- Artículo
El mundo se está transformando digitalmente para enorme beneficio de los alumnos y de las empresas con visión de futuro.
Las organizaciones necesitan aumentar la fuerza de la ciberseguridad hoy más que nunca y el reciente aumento del gasto de los directores financieros ofrece una oportunidad perfecta para hacerlo. Sin embargo, se estima que hay una escasez de más de 2,7 millones de profesionales de la ciberseguridad en todo el mundo. Si las organizaciones van a reforzar su ciberseguridad, el gasto de los directores financieros debería destinarse a la mejora de las competencias de los empleados actuales para salvar la brecha entre las habilidades que necesitan las organizaciones y la escasez de nuevas contrataciones disponibles.
Según la CNBC y el CFO Council, el 68% de los directores financieros está aumentando el gasto en ciberseguridad y el 32% cree que su empresa es más vulnerable o tiene el mismo nivel de protección que el año pasado. Por tanto, es evidente que los directores financieros son conscientes de que la ciberseguridad debe ser una prioridad absoluta. De hecho, las encuestas de PWC revelan que el 49% de los directores generales consideran que las las ciberamenazas como su principal preocupación para 2022.
La conciencia está presente, pero la solución parece seguir siendo objeto de debate. La mayoría de los directores financieros están recurriendo a un aumento de la contratación para resolver las vulnerabilidades de ciberseguridad. Más de la mitad de los ejecutivos dicen que planean aumentar su personal de ciberseguridad, pero más de 3 millones de puestos de trabajo de ciberseguridad quedaron sin cubrir en 2021, lo que indica una brecha entre las necesidades de personal y las nuevas contrataciones disponibles.
Como las ciberamenazas siguen creciendo año tras año, este problema no hará más que empeorar. Aunque los estudiantes de la Generación Z se inscribieran en programas de grado de ciberseguridad en cantidades sin precedentes, no podrían satisfacer la demanda actual de profesionales de la ciberseguridad. Las organizaciones y los directores financieros de hoy en día necesitan otra solución: mejorar las competencias.
La actualización de los empleados existentes requerirá una inversión por parte del director financiero de su organización. Sin embargo, es importante recordar que se trata de una inversión clave en seguridad, no sólo de un programa de beneficios para los empleados. Para aquellos que esperan presentar un programa de mejora de la ciberseguridad a su director financiero, es importante dejar clara esta distinción.
Sea claro y transparente con su director financiero y asegúrese de que todas sus declaraciones se basan en hechos, con pruebas que las respalden. Comience por recopilar los riesgos concretos de ciberseguridad a los que se enfrenta su organización y tenga preparado un razonamiento para mostrar cómo el aumento del gasto, específicamente en la mejora de la capacitación, abordaría esos riesgos. También tendrá que demostrar por qué la infraestructura y el gasto existentes no son suficientes. Tenga pruebas concretas y un razonamiento que demuestre por qué los riesgos especificados no se pueden abordar ya. Estos riesgos pueden ser cualquier cosa, desde tecnología obsoleta hasta nuevas políticas en el lugar de trabajo.
Por ejemplo, se estima que un se estima que el 40% de las organizaciones se prevé que adopten las "operaciones en cualquier lugar" para 2023, convirtiendo el trabajo remoto e híbrido en la nueva norma.
Es necesario aumentar la seguridad para facilitarlo. Repase los principales riesgos de este tipo que existen en su organización, pero asegúrese de hacerlo de forma profesional y sin prejuicios. Explica claramente los riesgos de no abordar las vulnerabilidades que especifiques: ¿qué podría pasar si tu organización no aumenta el gasto para abordar estas vulnerabilidades de seguridad?
Además de hablar de los riesgos de un gasto insuficiente en seguridad, es vital que presente soluciones concretas, en este caso, la mejora de la capacitación. Los directores financieros querrán ver por qué es una inversión valiosa.
Los estudios realizados por IBM revelan que el coste medio de una de datos es de más de 4 millones de dólares a partir de 2021. El coste medio de recualificación completa de un empleado en Estados Unidos es inferior a 25.000 dólares, según estudios de 2019. El upskilling es incluso menos intensivo que el reskilling, por lo que la inversión podría ser incluso menor que eso. Por ejemplo, los 700 millones de dólares de Amazon en programas de upskilling de Amazon solo requirieron unos 1000 dólares por empleado.
Por lo tanto, si los empleados estuvieran capacitados para prevenir eficazmente las filtraciones de datos, las organizaciones podrían ver un retorno de la inversión de 3 millones de dólares o más ahorrados en daños por filtraciones de datos. Esto no tiene en cuenta los daños adicionales y profundos que las filtraciones de datos pueden tener, como el daño a la confianza de los accionistas, la caída del precio de las acciones y el daño prolongado a la reputación.
La justificación de la mejora de las competencias puede ser más fácil si se incluye en el contexto de una visión más amplia de las necesidades de ciberseguridad de la mano de obra. Los ciberataques aumentaron en más de 3 millones de 2021 a 2022, lo que indica un aumento continuo de las ciberamenazas. Además, los estudios de McKinsey muestran que los ciberdelincuentes están empezando a utilizar herramientas más avanzadas, como la IA y el aprendizaje automático. La mano de obra necesita profesionales de la ciberseguridad con conocimientos de estas tecnologías para proteger a las organizaciones.
El perfeccionamiento podría ser la solución ideal para aumentar el personal de ciberseguridad dentro de las organizaciones y, al mismo tiempo, perfeccionar los conocimientos de los profesionales de la ciberseguridad nuevos y existentes para incluir las amenazas emergentes.
También cabe destacar que la mejora de las competencias beneficia tanto a los empleados como a las organizaciones. Se estima que el 65% de los empleados buscan nuevos empleos.
El perfeccionamiento podría ayudar a mantener el compromiso de estos empleados y convencerlos de que permanezcan en la empresa, al tiempo que les aporta valor al convertirse en nuevos profesionales de la ciberseguridad. Invertir en la mejora de las competencias reduce la necesidad de contratar nuevos empleados, lo que ya es difícil y caro dada la persistente escasez de mano de obra en ciberseguridad.
Las organizaciones se enfrentan a amenazas cibernéticas cada vez mayores, pero el sector de la ciberseguridad sigue enfrentándose a una escasez de profesionales con las habilidades y los conocimientos necesarios. Puede utilizar pruebas objetivas y una evaluación de riesgos exhaustiva para demostrar a los directores financieros por qué es necesario aumentar el gasto en ciberseguridad. El gasto debería destinarse a la mejora de las competencias de los empleados existentes, en lugar de intentar atraer nuevas contrataciones.
Suscríbase al boletín trimestral de ThriveDX para recibir información sobre las últimas tendencias en ciberseguridad, opiniones de expertos, noticias sobre seguridad y recursos gratuitos.
Si desea ponerse en contacto con alguien de nuestro equipo in situ, deje su información de contacto aquí y nos pondremos en contacto con usted directamente durante la conferencia.