últimas amenazas y técnicas.
Esta situación es alarmante y debe ser rectificada lo antes posible. Los directores de seguridad de la información (CISOs) deben tomar medidas para abordar esta problemática:
- Evaluar el nivel de habilidades del personal de ciberseguridad y identificar las deficiencias.
- Encontrar formas de abordar la sobrecarga de trabajo mediante la inversión en automatización de seguridad, aumento de personal y servicios gestionados.
- Proporcionar amplias oportunidades para el desarrollo de habilidades a través de la formación en el lugar de trabajo, mentorías, networking y educación continua.
En resumen, la formación continua en ciberseguridad es fundamental para mantenerse al día en un campo en constante evolución. Tanto los profesionales de ciberseguridad como las organizaciones deben reconocer la importancia de invertir en la capacitación y el desarrollo de habilidades para protegerse de las amenazas cibernéticas. Solo a través de una formación continua y una colaboración estrecha entre los profesionales y las organizaciones, podremos enfrentar los desafíos de la ciberseguridad de manera efectiva.