Actualmente, las organizaciones se enfrentan a un entorno de ciberseguridad desafiante. Por este motivo, la demanda de especialistas en TI y ciberseguridad sigue siendo alta. Por otro lado, el estudio de Gartner 2020 Board of Directors, apunta que, en 2025, el 40% de los consejos de administración tendrá un comité dedicado a la ciberseguridad. Además, a medida que los ataques a la ciberseguridad se convierten en la segunda fuente de riesgos más crítica para las empresas, sólo por detrás del cumplimiento normativo, el papel y las responsabilidades de los ejecutivos especializados en seguridad informática son imprescindibles. En este aspecto, para las empresas es fundamental mantener a los expertos en sus puestos de trabajo.
En otra línea, la investigación “IT Security Economics 2021: Gestión de la tendencia de la creciente complejidad de las TI” de Kaspersky demuestra que, a raíz de las brechas de datos, actualmente, son menos las empresas que despiden a sus empleados. Asimismo, en 2018, esta medida era más habitual, en comparación con 2021.
Ha disminuido las probabilidad de despidos de los ejecutivos responsables de equipos
Paralelamente, en lo que se refiere al perfil de los trabajadores que podrían perder su trabajo a causa de una brecha de ciberseguridad, es importante mencionar que ha cambiado. Además de los altos cargos de TI y de seguridad informática, también ha disminuido la probabilidad de despidos de los ejecutivos responsables de equipos. Esta tendencia a la baja es relevante tanto para el personal directivo de TI como para el de no TI.
Otro aspecto interesante del informe de Kaspersky es que el 38% de las empresas señalan la necesidad de mejorar el nivel de conocimientos especializados en seguridad como la principal razón para incrementar su presupuesto de seguridad informática. Esto refleja la necesidad de retener y cultivar el conocimiento especializado en áreas como, por ejemplo, la planificación presupuestaria. es la segunda razón más común, seguida sólo por la mayor complejidad de la infraestructura de TI. Además, al invertir en especialistas internos, las organizaciones están interesadas en retener el conocimiento para poder aprovechar sus habilidades en el futuro.
Por su parte, Evgeniya Naumova, vicepresidenta ejecutiva de Negocio Corporativo de Kaspersky, ha señalado que “la consolidación del teletrabajo y los procesos remotos ha aumentado la presión sobre el sector de la seguridad de la información. Con una mayor demanda de puestos de trabajo de ciberseguridad y una escasa oferta de profesionales cualificados, las empresas se están dando cuenta del valor de sus ejecutivos senior de seguridad y de la necesidad de cubrir la brecha de talento”.
El ritmo de la transformación digital y conservar el talento, los grandes retos de los departamentos de IT
Leer más
Cómo abordar la falta de experiencia interna
En relación con todo lo mencionado anteriormente, si una empresa experimenta la falta de experiencia interna puede implantar medidas para mejorar su ciberdefensa. Formar al talento interno. Un aspecto bastante útil es ofrecer a su equipo de seguridad informática oportunidades de formación adicional, incluida la participación en cursos para expertos o seminarios web. Lo ideal también sería que la empresa anime a los empleados a compartir experiencias prácticas y a trabajar en tareas variadas y no estándar. Además, los trabajadores de ciberseguridad también pueden mejorar su experiencia poniéndose en contacto con líderes del sector que les aporten conocimientos para resolver retos avanzados.
Finalmente, si la falta de recursos o conocimientos tiene que resolverse a corto plazo, o el equipo existente tiene dificultades para hacer frente a los niveles de seguridad del software y a las tecnologías de protección en constante evolución, siempre se puede obtener ayuda de proveedores de seguridad informática externos. Es importante tener en cuenta que los servicios gestionados proporcionados por proveedores de seguridad TI de confianza tienen las herramientas automatizadas más avanzadas con el apoyo de expertos profesionales para asegurar la detección, la búsqueda de amenazas y la remediación en el menor tiempo posible.