{"id":174864,"date":"2024-01-29T20:05:02","date_gmt":"2024-01-29T19:05:02","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/co\/sin-categoria\/el-agotamiento-la-epidemia-silenciosa-de-la-ciberseguridad\/"},"modified":"2025-11-21T21:23:05","modified_gmt":"2025-11-22T00:23:05","slug":"el-agotamiento-la-epidemia-silenciosa-de-la-ciberseguridad","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/co\/columna-de-opinion\/el-agotamiento-la-epidemia-silenciosa-de-la-ciberseguridad\/","title":{"rendered":"El agotamiento, la epidemia silenciosa de la ciberseguridad"},"content":{"rendered":"<p>Durante muchos a\u00f1os, los analistas de seguridad han dado prioridad a su trabajo por encima de su salud mental. Sin embargo, las fisuras est\u00e1n empezando a aparecer. Los analistas agotados y abrumados son otra epidemia silenciosa de <a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/ciberseguridad-2024-tendencias-y-nuevas-tecnologias\/\">ciberseguridad<\/a> que las organizaciones tendr\u00e1n que gestionar. Seg\u00fan Gartner, <strong>el 50% de los l\u00edderes en ciberseguridad cambiar\u00e1n de puesto de aqu\u00ed a 2025 debido al estr\u00e9s laboral y el agotamiento.<\/strong><\/p>\n<p>Jinan Budge, analista de Forrester, asegura que gestionar el agotamiento y la salud mental es una prioridad para el equipo de seguridad. Los <strong>CISO (Oficiales de Seguridad de la Informaci\u00f3n, por sus siglas en ingl\u00e9s) <\/strong>deben abordar la falta de importancia que se da a la salud mental antes de que sea demasiado tarde.<\/p>\n<figure id=\"attachment_174704\" aria-describedby=\"caption-attachment-174704\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-174704\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/5\/2024\/01\/Salesforce-IA.webp\" alt=\"width=\" height=\"675\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/01\/Salesforce-IA.webp 1024w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/01\/Salesforce-IA-300x169.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/01\/Salesforce-IA-768x432.webp 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption id=\"caption-attachment-174704\" class=\"wp-caption-text\">Un informe que encuest\u00f3 a 489 empleados en el campo de la ciberseguridad muestra que una carga de trabajo m\u00e1s pesada (62%), puestos vacantes sin cubrir (38%) y el agotamiento de los trabajadores (38%) contribuyen a la brecha de habilidades.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\"><strong>Los efectos adversos de ignorar el cansancio en la seguridad<\/strong><\/span><\/h2>\n<p>El agotamiento profesional est\u00e1 incluido como &#8220;fen\u00f3meno ocupacional&#8221; en la 11\u00aa Revisi\u00f3n de la Clasificaci\u00f3n Internacional de Enfermedades (CIE-11). <strong>La OMS lo define como un s\u00edndrome causado por la gesti\u00f3n inadecuada del estr\u00e9s laboral.<\/strong> El agotamiento energ\u00e9tico, los sentimientos de negatividad o el cinismo hacia el propio trabajo y la disminuci\u00f3n de la eficacia personal son tres s\u00edntomas enumerados del agotamiento laboral. Tambi\u00e9n se le conoce como\u00a0&#8220;burnout&#8221;.<\/p>\n<p>En materia de <a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/como-proteger-y-desechar-dispositivos-electronicos-con-seguridad\/\">seguridad<\/a>, el agotamiento afecta tanto a los resultados empresariales como a la eficacia individual. En una encuesta realizada por Enterprise Strategy Group e ISSA, dos tercios de los profesionales de la seguridad inform\u00e1tica calificaron su trabajo como &#8220;dif\u00edcil&#8221;. Casi la mitad de ellos se plantean dejar su empleo. <strong>Esto podr\u00eda provocar una reducci\u00f3n continua de los equipos SOC\u00a0(Centros de Operaciones de Seguridad, por sus siglas en ingl\u00e9s), adem\u00e1s de la brecha existente entre la oferta y la demanda.<\/strong> Un equipo SOC m\u00e1s peque\u00f1o podr\u00eda significar un mayor riesgo de filtraci\u00f3n de datos, adem\u00e1s de una mayor posibilidad de p\u00e9rdidas financieras y\u00a0de reputaci\u00f3n.<\/p>\n<h2><span style=\"color: #333399;\"><strong>Abordar los problemas de salud mental en los equipos SOC <\/strong><\/span><\/h2>\n<p>Adem\u00e1s de la responsabilidad principal de mejorar la madurez de la seguridad en sus organizaciones, los CISO\u00a0tienen la tarea de fomentar equipos de seguridad altamente productivos. Esto implica abordar los diversos problemas que afectan a la salud mental de los analistas de seguridad. <strong>Entre estos se encuentran el agotamiento, los niveles de motivaci\u00f3n y la falta de automatizaci\u00f3n de la seguridad.<\/strong><\/p>\n<p>Los CISO pueden abordarlo de cuatro maneras:<\/p>\n<ul>\n<li><strong>Reconocer el agotamiento en los equipos de seguridad: <\/strong>la creciente escasez de profesionales cualificados ha llevado a los equipos SOC a realizar tareas que superan su alcance y capacidad. Ante la amenaza constante de los ciberataques, los analistas de seguridad y el personal de respuesta a incidentes se sienten presionados para permanecer alerta 24\/7. Reconocer la existencia del problema a gran escala en lugar de esconderlo puede llevar a debatir posibles soluciones y mejores pr\u00e1cticas para todo el sector.<\/li>\n<li><strong>Fomentar un entorno de comunicaci\u00f3n abierta: <\/strong>los CISO deben animar a los empleados a dar prioridad a su salud mental, normalizar la petici\u00f3n de ayuda y utilizar los servicios que ofrece la organizaci\u00f3n. Proporcionar apoyo a la salud mental en forma de conciliaci\u00f3n de la vida laboral y familiar, tiempo libre adecuado y respaldo a los analistas\u00a0\u2014en caso de sobrecarga de trabajo\u2014 ser\u00eda un buen comienzo.<\/li>\n<\/ul>\n<figure id=\"attachment_174867\" aria-describedby=\"caption-attachment-174867\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-174867\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/5\/2024\/01\/552fdd60-d635-4671-aa57-0e16b333720b-e1706538249168.webp\" alt=\"width=\" height=\"736\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/01\/552fdd60-d635-4671-aa57-0e16b333720b-e1706538249168.webp 1024w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/01\/552fdd60-d635-4671-aa57-0e16b333720b-e1706538249168-300x184.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/01\/552fdd60-d635-4671-aa57-0e16b333720b-e1706538249168-768x471.webp 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption id=\"caption-attachment-174867\" class=\"wp-caption-text\">M\u00e1s de la mitad (51%) de los profesionales de la ciberseguridad se mantienen despiertos por la noche debido al estr\u00e9s del trabajo y los desaf\u00edos laborales.<\/figcaption><\/figure>\n<p>Algunas organizaciones tambi\u00e9n ofrecen servicios de salud interna a sus empleados. Por ejemplo, ManageEngine ofrece a sus trabajadores acceso a terapeutas y consejeros internos para ayudarles a sobrellevar el estr\u00e9s laboral.<\/p>\n<ul>\n<li><strong>Implementaci\u00f3n de un plan de recuperaci\u00f3n eficaz: <\/strong>muchos CISO son conscientes de que son responsables de situaciones que pueden ocasionar enormes p\u00e9rdidas a la organizaci\u00f3n.\u00a0\u00a0Medidas correctivas como la inversi\u00f3n en ciberseguros y la implementaci\u00f3n de una estrategia de respuesta a incidentes personalizada y sin errores contribuir\u00e1n en gran medida a garantizar la existencia de un plan B. Tambi\u00e9n es probable que reduzca el estr\u00e9s que enfrentar\u00e1 un analista de primera l\u00ednea.<\/li>\n<li><strong>Invertir en plataformas de an\u00e1lisis de seguridad: <\/strong>la llegada de la <a href=\"https:\/\/www.itsitio.com\/co\/inteligencia-artificial\/salesforce-revela-las-cinco-tendencias-de-la-ia-que-marcaran-el-2024\/\">IA<\/a> significa que las organizaciones ahora pueden invertir en soluciones de an\u00e1lisis de seguridad que automatizan las tareas secundarias y repetitivas. Tambi\u00e9n libera tiempo y recursos para los equipos SOC. Los analistas pueden priorizar los problemas que requieren su tiempo frente a las alertas de falsos positivos o incidentes menores.<\/li>\n<\/ul>\n<p>Cualquier miembro, sin importar su nivel, puede experimentar agotamiento. Mientras los analistas lidian con un sinf\u00edn de alertas, los CISO y los directores de SOC tienen que enfrentarse al miedo a ser considerados responsables de cualquier incidente repentino de ciberseguridad y sus repercusiones.<\/p>\n<p>Es necesaria una mayor sensibilizaci\u00f3n sobre salud mental en los equipos de seguridad. Los atacantes siguen empleando t\u00e9cnicas sofisticadas para penetrar en las redes de las empresas e idean nuevas formas de desplegar t\u00e9cnicas de ingenier\u00eda social.<\/p>\n<p style=\"text-align: right;\"><em><strong>Por Ram Vaidyanathan, IT Security Evangelist en ManageEngine.<\/strong><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Durante muchos a&ntilde;os, los analistas de seguridad han dado prioridad a su trabajo por encima de su salud mental. Sin embargo, las fisuras est&aacute;n empezando a aparecer. Los analistas agotados y abrumados son otra epidemia silenciosa de ciberseguridad que las organizaciones tendr&aacute;n que gestionar. Seg&uacute;n Gartner, el 50% de los l&iacute;deres en ciberseguridad cambiar&aacute;n de puesto de aqu&iacute; a 2025 debido al estr&eacute;s laboral y el agotamiento. Jinan Budge, analista de Forrester, asegura que gestionar el agotamiento y la salud mental es una prioridad para el equipo de seguridad. Los CISO (Oficiales de Seguridad de la Informaci&oacute;n, por sus siglas en ingl&eacute;s) deben abordar la falta de importancia que se da a la salud mental antes de que sea demasiado tarde. Los efectos adversos de ignorar el cansancio en la seguridad El agotamiento profesional est&aacute; incluido como &ldquo;fen&oacute;meno ocupacional&rdquo; en la 11&ordf; Revisi&oacute;n de la Clasificaci&oacute;n Internacional de Enfermedades (CIE-11). La OMS lo define como un s&iacute;ndrome causado por la gesti&oacute;n inadecuada del estr&eacute;s laboral. El agotamiento energ&eacute;tico, los sentimientos de negatividad o el cinismo hacia el propio trabajo y la disminuci&oacute;n de la eficacia personal son tres s&iacute;ntomas enumerados del agotamiento laboral. Tambi&eacute;n se le conoce como&nbsp;&ldquo;burnout&rdquo;. En materia de seguridad, el agotamiento afecta tanto a los resultados empresariales como a la eficacia individual. En una encuesta realizada por Enterprise Strategy Group e ISSA, dos tercios de los profesionales de la seguridad inform&aacute;tica calificaron su trabajo como &ldquo;dif&iacute;cil&rdquo;. Casi la mitad de ellos se plantean dejar su empleo. Esto podr&iacute;a provocar una reducci&oacute;n continua de los equipos SOC&nbsp;(Centros de Operaciones de Seguridad, por sus siglas en ingl&eacute;s), adem&aacute;s de la brecha existente entre la oferta y la demanda. Un equipo SOC m&aacute;s peque&ntilde;o podr&iacute;a significar un mayor riesgo de filtraci&oacute;n de datos, adem&aacute;s de una mayor posibilidad de p&eacute;rdidas financieras y&nbsp;de reputaci&oacute;n. Abordar los problemas de salud mental en los equipos SOC Adem&aacute;s de la responsabilidad principal de mejorar la madurez de la seguridad en sus organizaciones, los CISO&nbsp;tienen la tarea de fomentar equipos de seguridad altamente productivos. Esto implica abordar los diversos problemas que afectan a la salud mental de los analistas de seguridad. Entre estos se encuentran el agotamiento, los niveles de motivaci&oacute;n y la falta de automatizaci&oacute;n de la seguridad. Los CISO pueden abordarlo de cuatro maneras: Reconocer el agotamiento en los equipos de seguridad: la creciente escasez de profesionales cualificados ha llevado a los equipos SOC a realizar tareas que superan su alcance y capacidad. Ante la amenaza constante de los ciberataques, los analistas de seguridad y el personal de respuesta a incidentes se sienten presionados para permanecer alerta 24\/7. Reconocer la existencia del problema a gran escala en lugar de esconderlo puede llevar a debatir posibles soluciones y mejores pr&aacute;cticas para todo el sector. Fomentar un entorno de comunicaci&oacute;n abierta: los CISO deben animar a los empleados a dar prioridad a su salud mental, normalizar la petici&oacute;n de ayuda y utilizar los servicios que ofrece la organizaci&oacute;n. Proporcionar apoyo a la salud mental en forma de conciliaci&oacute;n de la vida laboral y familiar, tiempo libre adecuado y respaldo a los analistas&nbsp;&mdash;en caso de sobrecarga de trabajo&mdash; ser&iacute;a un buen comienzo. Algunas organizaciones tambi&eacute;n ofrecen servicios de salud interna a sus empleados. Por ejemplo, ManageEngine ofrece a sus trabajadores acceso a terapeutas y consejeros internos para ayudarles a sobrellevar el estr&eacute;s laboral. Implementaci&oacute;n de un plan de recuperaci&oacute;n eficaz: muchos CISO son conscientes de que son responsables de situaciones que pueden ocasionar enormes p&eacute;rdidas a la organizaci&oacute;n.&nbsp;&nbsp;Medidas correctivas como la inversi&oacute;n en ciberseguros y la implementaci&oacute;n de una estrategia de respuesta a incidentes personalizada y sin errores contribuir&aacute;n en gran medida a garantizar la existencia de un plan B. Tambi&eacute;n es probable que reduzca el estr&eacute;s que enfrentar&aacute; un analista de primera l&iacute;nea. Invertir en plataformas de an&aacute;lisis de seguridad: la llegada de la IA significa que las organizaciones ahora pueden invertir en soluciones de an&aacute;lisis de seguridad que automatizan las tareas secundarias y repetitivas. Tambi&eacute;n libera tiempo y recursos para los equipos SOC. Los analistas pueden priorizar los problemas que requieren su tiempo frente a las alertas de falsos positivos o incidentes menores. Cualquier miembro, sin importar su nivel, puede experimentar agotamiento. Mientras los analistas lidian con un sinf&iacute;n de alertas, los CISO y los directores de SOC tienen que enfrentarse al miedo a ser considerados responsables de cualquier incidente repentino de ciberseguridad y sus repercusiones. Es necesaria una mayor sensibilizaci&oacute;n sobre salud mental en los equipos de seguridad. Los atacantes siguen empleando t&eacute;cnicas sofisticadas para penetrar en las redes de las empresas e idean nuevas formas de desplegar t&eacute;cnicas de ingenier&iacute;a social. Por Ram Vaidyanathan, IT Security Evangelist en ManageEngine.<\/p>\n","protected":false},"author":229,"featured_media":174876,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[33],"tags":[50],"class_list":["post-174864","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-columna-de-opinion","tag-manageengine"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/174864","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/comments?post=174864"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/174864\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media\/174876"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media?parent=174864"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/categories?post=174864"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/tags?post=174864"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}