Cómo las soluciones de seguridad alivian los procesos de recursos humanos
Seguridad corporativa
Los requisitos para convertirse en una élite de la seguridad crean una barrera de habilidades que es difícil de romper, especialmente cuando se trata de contratar operadores EDR o XDR calificados. ¿Cómo pueden las empresas resolver este rompecabezas?
21 de mayo de 2024
•
,
4 minutos de lectura

Los profesionales de recursos humanos saben que el precio de mercado de un empleado cualificado puede ser superior a lo que una empresa está dispuesta a gastar en dicha contratación. RR.HH. está simplemente en un aprieto: invertir demasiado en alguien sin saber si el nuevo empleado está A. lo suficientemente calificado para gestionar adecuadamente las cada vez más complejas soluciones de seguridad de la empresa; B. permanece en la empresa incluso después del período de prueba; o C. se agota debido a la gran carga de trabajo del equipo de seguridad.
La respuesta está exactamente donde está el problema: la contratación sólo se puede solucionar invirtiendo en talento con experiencia contrastada. ¿O? Quizás a través de la subcontratación, por ejemplo contratando especialistas de un socio de seguridad.
Un mercado difícil de penetrar
El mercado laboral para los profesionales de seguridad de TI a menudo está impulsado por el solicitante potencial y no por el empleador, y esto crea un dilema: ¿podrán los directores de seguridad de la información (CISO), los gerentes de seguridad o los ingenieros racionalizar los crecientes costos laborales? ¿Es mejor que desarrollen talento interno desde cero?
Por ejemplo, al contratar empleados para un equipo de respuesta a incidentes, inevitablemente surge la pregunta de si el candidato tiene suficiente experiencia práctica con los productos y procesos de Endpoint Detección y Respuesta (EDR) o de Detección y Respuesta Extendida (XDR), es decir, las soluciones más importantes. que usaría todos los días.
Igualmente importantes son las preguntas relacionadas: ¿pueden priorizar suficientemente bien las detecciones y los incidentes? ¿Están sus habilidades de evaluación de riesgos bien encaminadas a pesar de los falsos positivos y el “ruido” que a menudo resultan de demasiadas reglas estándar? ¿Pueden escribir reglas personalizadas relevantes para la red/ecosistema del empleador? ¿Cómo afrontan la fatiga por alarmas? ¿Qué tan familiarizados están con las tácticas, técnicas y procedimientos (TTP) asociados con los atacantes dirigidos a la industria de la organización?
Estas preocupaciones se extienden desde la entrevista hasta el centro de operaciones de seguridad (SOC) real o el escritorio administrativo de la empresa. Representan un problema constante para cualquier empresa que quiera tomarse en serio su seguridad.
La verdad es que, si bien se ha demostrado que las herramientas de detección y respuesta brindan información valiosa sobre una red y sus puntos finales, usarlas es un desafío. Francamente, es aún más difícil proteger a los administradores experimentados que a los productos rentables. Por lo tanto, cuando las empresas contratan a un administrador de seguridad o un empleado del centro de operaciones de seguridad, deben asegurarse de que estos empleados puedan utilizar de manera eficiente costosas herramientas e información de detección y respuesta con un alto nivel de competencia.
¿Cerrar la brecha de habilidades con las herramientas adecuadas?
La brecha de habilidades entre ser un administrador de seguridad superior y convertir a un administrador novato en un profesional se puede cerrar brindándole la comprensión adicional necesaria para clasificar las amenazas y priorizar la mitigación. Para respaldar de manera más efectiva a un equipo en este sentido, se debe reducir la carga de analizar e interpretar los datos del panel de descubrimiento de red.
Las soluciones modernas nativas de IA pueden ser de gran ayuda para los jóvenes profesionales al contextualizar y priorizar aquellas detecciones que son altamente sospechosas y merecen un tratamiento “especial”. Una solución de este tipo no sólo puede rastrear amenazas potenciales hasta sus orígenes, sino que también proporciona un contexto más amplio, eliminando la experiencia frustrante de tener que examinar cantidades infinitas de notificaciones y configuraciones.
Profesionales de la seguridad que utilizan un panel para encontrar las conexiones correctas entre dichos factores gracias a una mejor visibilidad del proceso, obtienen experiencia en el sitio, ganan confianza y, en última instancia, se convierten en defensores de la seguridad competentes que pueden ver fácilmente más allá de la categorización habitual de detecciones, reglas, activadores, etc. . dentro de las soluciones EDR y XDR.
Sin embargo, identificar el producto adecuado que permita una alta visibilidad y transparencia de sus procesos, tenga un costo total de propiedad (TCO) bajo y ofrezca características que respalden el desarrollo de habilidades se convierte en una parte fundamental del proceso de toma de decisiones para cada parte contratante. incluidos los CISO y el personal. Muchas de estas importantes propiedades se confirman mediante pruebas realizadas por analistas externos, como Comparaciones audiovisuales o Laboratorios SEPor lo tanto, encontrar la solución adecuada que combine las herramientas adecuadas para generar experiencia no debería ser un gran obstáculo, pero aun así requiere invertir algo de tiempo en investigación.
Alternativamente, el tiempo invertido podría centrarse en encontrar otras soluciones (que cuenten con personal desde el principio), lo que podría significar utilizar un proveedor de servicios de seguridad gestionados (MSSP) o un proveedor de seguridad para detección y respuesta gestionadas (MDR). Esta combinación proporciona el conocimiento de los expertos en seguridad junto con una comprensión integral de los productos que ofrecen. Esto crea una combinación poderosa que elimina la necesidad de contratar profesionales costosos o capacitarlos.
El costo de hacer negocios.
Las empresas esperan un retorno tangible de la inversión cuando compran herramientas de detección y respuesta y el personal para operarlas. Por lo tanto, las características que mejoran significativamente las capacidades analíticas que necesitan los administradores de seguridad, los cazadores de amenazas y los equipos del centro de operaciones de seguridad (SOC) en general son fundamentales para garantizar un retorno de la inversión positivo. Cuando los empleados pueden aplicar más fácilmente su experiencia, en última instancia pueden aumentar la confianza de una organización en su capacidad comprobada para analizar eventos de manera efectiva y priorizar adecuadamente las decisiones de protección para un enfoque de prevención.
En última instancia, un objetivo clave para los ingenieros de seguridad es familiarizarse con los sistemas de su organización y priorizar la protección en consecuencia. Esto se suma a las prácticas de seguridad básicas que siempre deben implementarse. El uso de la detección y la respuesta implica comprender su entorno para que su organización pueda mejorar su postura de seguridad.
Para lograr esto, una empresa no necesita buscar más allá de su propio talento, ya que estos tienen inherentemente un potencial de seguridad oculto. Pero incluso si el crecimiento del talento interno es lento, soluciones alternativas como MDR podrían satisfacer incluso las operaciones de seguridad más exigentes.
SIGUE LEYENDO: MDR: Libere el poder de la seguridad de clase empresarial para empresas de todos los tamaños
Nos llegó este contenido de ciberseguridad de: Welivesecurity (blog de ESET sobre amenazas de seguridad)
Llegarás a la noticia original en el enlace que sigue: https://www.welivesecurity.com/en/business-security/untangling-hiring-dilemma-how-security-solutions-free-up-hr-processes/
write a shot sentence in spanish about who ESET, the Cybersecurity company»

