Skip to main Content

Cómo crear un equipo sólido de ciberseguridad

Global Knowledge
  • Fecha: 04 October, 2018

Resumen

Basándose en los conocimientos y las relaciones desarrolladas a lo largo de muchos años, Global Knowledge ha desarrollado un modelo de mejores prácticas de una organización de ciberseguridad superior, aportando nuestra investigación y experiencia y validando contra cientos de organizaciones, desde las más grandes hasta las más pequeñas. Al estudiar las organizaciones de ciberseguridad de clase mundial, Global Knowledge descubrió varias características críticas que todas las organizaciones de ciberseguridad exitosas parecen compartir. Entonces, ¿cómo puede una organización como la suya crear un equipo de ciberseguridad ganador? Descúbralo.

Ejemplo

Paso 1: Reconocer que la ciberseguridad es un problema de personas, no de tecnología, y priorizar en consecuencia.

Muchas personas afirman que la ciberseguridad no era un problema antes de la llegada de los ordenadores y las redes. Eso es cierto, hasta donde llega. Sin embargo, también es cierto que cada uno de los ataques a la ciberseguridad ha sido iniciado por un humano, y cada una de las medidas de mitigación y respuesta fue puesta en marcha por un humano. Los ordenadores no atacan a los ordenadores a menos que se lo diga un atacante humano. Los sistemas no se defienden a menos que los configure un defensor.

Esto no quiere decir que se menosprecien los importantes avances que se están produciendo en los productos de ciberseguridad hoy en día. Cada semana se anuncian nuevos escáneres biométricos avanzados, análisis de comportamiento y sistemas basados en el aprendizaje automático que pueden detectar ataques de día cero. Todo ello mejora la seguridad. Sin embargo, creemos que a pesar de todos estos sistemas avanzados, sigue siendo necesaria la participación humana para tomar una decisión de compra, desplegarlos e integrarlos en una solución. Esta pieza crítica -el ser humano- es la que más repercute en el retorno de la inversión (ROI) para el éxito de la ciberseguridad. Un firewall o un sistema de prevención de intrusiones que no haya sido configurado correctamente por una persona con conocimientos nunca funcionará como es debido.

La mejor inversión que puede hacer un equipo de ciberseguridad es en sí mismo. Esa inversión en conocimientos, habilidades y destrezas amplifica el valor de cualquier solución tecnológica que desplieguen. Según el informe sobre habilidades y salarios de IT de Global Knowledge, hemos asistido a un aumento global de las carencias de habilidades de IT, especialmente en ciberseguridad. Los responsables se esfuerzan por contratar talentos cualificados en ciberseguridad más que en cualquier otra área funcional. Y la escasez de profesionales de la ciberseguridad ha empeorado en los últimos años.

Dado que la contratación y la subcontratación son un gran reto, la inversión en las personas es más importante que nunca. Como observó Steven Covey en su libro "7 Habits of Highly effective People", hay que "afilar la sierra". "Afilar la sierra" significa preservar y mejorar el mayor activo que tienes: tú. El primer paso para construir un equipo ganador es dar prioridad a las personas.

Por favor, compelta el siguiente formulario para descargar este informe.

Temas relacionados:
Cookie Control toggle icon