Os desafios de segurança cibernética são exacerbados por uma escassez de talentos na força de trabalho de segurança cibernética. Em 2021, por exemplo, havia mais de 500.000 empregos de segurança cibernética abertos apenas nos EUA. Mas a lacuna vai além de “apenas” preencher posições vazias; há também uma lacuna entre o que a equipe existente sabe sobre segurança cibernética e um ataque sem fim de novas ameaças cibernéticas.
O ” Relatório 2022 State of Upskilling ” da Pluralsight, que pesquisou 760 aprendizes e líderes de tecnologia sobre as tendências mais atuais no desenvolvimento de habilidades, descobriu que a segurança cibernética era a principal lacuna de habilidades pessoais entre 43% dos entrevistados. Além disso, 44% dos entrevistados observaram que as lacunas nas habilidades de segurança cibernética são o maior risco atual para sua organização.
Com a velocidade com que o cenário de segurança cibernética está mudando, o conhecimento histórico e os métodos desgastados raramente resolvem a crescente complexidade das ameaças atuais. Os líderes empresariais devem assumir a responsabilidade de fornecer a seus tecnólogos as ferramentas e o treinamento necessários para manter as organizações seguras e protegidas.
De fato, as empresas precisam agir de forma rápida e agressiva para manter suas equipes de tecnologia informadas sobre as tendências e ameaças atuais de segurança cibernética.
Grande maioria quer melhorar suas habilidades
Isso pode parecer esmagador, mas a boa notícia é que os tecnólogos estão ansiosos para reforçar suas habilidades tecnológicas. De acordo com nosso relatório, 91% dos entrevistados querem melhorar suas habilidades tecnológicas. Os tecnólogos também estão exigindo que suas organizações lhes forneçam os meios para fazê-lo: 48% dos entrevistados dizem que consideraram mudar de emprego porque não receberam recursos suficientes para aprimorar as habilidades e 75% dos entrevistados disseram que a disposição de sua organização em dedicar recursos ao desenvolvimento de habilidades tecnológicas afeta seus planos de permanecer na organização.
Aqui estão algumas recomendações para aprimorar suas equipes de tecnologia para criar um programa de segurança cibernética hermético:
- Forneça os recursos certos: o primeiro passo é equipar os profissionais de segurança cibernética com recursos como treinamento de segurança cibernética sob demanda, oportunidades de aprendizado prático para entender as perspectivas da equipe vermelha e azul e opções flexíveis de requalificação que se encaixam nas agendas lotadas dos profissionais de segurança cibernética . O treinamento em segurança cibernética não deve ser opcional para ninguém em sua organização, muito menos para seus especialistas em segurança cibernética, mas precisa ser administrado de maneira razoável e eficaz.
- Crie oportunidades de aprendizado contínuo: suas equipes de segurança cibernética nunca terminarão de aprender como enganar os maus atores e como preparar o programa de segurança cibernética de sua organização para o futuro. Novas estratégias de segurança cibernética estão sendo constantemente desenvolvidas para ficar à frente dos ataques. Por exemplo, a arquitetura Zero-trust está ganhando força em empresas públicas e privadas, inaugurando novos procedimentos operacionais padrão para equipes de segurança. No entanto, ficar a par das tendências de segurança cibernética exige mais do que conhecimento superficial; requer uma ação coordenada na forma de teste, implementação e avaliação para alcançar o sucesso de segurança cibernética a longo prazo.
- Crie uma cultura de aprendizado: ao tornar o aprendizado parte da estrutura da organização, suas equipes de tecnologia podem adotar uma abordagem proativa, em vez de reativa, à segurança cibernética. Isso significa que sua organização deve ter etapas programáticas para renovar constantemente o conhecimento e as melhores práticas de segurança cibernética.
A conclusão é que a necessidade de habilidades de segurança cibernética só aumentará. A necessidade de profissionais de segurança cibernética qualificados também crescerá. As organizações que se preparam para o futuro de seus programas de segurança, em vez de lutar para bloquear invasores apenas no presente, serão as mais bem preparadas para enfrentar as ameaças mais recentes.
FONTE: DARK READING