Intel Security: escasez de talentos en ciberseguridad
En colaboración con el Centro de Estudios Estratégicos e Internacionales (CSIS), Intel Security, ha lanzado ‘Hackeando la escasez de habilidades’, un informe global que destaca la crisis de falta de talentos que impacta a la industria de la ciberseguridad de manera global.
Chris Young, vicepresidente Senior y gerente general, explica: ‘La industria de la seguridad ha hablado extensamente sobre cómo abordar el aumento de hackeos y violaciones en este rubro, pero el gobierno y el sector privado no lo han considerado suficientemente urgente. Para hacer frente a esta crisis de personal, necesitamos promover nuevos modelos de educación, acelerar la disponibilidad de oportunidades de formación y ofrecer una automatización más profunda para que el talento sea puesto en mejor uso en la línea frontal. Por último, es absolutamente necesario diversificar nuestros rangos’.
El 82% de los encuestados admiten la escasez, mientras que el 71% la cita como responsable de diversos daños directos y medibles a organizaciones, que se vuelven más vulnerables; y, a pesar de que 1 de cada 4 encuestados confirman que sus organizaciones han perdido datos propios como consecuencia de su escasez de conocimientos en la materia, no hay señales de que ésta vaya en disminución.
Como ejemplo, en 2015 no se pudieron cubrir 209,000 vacantes tan sólo en los Estados Unidos. Además, los encuestados estiman que un promedio del 15% de ellas no se cubrirá hasta el 2020 en su compañía.
James A. Lewis, vicepresidente Senior y director del programa de Tecnologías Estratégicas del CSIS, asegura: ‘Esto genera daños directos a las compañías, incluyendo la pérdida de datos privados e IP. Es un problema mundial; la mayoría de los encuestados en todos los países podrían vincular su escasez de personal a los daños que sufre su organización’.
El informe abarca las dimensiones del gasto en ciberseguridad, educación y formación, dinámica del empleador y políticas gubernamentales. En adición, destaca que la demanda de este tipo de profesionales está superando a la oferta de trabajadores calificados: las habilidades como la detección de intrusos, el desarrollo de software seguro y la mitigación de ataques, están resultando ser mucho más valoradas que las habilidades sociales.
Sus recomendaciones para cambiar esta realidad son redefinir las credenciales mínimas para trabajos de ciberseguridad, aceptando fuentes no tradicionales de educación; diversificar el campo; ofrecer más oportunidades de formación externa; distinguir la tecnología que puede ofrecer automatización de seguridad inteligente; recopilar datos de ataques y desarrollar mejores métricas para identificar rápidamente las amenazas.
Puede leer el informe completo aquí.