Líderes de opinión
¿Qué significa la inminente exodus de trabajadores para la seguridad de la red y cómo pueden responder las organizaciones
Cada profesional puede relacionarse con la sensación de ver a un compañero de trabajo mayor y muy experimentado jubilarse. Si bien es una ocasión feliz para celebrar las contribuciones que una persona ha hecho a una empresa, el vacío de habilidades y conocimientos que esa persona deja puede ser intimidante de llenar.
Muchas empresas hoy en día están demasiado familiarizadas con esta tendencia de jubilación – especialmente en naciones desarrolladas y occidentales – a medida que más individuos de generaciones mayores continúan abandonando la fuerza laboral. Esta exodus de trabajadores, conocida como “La Gran Renuncia” o “La Renuncia Dorada”, tendrá un impacto profundo en varios aspectos del trabajo, incluyendo la seguridad de la red. Con el costo del cibercrimen alcanzando $8 billones en 2023, las empresas deben navegar por el paisaje de la ciberseguridad en constante evolución sin sus mejores y más experimentados empleados.
Dos soluciones que las empresas deben aprovechar para fortalecer su resistencia de red en medio de esta escasez de talento son las herramientas de gestión de red fuera de banda (OOB) y las tecnologías de automatización avanzadas como la inteligencia artificial (AI).
Las implicaciones de seguridad de la red de la Renuncia Dorada
Hay una escasez global de talento en roles especializados, como ingenieros de red y expertos en ciberseguridad, que seguirá empeorando, según las proyecciones actuales. Un análisis de 2023 de la Renuncia Dorada realizado por Censuswide en nombre de un proveedor líder de soluciones de gestión OOB encontró que el 86% de los CIO estadounidenses encuestados anticipan que al menos el 25% de sus ingenieros de red se jubilarán en los próximos cinco años. Este estudio global encuestó a 502 CIO y ingenieros de red en los Estados Unidos, el Reino Unido, Francia, Alemania y Australia.
La conclusión más importante del análisis (fuera del hecho de que muchos ingenieros de red se jubilarán pronto) es el impacto que la escasez de talento tiene en la integridad de la red. Por ejemplo, casi todos los CIO dijeron que la falta de ingenieros llevó a la incapacidad de gestionar las redes. De manera similar, el 91% de los ingenieros estadounidenses cree que la falta de habilidades impactó sus redes.
Mantener el estatus lucrativo de “siempre activo” para las redes requiere una gestión de 24 horas y manos-on de un equipo dedicado de profesionales. Los ingenieros de red veteranos están profundamente familiarizados con la debilidad potencial de la red de su empresa. Sin embargo, mantener ese estatus ideal de “siempre activo” se vuelve mucho más difícil cuando se limita a equipos con menos experiencia.
Reducir la supervisión humana puede exponer la red a la explotación por parte de cibercriminales. Si los actores maliciosos infiltran con éxito un entorno empresarial, podrían causar un apagón de la red, haciendo que los servicios y aplicaciones críticos sean inaccesibles. El tiempo de inactividad de la red es costoso (por ejemplo, tarifas de recuperación y productividad perdida). También daña la experiencia del cliente y las relaciones con los socios y puede causar agotamiento y rotación de empleados. Ante estos peligros, las organizaciones deben aprovechar soluciones que puedan empoderar a los equipos con personal limitado para fortalecer la resistencia de la red, lo que les permite minimizar y recuperarse rápidamente de los apagones.
Ayudar a los equipos limitados con la gestión fuera de banda
Una estrategia que los ingenieros de red agotados pueden utilizar para mejorar la seguridad y garantizar la continuidad operativa es la gestión de red fuera de banda. A diferencia de los métodos convencionales que dependen de la red principal en banda, la gestión fuera de banda utiliza una ruta independiente y secundaria para la gestión y remediación de la red, que opera por separado de la red principal en banda. Incluso si hay un fallo en la ruta de datos principal debido a un cibercrimen, una red fuera de banda garantiza que las operaciones continúen sin interrupciones considerables; de manera similar, los ingenieros de red tienen un medio confiable para acceder y restaurar la red.
La gestión fuera de banda también permite a los equipos de ingeniería de red aislar y contener rápidamente las brechas o ataques, bloqueando las partes afectadas de la red para evitar que los actores maliciosos se muevan a voluntad y causen más daño. Algunas ofertas líderes de gestión fuera de banda incluyen soluciones adicionales como un tejido de gestión robusto, que proporciona a los ingenieros enrutamiento dinámico y un marco de gestión unificado. Con estas herramientas avanzadas, los ingenieros de red pueden detectar, diagnosticar y resolver rápidamente incidentes relacionados con la seguridad, apagando o reiniciando el equipo de red según sea necesario.
Además, los ingenieros de red pueden aprovechar las mejores soluciones fuera de banda para acceder de forma remota a los entornos de TI, lo que les permite gestionar, monitorear y remediar problemas de red desde cualquier ubicación. Las capacidades de gestión remota son valiosas; de hecho, el 47% de los CIO y los ingenieros estadounidenses enumeraron la capacidad de completar tareas de red de forma remota como una de las principales iniciativas para abordar la escasez de talento.
Al permitir que los equipos de red trabajen desde cualquier lugar a través de soluciones fuera de banda, las empresas pueden apoyar prácticas de trabajo remoto e híbrido, abriendo las puertas a un grupo de talentos más amplio que de otra manera estaría disponible debido a las restricciones geográficas. Tener la capacidad de contratar a personas de todo el mundo para talentos de red y otros talentos de TI alivia la presión sobre los equipos con personal limitado al mismo tiempo que fortalece la resistencia de la red.
Automatización con inteligencia artificial: hacer más con menos
La inteligencia artificial es otra tecnología invaluable para las empresas que avanzan en un mundo posterior a la Renuncia Dorada. La capacidad de la inteligencia artificial para automatizar tareas de red es esencial; además, su valor para las empresas aumenta a medida que más actores maliciosos la agregan a su propio conjunto de herramientas. Los cibercriminales ya no son los hackers obesos y cubiertos de polvo de Cheetos de las películas sentados en un sótano oscuro tecleando código. Hoy en día, los grupos de hackers bien organizados utilizan sistemas de inteligencia artificial avanzados entrenados con algoritmos de aprendizaje automático para ejecutar estafas y ataques sofisticados. Para que los equipos de red y seguridad tengan una oportunidad contra estas amenazas, las empresas deben equiparlos con tecnología similar.
Las organizaciones pueden integrar la inteligencia artificial en su estrategia de gestión fuera de banda, lo que permite a los profesionales de red con personal limitado automatizar muchos procesos tediosos. Por ejemplo, la inteligencia artificial puede automatizar los procedimientos de respuesta a incidentes, acelerando la velocidad a la que se detectan y anulan las amenazas. De manera similar, los ingenieros con personal limitado pueden utilizar la inteligencia artificial para automatizar tareas de gestión, incluidas configuraciones de red, actualizaciones rutinarias y mantenimiento. Simplificar estas diversas responsabilidades permite a las personas centrarse en tareas de alto nivel, transformándolos de equipos que “apagan incendios” a equipos que innovan y mejoran la seguridad.
Retrasar la jubilación de la fuerza laboral a través de la capacitación
Aunque la realidad (y las implicaciones) de la Renuncia Dorada son en gran medida inevitables, hay formas en que las empresas pueden suavizar la ola de jubilaciones. Según un informe de Multiverse, el 41% de los trabajadores estarían dispuestos a permanecer en el mercado laboral si recibieran un mejor acceso a la capacitación en cuanto a nuevas tecnologías. Como tal, las organizaciones deben implementar programas de capacitación continuos sobre tecnologías como la inteligencia artificial y la inteligencia artificial generativa para los equipos veteranos.
Si las empresas retienen a sus empleados más capacitados y experimentados un poco más antes de que se jubilen, hay una mayor probabilidad de que estas personas puedan transmitir más de sus conocimientos de la industria a los nuevos (y más pequeños) grupos de empleados de red y seguridad. Por supuesto, la necesidad de mejorar las habilidades no debe suplantar, sino coincidir con la gestión fuera de banda y la inteligencia artificial, así como otros métodos de cifrado avanzados o evaluaciones de vulnerabilidad regulares.












