Riesgo o resiliencia: una visión general de los retos y las oportunidades profesionales en materia de fraude, análisis forense y ciberseguridad
Los retos en materia de ciberseguridad afectan tanto a particulares como a empresas. Todos utilizamos ordenadores, teléfonos móviles y , ya que forman parte de la tecnología y las comodidades de hoy en día. Sin embargo, sin una concienciación adecuada sobre la ciberseguridad, es fácil hacer clic en un enlace y descubrir más tarde usted sido víctima de un ciberataque o de una filtración de datos.
A medida que aumenta nuestra huella digital, también lo hace el riesgo. Algunas empresas exigen ahora al usted en el trabajo. Se trata de una medida de protección más, similar a la que utilizan los bancos cuando usted su cuenta.
La ciberseguridad es fundamental para las empresas. Entre enero y junio de 2020, varias empresas de la lista Fortune 500 sufrieron filtraciones masivas de datos y los piratas informáticos vendieron credenciales de cuentas y otros datos confidenciales, lo que provocó la exposición de 8.400 millones de registros solo en los tres primeros meses del año, según Security Boulevard, un sitio web de noticias sobre ciberseguridad. prevé que, para 2021, la ciberdelincuencia .
Las amenazas a la ciberseguridad son uno de los motivos por los que el Excelsior College y el Siena College organizaron conjuntamente un seminario web reciente sobre fraude, análisis forense y ciberseguridad. Los expertos que trabajan en estos campos compartieron sus puntos de vista sobre los retos actuales y las oportunidades profesionales.
Uno de los retos consiste en mantener a todos al día sobre una información en constante evolución, con el fin de tender un puente entre lo que se aprende en el aula y lo que ocurre en el mundo real. Las empresas necesitan expertos para reducir el riesgo de ciberataques.
Para aumentar la plantilla especializada en ciberseguridad con el fin de protegerse contra los riesgos cibernéticos, la formación es una herramienta imprescindible. La formación en ciberseguridad es fundamental para quienes se plantean seguir una carrera profesional en este ámbito, ya que les permite identificar los ciberataques y defenderse de ellos, afirma Amelia Estwick, doctora y directora del Instituto Nacional de Ciberseguridad del Excelsior College. «El Excelsior College ha sido reconocido como Centro de Excelencia Académica en Formación en Ciberdefensa [por la Agencia de Seguridad Nacional y el Departamento de Seguridad Nacional de los Estados Unidos]. Nos ajustamos al Marco de la Iniciativa Nacional para la Educación en Ciberseguridad (NICE) y dotamos a los estudiantes de los conocimientos necesarios para defenderse del panorama de amenazas cibernéticas».
Contar con expertos del sector en el desarrollo y la impartición de los planes de estudios contribuye a que la experiencia educativa siga siendo relevante. Estwick señaló: «En Excelsior College, contamos con expertos y profesionales del sector para impartir clases presenciales y salvar la brecha de conocimientos en el ámbito digital».
Resiliencia y reducción de riesgos
Más allá del aula, resulta fundamental aplicar los conocimientos de ciberseguridad a situaciones de la vida real. «La ciberseguridad es importante, ya que, con el ransomware, un virus puede propagarse en cuestión de minutos y afectar a una organización. Ahora, con la temporada festiva, los piratas informáticos están aprovechando los correos electrónicos de phishing», según John Roman, director de sistemas de información de The Bonadio Group; presidente y director de operaciones de la División de Gestión de Riesgos de la Información y Ciberseguridad de Bonadio, FoxPointe Solutions. «La pandemia nos ha enseñado a ser resilientes a las empresas que pasaron de la oficina al hogar en menos de 24 horas».
En el ámbito de la ciberseguridad, el panorama cambia constantemente, y los consultores tecnológicos utilizan herramientas cibernéticas para resolver los problemas de los clientes. El ámbito forense ha cobrado importancia en los últimos seis meses, a medida que la gente se ha ido enterando de las filtraciones a través de los medios de comunicación. Además, actualmente hay una gran cantidad de trabajo relacionado con la nube. También se están produciendo cambios en el ámbito cibernético, ya que la plantilla es ahora más móvil. Puede resultar complicado recopilar información cuando los empleados trabajan desde sus propios dispositivos, en lugar de desde los ordenadores que les proporciona la empresa.
Para quienes estén considerando una carrera como consultores o asesores de ciberseguridad, Richard Peters, asesor sénior de seguridad de la información de UHY LLP, señaló que es importante contar con una «curiosidad tenaz» y una personalidad adecuada. «Desde la perspectiva de un asesor, nos centramos en el riesgo», afirmó. «Partimos de ahí y predicamos la importancia de ser proactivos, como en el caso de los seguros. En realidad no lo queremos, pero lo necesitamos. El reto consiste en convencer a los clientes de que sean proactivos y evalúen el riesgo (cibernético) con antelación».
Matt Miller, director de la oficina de Nueva York del departamento de Servicios de Ciberseguridad para el Sector Financiero de KPMG LLP en EE. UU., se pronunció sobre el trabajo en este ámbito durante la pandemia. «Muchos empleados trabajan a distancia y usted que siempre usted disponibles», prosiguió. «La jornada laboral se ha fragmentado en bloques de reuniones de 15 minutos. Lo que se echa en falta es ese espíritu de colaboración usted con las conversaciones informales que se mantienen en la oficina».
Para quienes estén considerando una carrera profesional en el ámbito de la ciberseguridad, a continuación les ofrecemos algunas recomendaciones sobre los próximos pasos a seguir:
- Se recomienda Kali Linux, una distribución avanzada para pruebas de penetración y auditorías de seguridad, para usted analizar sus propias redes en casa y familiarizarse con las herramientas cibernéticas. Solo tenga cuidado al realizar análisis a través de Internet.
- Considere la posibilidad de realizar cursos de autoaprendizaje en servidores virtuales. Microsoft e IBM cuentan con academias de formación.
- Busque un mentor en ciberseguridad.
- A la hora de elegir un centro educativo, asegúrese de que cuente con una certificación en seguridad de la información. Si está interesado en mejorar sus conocimientos en ciberseguridad, no dude en visitar Siena College y Excelsior College.
- Manténgase con ganas de aprender, mantenga su espíritu de investigación y siga siendo curioso.
- Los expertos que participaron en la mesa redonda usted invitan usted ponerse en contacto con ellos a través de LinkedIn.