4 habilidades para sobrevivir en el mundo digital
El trabajo remoto durante la pandemia de COVID-19 tuvo, y continúa teniendo, un gran impacto en la fuerza laboral. La dinámica tradicional entre empleados y liderazgo necesitaba adaptarse a este momento, respondiendo a un panorama de ciberamenazas en rápida evolución, además de enfrentar desafíos relacionados con la cultura del trabajo remoto.
Las investigaciones indican que las organizaciones de todo el mundo han tenido que adoptar diferentes enfoques para gestionar los riesgos de seguridad. Si bien algunos empleadores relajaron la política de dispositivos corporativos y mostraron una mayor confianza en los empleados, otros aumentaron las restricciones ocasionalmente, en detrimento de la productividad y la colaboración.
El trabajo remoto también ha aumentado la preocupación asociada con las amenazas internas. Debido a las prácticas de TI paralelas, los controles de seguridad inadecuados y la menor visibilidad del entorno de trabajo, hay más oportunidades para que los empleados expongan deliberada o involuntariamente a las organizaciones a riesgos.
Las brechas de seguridad cibernética de alto perfil ocupan cada vez más titulares. Los ataques dirigidos al sector financiero aumentaron un 238% de febrero a abril de 2020, y los ataques de ransomware (ataques en los que los ciberdelincuentes piden un “rescate”, una especie de ciberataque) se multiplicaron por nueve en el mismo período.
Junto con un enfoque cada vez mayor en la gestión de factores ambientales, sociales y de gobernanza (ESG), el establecimiento de un marco de ciberseguridad organizacional sólido se está volviendo más crítico que nunca.
Para tomar decisiones que impulsen sus estrategias de manera efectiva y segura, los altos ejecutivos y las juntas dependerán más de los contribuyentes conscientes de la ciberseguridad para guiar la implementación y los protocolos de protección de datos.
Para satisfacer las necesidades de ciberseguridad, los empleados de las organizaciones deben convertirse en verdaderos líderes cibernéticos y perfeccionar cuatro conjuntos de habilidades clave:
Habilidad 1. Adopte una posición proactiva
Esto significa contar con los conceptos básicos de ciberseguridad en su departamento, como la administración de identidades de uso de software, protección antivirus y controles de acceso y seguridad efectivos.
También significa establecer un monitoreo continuo para detectar amenazas, tanto de agentes externos como de personas con acceso a información privilegiada (los propios empleados de una organización).
Debe mantenerse al día con el panorama de amenazas en constante evolución. Esto debería implicar estar al tanto de las infracciones tanto en su propia industria como en otras industrias, considerar cómo podrían afectar a su departamento y desarrollar tácticas para hacer frente a las amenazas potenciales.
La proactividad también requiere práctica. Para responder rápida y eficazmente a las amenazas, se deben realizar simulaciones periódicas, lo que permitirá tanto al ciberlíder como a los equipos de soporte practicar cómo deben reaccionar ante una infracción.
Habilidad 2. Buscar escuchar y comprender
Para establecerse como socios estratégicos, los líderes de proyectos de ciberseguridad deben ser oyentes competentes. Al escuchar y conocer los procesos y operaciones comerciales críticos de su organización, puede protegerlos y, si es necesario, ayudar a restaurarlos.
Estos ciberlíderes necesitan:
- Un entendimiento horizontal para identificar las funciones que son críticas para la organización y requieren mayor atención y protección.
- Un entendimiento vertical que abarca los principios de ciberseguridad y las medidas de implementación que protegen las operaciones comerciales y abordan el riesgo mientras se equilibran los costos.
Con eso en mente, también necesita tener una comprensión clara de la vulnerabilidad de su organización. ¿Cuánto riesgo está dispuesto a asumir su liderazgo para equilibrar las prioridades de los clientes y las partes interesadas con la necesidad de proteger las operaciones comerciales?
Habilidad 3. Convertirse en bilingüe en lenguaje técnico y estratégico
Para ser embajadores efectivos, los ciberlíderes deben poseer más que habilidades de comunicación excepcionales, de hecho, deben ser bilingües. Esto significa tener fluidez en el lenguaje técnico, así como en el lenguaje estratégico más amplio de la junta y el liderazgo sénior.
Como aliado y socio de estas partes interesadas clave, este profesional debe aprender a enmarcar la ciberseguridad como una inversión estratégica y un imperativo empresarial central en lugar de simplemente un centro de costos.
El riesgo cibernético conlleva implicaciones legales y de reputación, que pueden traducirse en costos potenciales en caso de una infracción. Invertir en ciberseguridad ayudará a prevenir tales gastos.
La ciberseguridad debe definirse como esencial, especialmente en industrias donde la confianza es fundamental para las relaciones comerciales.
Al pasar de una posición defensiva a una que permita a la empresa innovar de forma proactiva, las organizaciones podrán transformarse con confianza en consonancia con los rápidos cambios de la era digital.
Habilidad 4. Establecer un diálogo regular
Los líderes cibernéticos deben mantener conversaciones periódicas con los líderes empresariales y ejecutivos para que la gestión del riesgo cibernético se convierta en parte de la toma de decisiones diaria. Idealmente, con un diálogo bidireccional, los altos ejecutivos los verán como socios críticos con los que comparten estrategia, objetivos y necesidades.
Conclusión
El desarrollo de estos cuatro conjuntos de habilidades debería ayudar a desarrollar una comprensión clara de los problemas cibernéticos, inculcar la sensibilidad al riesgo en la junta y, en última instancia, ayudar a institucionalizar un proceso para las decisiones de reducción de riesgos en el ámbito de la junta.
Con estas cuatro habilidades en la mano, los líderes cibernéticos podrán diseñar estrategias de seguridad efectivas en todos y cada uno de los departamentos para ser utilizadas tanto dentro de la organización como cuando se trabaja de forma remota.
Para que su equipo pueda invertir más tiempo y energía en su estrategia de gestión de riesgos cibernéticos, cuente con Soluparts para cotizar materiales indirectos por usted. Como ya sabes, tenemos acceso a más de 15.000 fabricantes y excelentes condiciones de pago. Envíenos su cotización hoy.