El problema ante la escasez de expertos en ciberseguridad
Ciberseguridad y Cumplimiento Simplificado para Startups y PYMEs en México y LATAM 🔐
Debido a la gran cantidad de ciberataques durante el último año, la necesidad de invertir en ciberseguridad ha aumentado. El único inconveniente es que hay una escasez de personas que se dediquen a esta industria y en muchas ocasiones no son trabajos duraderos. Bryan Orme, director de GuidePoint Security dijo que “hay escasez de oferta y una mayor demanda”.
El problema a causa de la escasez de mano de obra en ciberseguridad es algo que ha existido por años, pero ahora se podría exacerbar debido al aumento de las empresas que buscan contar con este tiempo de personas en su equipo de trabajo. Esto es algo realmente preocupante, ya que a medida que la tecnología evoluciona y las cibercriminales expanden sus conocimientos, se podrían empezar a ver aún más ciberataques de los que ocurren hoy en día.
En Estados Unidos hay alrededor de 879,000 profesionales que se dedican a la ciberseguridad, mientras que existe aún una necesidad no satisfecha de 359,000 puestos de trabajo. A nivel mundial esto es aún más impactante, hay casi 3,13 millones de puestos vacantes. La Oficina de Estadísticas Laborales de Estados Unidos también proyectó que el puesto de “analista de seguridad de la información” será la décima ocupación con mayor crecimiento durante la próxima década, con una tasa de crecimiento del 31% a comparación a otros empleos cuya tasa de crecimiento promedio es del 4%.
Este crecimiento tan rápido podría ocasionar algunos problemas, pues si la demanda de profesionales de la ciberseguridad aumenta drásticamente en el sector privado, algunos de estos expertos quizás podrían dejar su empleo en el gobierno e irse a empresas privadas o corporativas con sueldos más atractivos. Esto generaría problemas para las agencias gubernamentales locales que se dedican a administrar infraestructura de suma importancia en nuestras comunidades como; purificación de agua, gestión de tráfico o seguridad pública.
A pesar de que actualmente ya existen muchos programas de educación y entrenamientos para reducir la escasez existente, también se busca abordar este problema desde la búsqueda de nuevos talentos enfocados en la diversidad. Solo el 25% de los profesionales de la ciberseguridad son mujeres y por esta razón distintos gobiernos y universidades han lanzado programas de diversidad, equidad e inclusión destinados a reclutar y mantener a más mujeres en este sector.
¿Recuerdan hace algunos meses que hubo un ciberataque donde la información de Solar Winds se vio comprometida? Ahora Microsoft ha usado este acontecimiento para recalcar la importancia de contar con un equipo de seguridad de la información, ya que los mismos cibercriminales de Solar Winds en el 2020 han lanzado un nuevo ataque en contra de más de 150 agencias gubernamentales y otras organizaciones a nivel mundial.
Sin duda alguna, el ataque de ransomware a Colonial Pipeline es uno de los ejemplos más sorprendentes en los últimos meses. La empresa tuvo que cerrar el gasoducto temporalmente lo cual provocó una escasez de gas al igual que un incremento de precios en varios estados de Estados Unidos durante varios días. (Aquí más información de este ciberataque).
Además de haber sido el primer incidente relacionado con ciberseguridad que ha impactado económicamente a la población de Estados Unidos, el ciberataque le costó a la empresa alrededor de 4.4 millones de dólares, cifra que su CEO admitió haberle pagado a los cibercriminales. Es interesante analizar que en las semanas previas al ataque, Colonial Pipeline había publicado una lista de trabajos donde se buscaba a un gerente de ciberseguridad, también conocido como CISO (Chief Information Security Officer). Quizás, de haber contado con uno, este ataque se hubiera podido evitar.
Es momento de que las empresas empiecen a invertir en la seguridad de su información, en establecer controles sólidos y eficientes para prevenir algún acontecimiento e integrar a personas que se dediquen a la ciberseguridad a sus equipos.