Líder en Ciberseguridad vs Especialista en Ciberseguridad: ¿Cómo Diferenciarlos?
Fotografía | Créditos: Check Point

Líder en Ciberseguridad vs Especialista en Ciberseguridad: ¿Cómo Diferenciarlos?

A lo largo de la historia, se han contado muchas historias fascinantes sobre grandes líderes; Julio César transformó exitosamente a Roma en un imperio próspero, y Napoleón Bonaparte comandó de manera sobresaliente a las fuerzas francesas en los mares.

Qbot, FakeUpdates y AndroxghOst son los top 3 del malware en Chile
Check Point Software indica que estos malwares se infiltran en notebooks y computadores de escritorio principalmente para robar credenciales bancarias.

En el 100 a.C. y en 1800, respectivamente, era más fácil identificar al líder del grupo. Seguramente, llevaban una corona de oro. Hoy en día, el papel del liderazgo ha cambiado, y en el reino de la ciberseguridad todos tienen que ganar su derecho al trono. 

La definición de liderazgo está cambiando

Los ciberataques son una cuestión de 'cuándo', no de 'si', lo que refuerza la necesidad y la naturaleza crítica de los trabajos en ciberseguridad. Mientras que algunos roles, como la administración y la creatividad, se resienten bajo el peso del avance de la IA, los profesionales de ciberseguridad mantienen su valor. Incluso, las estrategias de IA más avanzadas (como la detección y respuesta a amenazas en tiempo real), no se comparan con la adaptabilidad y el código moral de un líder fuerte en ciberseguridad.

Aumentan un 30% los ciberataques a nivel mundial en el segundo trimestre de 2024
Las tres industrias más atacadas han sido educación/investigación (3.341 ataques por semana), gobierno/militar (2.084 ataques por semana) y salud (1.999 ataques por semana).

Cristian Vásquez, Territory Manager de Check Point Chile, destaca que: 

"[...] hace quince años, ¿habrías esperado ver habilidades blandas como atención al detalle, resolución creativa de problemas y comunicación clara en una descripción de cargo de un CISO (Director de Seguridad de la Información)? El perfil tradicional de un líder de ciberseguridad -aislado de la alta dirección, un mal necesario que siempre pide presupuesto- es un recuerdo lejano". 

Avancemos hasta 2024, donde los líderes de ciberseguridad tienen un lugar importante en la mesa, ya sea como personas de confianza en el negocio, consejeros valiosos y fuerzas impulsoras para el cambio y la estrategia a largo plazo. Los líderes de ciberseguridad deben tener un profundo respeto por lo que no saben y una gran pasión por la mejora continua manteniéndose al día en el vertiginoso ritmo de la industria. Una encuesta reciente de Gartner evidenció que el 77% de los CISOs de alto rendimiento asumen la responsabilidad de iniciar discusiones sobre normas en evolución, para así adelantarse a las amenazas.

Check Point destaca nuevas estrategias para las defensas digitales de las Pymes
Al dar prioridad a la ciberseguridad mediante formación, medidas de seguridad avanzadas y asociaciones estratégicas, las Pymes pueden proteger sus activos digitales, los datos de la empresa y la marca del sector para garantizar la continuidad de su negocio.

El Rol del Especialista en Ciberseguridad

Los profesionales de la seguridad usan varios sombreros. Un Especialista podría no ser el que lidera el grupo. En cambio, podría ser la persona detrás de escena, realizando pruebas de penetración, monitoreando permisos de acceso a la red y realizando auditorías para mejorar la postura de seguridad. En este caso, los Especialistas no están simplemente acompañando; de hecho, estos profesionales son tan valiosos para su organización como el CISO.

Sin embargo, la ciberseguridad ya no es una disciplina completamente técnica, y es inexacto asumir que la seguridad es irrelevante para las personas sin habilidades de codificación o comprensión de software. En teoría, todos en su organización deberían ser un Especialista de ciberseguridad. Piénselo de esta manera: si todos están haciendo su parte, todos serían especialistas. 

Check Point alerta sobre un aumentó de ataques del malware FakeUpdates en Chile.
Una de las campañas más usadas por FakeUpdates es la que compromete sitios web, al usar cuentas de administrador wp-admin vulneradas y ediciones alteradas de plugins de WordPress

Un informe reciente del gobierno del Reino Unido, a gran escala, encontró que el 50% de las empresas tienen una brecha básica de habilidades en ciberseguridad, dejándolas en riesgo de ataques de ingeniería social y violaciones de datos causadas por la falta de conocimiento, conciencia y capacitación. Dos tercios de los líderes de ciberseguridad,señalan que la brecha de habilidades en ciberseguridad hace que sus trabajos sean, por momentos, en extremo difíciles. 

Las sesiones de capacitación, como simulaciones de suplantación de identidad (phishing) y concientización sobre la privacidad de los datos, minimizan los errores humanos fácilmente evitables, especialmente entre los empleados "no técnicos". Esto plantea la pregunta: ¿Qué hace a un líder digno? ¿Es la persona que puede liderar con éxito equipos de ciberseguridad o la que puede liderar a todos creando una cultura de confianza, competencia y conciencia de ciberseguridad? 

Microsoft, Airbnb,Google y Linkedin en el podio de las marcas más suplantadas
Según el Brand Phishing Report del primer trimestre de este año de Check Point Research, las marcas de tecnología continúan el top 10 de las más atacadas, y Microsoft, Google y LinkedIn son las más suplantadas por los ciberdelincuentes.

Un estudio reciente de Gartner encontró que los mejores de los mejores lideran con el ejemplo: el 69% de los CISOs de alto desempeño dedican tiempo al desarrollo personal y profesional, demostrando que la capacitación en ciberseguridad no está reservada para los "eslabones más débiles". 

¿Quién Tomará las Decisiones Dentro de Cinco Años?

Según Gartner, un gran líder de ciberseguridad tiene muy poco que ver con la habilidad técnica. El Diagnóstico de Efectividad del CISO define cuatro categorías de habilidades para grandes líderes: Influenciador Ejecutivo, Gerente de Riesgos Futuros, Arquitecto de la Fuerza Laboral y Navegador del Estrés.

Ningún nivel de educación técnica nos preparará para un escenario de ataque en la vida real. Cuando llega el momento de crisis, solo las personas más serenas serán quienes guiarán el barco de su negocio a un lugar seguro. Mientras que los profesionales de ciberseguridad entren en acción, siempre necesitaremos un líder de ciberseguridad que actúe como experto en mitigación de crisis, y que sea capaz de comunicarse con las juntas y la alta dirección. 

Check Point crea un asistente de ciberseguridad con Inteligencia Artificial y tecnología Cloud
Se llama Infinity AI Copilot y fue creado por la empresa israelí Check Point para automatizar las tareas que se requieren para evitar la mayor cantidad de ciberataques más comunes.

La verdadera piedra de tope, es que puede que no existan suficientes personas para mantener la fortaleza. Las brechas de habilidades en ciberseguridad y la escasez de talento afectan al 71% de las organizaciones, y el 54% cree que está empeorando. 

Nadie dijo que la ciberseguridad es ni sería fácil. El 77% de los CISOs señala que su trabajo afecta su salud física, una señal de que falta apoyo a este rol en la organización. A medida que miramos hacia el futuro, debemos eliminar la idea de que la ciberseguridad es un requisito impuesto de arriba hacia abajo y distribuir la responsabilidad entre todos.

Check Point: 4 apps de Inteligencia Artificial que usan los ciberdelincuentes para robar sus datos
La Inteligencia Artificial Generativa se está convirtiendo en la “mejor amiga” de los ciberdelincuentes, y las empresas aun no vislumbran los peligros ocultos de estas tecnologías.

El CISO puede tomar las decisiones, pero es importante contar con un equipo especializado, que lo apoye en momentos de crisis y que con sus conocimientos, sea un apoyo fundamental en mantener a su organización preparada, tanto en la paz como en la guerra.

Francisco Carrasco M.

Editor General de Tabulado.net