Retrasos en ciberseguridad en el desarrollo empresarial en Oriente Medio
COMENTARIO
Oriente Medio está atravesando una transformación digital rápida y notable. Las empresas multinacionales de tecnología están invirtiendo fuertemente en la región, mientras que Dubai, Riad y Abu Dhabi se esfuerzan por establecerse como centros globales de innovación.
Pero con la creciente digitalización, el riesgo de ataques cibernéticos aumenta y las empresas de todo Oriente Medio corren el riesgo de quedar desprevenidas.
El ritmo de crecimiento digital en países de Medio Oriente ha superado con creces el talento en ciberseguridad de la región, dejando a las empresas completamente desprotegidas. Si bien algunas empresas están recurriendo a la subcontratación de sus esfuerzos de ciberseguridad a gigantes tecnológicos y sus herramientas, este enfoque sencillo está plagado de riesgos.
Oriente Medio está ahora directamente en la línea de fuego. Con los ciberataques amplificados por la IA, las medidas sólidas de ciberseguridad son más importantes que nunca. Las empresas deben alejarse de la subcontratación y centrarse en construir defensas internas sólidas invirtiendo en enfoques basados en herramientas y aprovechando en gran medida prácticas internas para la contratación, la mejora de las habilidades y la retención de talentos.
¿Víctima de su propio éxito?
El éxito comercial de lugares como Dubai, Abu Dhabi y Arabia Saudita los ha convertido en potenciales focos de ciberdelincuencia. Los ataques distribuidos de denegación de servicio (DDoS) en países de Medio Oriente han aumentado en un 75% durante el año pasado, siendo los Emiratos Árabes Unidos y Arabia Saudita los más afectados.
Sólo los Emiratos Árabes Unidos son víctimas las 24 horas del día 50.000 ciberataques al día. Y eso tiene su precio: en 2023, los ciberataques costarán a empresas, organizaciones e instituciones públicas más de 8 millones de dólares por incidente.
El aumento de los ciberataques sólo se ve exacerbado por los cambios en los patrones en el panorama del cibercrimen. El auge de la IA ha reducido la barrera de entrada para los posibles piratas informáticos, haciendo posible que incluso los piratas informáticos más inexpertos lleven a cabo un ataque a gran escala. Mientras tanto, la creciente prevalencia del cibercrimen como servicio (CaaS), donde servicios como DDoS se ofrecen mediante alquiler, significa que los actores de amenazas necesitan poco más que la intención de lanzar un ciberataque. En esta nueva era del cibercrimen, hay voluntad pero también un camino.
La actual brecha de habilidades en ciberseguridad en Medio Oriente deja a las empresas vulnerables a actores maliciosos. Más de la mitad de las empresas de EMEA atribuyen las violaciones de ciberseguridad a la falta de habilidades y formación El 70% de los líderes empresariales cree que hay escasez de trabajadores cualificados Esto crea una gran cantidad de riesgos de ciberseguridad adicionales que las organizaciones deben abordar.
La IA interrumpe las ecuaciones de seguridad subcontratadas
Demasiadas empresas están intentando abordar esta escasez de talento Outsourcing de su ciberseguridad a terceros. Si bien esto pudo haber sido efectivo cuando países como Estados Unidos eran el objetivo principal de los actores de amenazas, ya no es así.
El aumento de los ciberataques impulsados por IA presenta un nuevo conjunto de amenazas que las empresas que subcontratan la ciberseguridad no necesariamente pueden abordar. La IA no solo ha facilitado que los actores de amenazas lleven a cabo ataques cibernéticos, sino que también ha hecho que los ataques en sí sean más sofisticados y maliciosos.
El malware impulsado por IA es más sigiloso, lo que dificulta la detección de una violación de la infraestructura de TI. Los ataques de phishing automatizados permiten a los atacantes dirigirse a un mayor número de víctimas potenciales, mientras que los ataques de phishing en sí están altamente adaptados a sus objetivos.
Es fundamental que las empresas de Medio Oriente –particularmente los Emiratos Árabes Unidos y Arabia Saudita– estén al tanto de sus medidas de ciberseguridad. No se puede quedarse sentado y subcontratar la ciberseguridad asumiendo que el riesgo también se transferirá. En cambio, deben abordar de manera proactiva sus medidas de ciberseguridad mediante la creación de un equipo interno de ciberseguridad sólido que pueda detectar, responder y abordar las amenazas de manera efectiva y oportuna.
La ciberseguridad interna mitiga los riesgos que pueden surgir al depender de defensas subcontratadas, como: B. tiempos de respuesta lentos. En cambio, los equipos internos de ciberseguridad están al tanto del marco de seguridad de la empresa y tienen un conocimiento profundo de los detalles del negocio, lo que les permite responder rápidamente a las amenazas.
Sin embargo, para lograr esto, las empresas necesitarán invertir fuertemente en talentos de TI nuevos y existentes para abordar la brecha de habilidades en el Medio Oriente, y esto debería hacerse con un enfoque particular en las prácticas de reclutamiento y retención.
Con un grupo de talentos más pequeño, la retención es difícil
Más de la mitad de las organizaciones en todo el mundo dicen esto Tener dificultades para reclutar candidatos con experiencia en ciberseguridad. A las dificultades para contratar profesionales en ciberseguridad se suman los desafíos para retener el talento en ciberseguridad, lo que atrapa a los empleadores en un círculo vicioso de contratación y recontratación. En Medio Oriente, donde la economía digital aún es joven, esto es particularmente preocupante: la reserva de talento es limitada y las empresas no pueden darse el lujo de perder empleados prometedores.
Para combatir esto, las empresas de Medio Oriente deberían centrar su atención en los nuevos talentos provenientes de universidades de todo Medio Oriente y de todo el mundo. Al establecer asociaciones con universidades y ofrecer atractivos programas de posgrado, las empresas pueden acceder a grandes reservas de talentos llenos de talentos prometedores en ciberseguridad.
Los graduados están ansiosos por aprender y dispuestos a adaptarse al espíritu de la empresa, lo que los convierte en la opción ideal para las empresas que buscan crear un equipo interno dedicado a la ciberseguridad.
Otra opción para las empresas es invertir en programas de formación. Aunque son más prácticas, las empresas pueden capacitar a los candidatos desde cero, garantizando que las habilidades y conocimientos del candidato estén estrechamente alineados con las necesidades de ciberseguridad de la empresa.
Se debe fomentar el aprendizaje y el desarrollo.
Retener estos talentos es tan importante como incorporarlos en primer lugar. Además de las tácticas habituales de retención, como paquetes salariales competitivos y beneficios deseables, las empresas deben invertir mucho en oportunidades de aprendizaje y desarrollo (L&D) continuo a lo largo de la carrera del empleado.
La mala formación –o incluso la falta de formación– es una forma segura de perder empleados. Viceversa, El 94% de los empleados dice que permanecería más tiempo en un empleador que invierta en formación y desarrollo.. En una industria que cambia rápidamente y evoluciona constantemente como la ciberseguridad, la formación y el desarrollo son particularmente importantes.
Invertir en cursos de formación y desarrollo para empleados de ciberseguridad garantiza que estén al tanto de cualquier cambio en el panorama de amenazas y seguridad. Y al hacerlo, los empleados sentirán que la empresa les está dando la oportunidad de desarrollar sus habilidades y capacidades y formarles para convertirse en profesionales de la ciberseguridad con gran experiencia.
La inversión en recursos humanos como táctica de ciberseguridad no debe comenzar ni terminar con el personal de ciberseguridad. Implementar un programa de mejora de la ciberseguridad en toda la empresa es un primer paso importante y una manera fácil de eliminar una de las principales causas de las violaciones de la ciberseguridad: error humano. La negligencia, la falta de conciencia o simples errores pueden provocar vulnerabilidades e infracciones incluso en los sistemas más sólidos. La mejora de las capacidades es un paso importante que las empresas deben dar para mitigar este riesgo.
Con el aumento de los ciberataques en Medio Oriente, las empresas no pueden darse el lujo de esperar hasta convertirse en la próxima víctima importante de una violación de datos o un ataque DDoS.
Las empresas no pueden depender únicamente de medidas de ciberseguridad de terceros: deben crear defensas internas integrales. Las empresas deben actuar ahora y duplicar sus inversiones en profesionales de la ciberseguridad, prestando especial atención a los aspirantes a graduados.
Nos llegó este contenido de ciberseguridad de: DarkReading
Encontrarás la noticia original en el siguiente enlace: https://www.darkreading.com/vulnerabilities-threats/cybersecurity-lags-middle-east-business-development