El 51% dice que la automatización dará como resultado la pérdida de trabajo para los profesionales de seguridad de TI


La automatización de la seguridad reestructurará las tendencias de contratación tanto en los EE. UU. Como en el Reino Unido, según un nuevo informe.

Las 5 cosas más importantes que debes saber sobre la automatización de procesos robóticos
Las empresas están recurriendo a la automatización física para optimizar los procesos, pero la automatización del software también está ganando popularidad. Tom Merritt explica cinco cosas que debe saber sobre la automatización de procesos robóticos.

Para los profesionales de seguridad de TI, la automatización está reduciendo los niveles de estrés a corto plazo pero amenazando la seguridad laboral en el futuro.

Según una nueva encuesta realizada por el Ponemon Institute y DomainTools, la mayoría de las empresas aún tienen dificultades para encontrar y mantener personal calificado en seguridad de TI. Al mismo tiempo, el 51% de los encuestados cree que la automatización reducirá el personal en el departamento de seguridad, en comparación con el 30% en el estudio del año pasado.

Además, el 37% de los encuestados piensa que perderán sus empleos en los próximos cuatro años.

"El Estudio 2020 sobre la dotación de personal de la función de seguridad de TI en la era de la automatización" encontró una realidad extraña que combinaba desafíos de contratación y algunos impactos positivos de la automatización con predicciones de equipos de seguridad más pequeños en el futuro cercano.

La encuesta de 1.027 profesionales de seguridad de TI en los EE. UU. Y el Reino Unido descubrió que los equipos de seguridad con poco personal están contentos de tener ayuda para evaluar la creciente cantidad de alertas diarias, que fue de 407 en 2019 pero hasta 468 en 2020.

El setenta y cuatro por ciento de los encuestados dijo que la automatización permite al personal centrarse en vulnerabilidades más graves y en la seguridad general de la red. Solo el 42% dijo que la automatización ayuda con procesos manuales intensivos en tiempo que son críticos pero no un buen uso del tiempo del personal.

Entre el 24% de las empresas que no están utilizando la automatización, las dos razones principales fueron la falta de experiencia interna y una gran dependencia de la TI heredada.

James Litton, CEO y cofundador de Identity Automation, dijo que la inteligencia artificial y el aprendizaje automático no están listos para asumir la mayoría de las tareas de seguridad.

"En términos de toma de decisiones serias, no está cerca de ser capaz de tomar el papel de tomar buenas decisiones pragmáticas para los negocios", dijo.

VER: Los 10 idiomas principales para el aprendizaje automático alojados en GitHub (PDF gratis)

El cincuenta y cuatro por ciento de los encuestados estuvo de acuerdo, afirmando que la automatización nunca reemplazará la intuición humana y la experiencia práctica.

Litton dijo que la mejor aplicación que ve para AI y ML es una mayor autenticación basada en los hábitos del usuario. Un algoritmo podría monitorear el comportamiento de un individuo y señalar acciones que se desvían de la rutina normal.

"Si un usuario no suele acceder a las finanzas de Oracle a mediados de mes, y ve que eso ocurre, podría generar una señal de alerta para una mayor autenticación", dijo.

La encuesta de 2020 preguntó a los profesionales de TI sobre los pros y los contras de la automatización, así como las soluciones que están utilizando para proteger los activos de la empresa.

Beneficios de automatizar la seguridad de TI

En el lado positivo, el 60% de los encuestados dice que la automatización está ayudando a reducir el estrés en el equipo de seguridad. Además, el 43% dijo que la automatización está reduciendo la tasa de informes falsos positivos y falsos negativos.

El trabajo de seguridad que probablemente se automatizará ahora o se automatizará en los próximos tres años incluye:

  • Análisis de registro 68%
  • Caza de amenazas 60%
  • Análisis de malware 57%
  • Prueba de pluma 47%
  • Respuesta a incidentes 40%

En la encuesta de 2019, solo el 15% de los encuestados dijo que DevOps era un candidato probable para la automatización, pero este año fue de hasta el 37%.

Los encuestados dijeron que estos eran los 5 principales beneficios de la automatización:

  • Aumenta la productividad
  • Reduce falsos positivos y falsos negativos
  • Aumenta la velocidad de análisis de amenazas.
  • Mejora la capacidad de priorizar las amenazas.
  • Acelera la contención de puntos finales / dispositivos / hosts infectados

Inconvenientes de la automatización

En la encuesta de este año, más encuestados dijeron que la automatización reducirá la plantilla del equipo de seguridad de TI en un 51% desde un 30% en 2019.

Además, menos personas estuvieron de acuerdo con la idea de que la automatización aumentaría la necesidad de contratar personas con habilidades técnicas más avanzadas, 43% en 2019 en comparación con 35% en 2020.

Un poco más de personas piensan que la automatización hará que los trabajos sean más complejos, 50% en 2020 frente a 47% en 2019. Más personas dijeron que la automatización no es capaz de realizar ciertas tareas que los humanos pueden hacer, 74% en 2020 y 68% en 2019.

Finalmente, un 10% más de encuestados dijo que la automatización no puede atrapar ciertas amenazas, un 45% en 2020 y un 35% en 2019.

Sobre la encuesta en línea

El Instituto Ponemon, con el patrocinio de DomainTools, realizó una encuesta en línea a 1,027 profesionales de TI y seguridad de TI en los Estados Unidos y el Reino Unido que son responsables de contratar, promover y retener a los empleados de seguridad de TI. Los encuestados han estado en su posición actual durante un promedio de 6.5 años y tienen un promedio de 9.3 años de experiencia relevante.

Ver también

<a href = "https://tr2.cbsistatic.com/hub/i/r/2020/02/10/d935b4c7-e3c9-4d2e-9585-f3d9cc1117ea/resize/770x/e4172093180c7b8507acf39f568d3da8/screen-shot-2020-02 -10-at-1-16-02-pm.png "target =" _ blank "data-component =" modalEnlargeImage "data-headline ="

Una encuesta de 1.027 profesionales de seguridad de TI en los EE. UU. Y el Reino Unido muestra que a más personas les preocupa ser reemplazados por un algoritmo.

"data-credit =" Imagen: Ponemon Institute "rel =" noopener noreferrer nofollow ">captura de pantalla 2020-02-10-at-1-16-02-pm.png

Una encuesta de 1.027 profesionales de seguridad de TI en los EE. UU. Y el Reino Unido muestra que a más personas les preocupa ser reemplazados por un algoritmo.

Imagen: Instituto Ponemon



Enlace a la noticia original