Se necesitan urgentemente expertos en ciberseguridad: ?qu¨¦ estudiar para ser uno de ellos?
Empresas y Gobiernos de todo el mundo se enfrentan a un n¨²mero cada vez mayor de ciberataques, pero la cantidad de profesionales para combatirlos sigue siendo insuficiente
2019 ha comenzado tal cual termin¨® 2018: con el mundo recuperando el aliento tras un ciberataque. Si Alemania sufri¨® a principios de este mes el mayor hackeo de su historia, que dej¨® al descubierto datos de centenares de pol¨ªticos, a finales de noviembre fue la gran cadena hotelera Marriott quien revel¨® un ataque similar, que podr¨ªa haber afectado a 500 millones de clientes. Pero antes de eso las v¨ªctimas hab¨ªan sido Singapur, Facebook, el sistema bancario de M¨¦xico¡ no hay blanco a salvo de los piratas inform¨¢ticos. La amenaza crece al tiempo que empresas e instituciones de todo el mundo hacen frente a otro peligro, igual de acuciante, que es el de la escasez de profesionales expertos en ciberseguridad. Un campo en el que tradicionalmente ha predominado lo autodidacta, pero que comienza a abrirse paso en la formaci¨®n oficial de universidades y otros centros educativos.
Se prev¨¦ que nueve de cada diez empresas sufrir¨¢n un ataque inform¨¢tico en 2019. Y los costes se cifran en 11.500 millones de d¨®lares este a?o. Los datos resultan abrumadores. Para lo malo, pero tambi¨¦n para lo bueno. Y es que el nicho laboral se hace cada vez m¨¢s grande. De aqu¨ª a 2022 las ofertas de trabajo en ciberseguridad se triplicar¨¢n, de acuerdo con los c¨¢lculos de la publicaci¨®n especializada Cybersecurity Ventures. Las previsiones apuntan que para entonces habr¨¢ 1,8 millones de empleos sin cubrir en todo el mundo, 350.000 de ellos en Europa, seg¨²n una encuesta del Centro para la Ciberseguridad y Educaci¨®n (ISC)?.
¡°No es una burbuja, es el nuevo paradigma. Los pa¨ªses ricos ya no van a producir bienes de consumo, sino que generar¨¢n riqueza a trav¨¦s de la informaci¨®n. Cualquier empresa tiene que gestionar sus datos, almacenarlos y sobre todo protegerlos¡±, explica Julien Mur, senior manager del departamento de Information Technology and Life Sciences en la consultora de recursos humanos Hays. El experto se?ala la causa de ese desfase entre oferta y demanda: ¡°La transformaci¨®n de la econom¨ªa se ha producido de forma muy r¨¢pida. En una d¨¦cada no se forma una generaci¨®n de profesionales de la ciberseguridad¡±.
La velocidad de los cambios se une a la escasez de vocaciones cient¨ªficas y tecnol¨®gicas entre los j¨®venes, especialmente en el caso de las estudiantes. ¡°Hace falta promover las titulaciones STEM [las carreras de ciencia, tecnolog¨ªa, ingenier¨ªa y matem¨¢ticas, por sus siglas en ingl¨¦s], los chicos las ven como dif¨ªciles¡±, explica Maite Villalba, investigadora y directora del m¨¢ster en Seguridad de Tecnolog¨ªas de la Informaci¨®n y Comunicaciones de la Universidad Europea. ¡°El inconveniente de la escasez de profesionales en este campo no es igual que en otros sectores. Implica problemas para las empresas, pero tambi¨¦n para los ciudadanos y para los Gobiernos. Adem¨¢s, se produce un retroceso en el desarrollo de tecnolog¨ªas emergentes porque las empresas y los ciudadanos no se van a atrever a utilizarlas¡±.
La necesidad de profesionales y el crecimiento de los ciberataques conviven con otra contradicci¨®n. Y es que aunque Internet est¨¢ plagado de informaci¨®n y recursos para adentrarse en el terreno de la ciberseguridad, las tareas que realizan estos expertos y lo que hay que saber (y estudiar) para convertirse en uno de ellos siguen siendo una inc¨®gnita para muchos estudiantes. A continuaci¨®n, una gu¨ªa para disipar las principales dudas sobre c¨®mo formarse para ser un experto en ciberseguridad.
?Qu¨¦ hace un profesional de la ciberseguridad?
¡°Decir que trabajas en ciberseguridad es como decir que trabajas en tecnolog¨ªa. Dentro de eso hay much¨ªsimos perfiles distintos y no todos son tecnol¨®gicos¡±, asegura Marta Beltr¨¢n, coordinadora del grado en Ingenier¨ªa de la Ciberseguridad de la Universidad Rey Juan Carlos (URJC). Lejos de ese estereotipo del hacker que se mueve entre las sombras y la ilegalidad, el campo de la ciberseguridad es mucho m¨¢s amplio (y en absoluto oscuro): auditores, desarrolladores, analistas, forenses¡ y s¨ª, tambi¨¦n hackers, aunque muy diferentes al t¨®pico que se suele tener en mente.
¡°Los diferentes perfiles de expertos en ciberseguridad se pueden definir en funci¨®n de si act¨²an para evitar los ataques o para dar respuesta cuando se producen¡±, explica Eduardo Arriols, profesor del grado en Ingenier¨ªa del Software en el Centro Universitario U-Tad. El primer grupo, el de los profesionales que se dedican a prevenir los incidentes de seguridad, se divide a su vez en expertos defensivos, que se especializan en asegurar los sistemas, y equipos ofensivos, es decir, auditores que buscan vulnerabilidades, por ejemplo en una web o en una aplicaci¨®n, para determinar si son seguras o no (lo que se denomina el hacking ¨¦tico).
Dentro de ese esquema b¨¢sico caben, por ejemplo, desarrolladores de software seguro; arquitectos, analistas y consultores, que se encargan de definir las necesidades (y soluciones) de seguridad de un proyecto tecnol¨®gico; expertos en protecci¨®n de redes; especialistas en malware, para desarrollar herramientas que los detecten y los eliminen; peritos y analistas forenses, encargados de investigar los ciberataques; cript¨®grafos y criptoanalistas, que trabajan en el cifrado de la informaci¨®n; directores de seguridad de una empresa ¡ªCISO o CSO, seg¨²n la funci¨®n que desempe?en¡ª¡
El punto en com¨²n de todos ellos es que se dedican a resolver problemas. La creatividad y la innovaci¨®n son dos elementos clave en su caja de herramientas, pues les permiten ir un paso por delante de los atacantes. Tambi¨¦n es importante la diversidad. ¡°Se necesitan personas de alta cualificaci¨®n, pero tambi¨¦n equipos diversos¡±, explica Maite Villalba, de la Universidad Europea. ¡°Trabajar en equipo es fundamental y cuando juntas diferentes profesiones y ¨¢reas salen ideas que de otra manera no surgir¨ªan. Por eso est¨¢n apareciendo otros perfiles de la rama de ciencias sociales, como los analistas en ciberinteligencia o los juristas expertos en ciberseguridad¡±.
?Qu¨¦ debe saber un experto en ciberseguridad?
A Pablo Ruiz Encinas, que est¨¢ en su cuarto y ¨²ltimo curso del grado de U-Tad, la ciberseguridad siempre le hab¨ªa llamado la atenci¨®n, pero lo ve¨ªa casi como una especie de magia incomprensible e inaccesible. ¡°No hay un libro que te puedas leer y decir que ya lo sabes todo. Es todo muy difuso y est¨¢ desperdigado¡±, explica. ¡°Hay much¨ªsima informaci¨®n, pero no est¨¢ concentrada en un punto y cuando quieres empezar hay mucha gente que se abruma porque no sabe por d¨®nde hacerlo¡±.
M¨¢s alumnas en las aulas
El d¨¦ficit generalizado de vocaciones STEM es un problema que se agrava en el caso de las alumnas, m¨¢s reticentes a cursar estas carreras, lo que a su vez redunda en la falta de profesionales de la ciberseguridad. "En este campo, solo el 11% de la fuerza laboral mundial son mujeres. En Europa no llegamos al 7%", asegura Maite Villalba, directora del m¨¢ster en ciberseguridad de la Universidad Europea.
La experta coordina adem¨¢s un nuevo proyecto de investigaci¨®n europeo, Be@Cyberpro, que pretende despertar la curiosidad de las alumnas por desarrollar su carrera en el ¨¢mbito de la ciberseguridad. "Faltan roles femeninos", se?ala Villalba. "Queremos eliminar estereotipos y mostrar mujeres que est¨¢n trabajando en ciberseguridad, demostrar que hay diversidad y que es una carrera en la que todos podemos entrar y aportar".
Aunque ese problema se pueda extender a tantas otras profesiones, en la ciberseguridad es especialmente complejo por ser un ¨¢rea de conocimiento de gran carga t¨¦cnica que, hasta hace poco, no se ense?aba de forma oficial. La incorporaci¨®n de la ciberseguridad como materia de formaci¨®n a la oferta de estudios de universidades, escuelas de negocios y otros centros educativos ha obligado a definir qu¨¦ debe saber un experto en este campo.
La base tecnol¨®gica es fundamental, pues para evitar o responder ante un ciberataque es necesario entender c¨®mo se producen. ¡°Se necesita, por un lado, un conocimiento general sobre redes y programaci¨®n; y por otro, un conocimiento espec¨ªfico en ciberseguridad que abarca la seguridad inform¨¢tica, la legislaci¨®n, el an¨¢lisis forense, saber c¨®mo securizar un sistema inform¨¢tico (y no solo analizarlo)...¡± enumera Paco Marzal, coordinador del grado de U-Tad, en el que los alumnos pueden cursar una especializaci¨®n en ciberseguridad a partir del tercer curso. "El perfil del estudiante suelen ser personas muy motivadas porque es una carrera muy exigente".
?Qu¨¦ puedo estudiar para trabajar en este campo?
En Espa?a hay ya 81 centros que ofrecen formaci¨®n espec¨ªfica en ciberseguridad, seg¨²n la gu¨ªa elaborada por el Instituto Nacional de Ciberseguridad (Incibe): programas de m¨¢ster, cursos de especializaci¨®n, ciclos de FP, grados en ciberseguridad¡ Entre tanta oferta, ?qu¨¦ programa elegir? El itinerario t¨ªpico es el que apuesta por estudiar en primer lugar una carrera que aporte la base t¨¦cnica ¡ªlo habitual es una ingenier¨ªa inform¨¢tica o de telecomunicaciones, aunque tambi¨¦n hay expertos que provienen de la rama de las matem¨¢ticas o la f¨ªsica¡ª, para despu¨¦s cursar un m¨¢ster de especializaci¨®n en ciberseguridad.
La gu¨ªa del Incibe contabiliza 47 programas de posgrado, con diferentes apellidos seg¨²n el campo de especializaci¨®n: inform¨¢tica forense, hacking ¨¦tico, direcci¨®n de seguridad, lucha contra el cibercrimen... El propio instituto colabora con la Universidad de Le¨®n, ciudad en la que tiene su sede, en su m¨¢ster en Investigaci¨®n en Ciberseguridad, que ya va por su und¨¦cima edici¨®n. El centro acaba de estrenar este curso otros dos m¨¢steres en ciberseguridad, uno en el ¨¢rea de Derecho y otro para especializarse en big data en entornos seguros. El foco de su programa estrella es, sin embargo, la investigaci¨®n. ¡°Para avanzar es necesario conocer todo aquello que est¨¢ ocurriendo, pero tambi¨¦n analizar las nuevas t¨¦cnicas de los atacantes¡±, se?ala Adriana Su¨¢rez, coordinadora del m¨¢ster.
Frente a esta opci¨®n, la alternativa de cursar un grado espec¨ªfico en ciberseguridad se va abriendo paso, aunque t¨ªmidamente. La Universidad Rey Juan Carlos ha abierto este curso su grado en Ingenier¨ªa de la Ciberseguridad, el primero que imparte en Espa?a una universidad p¨²blica. De este modo pretenden atajar lo que ellos consideran un problema: que la ciberseguridad se aborde como un a?adido, y no como una pieza central, en la universidad. ¡°Miramos a nuestro alrededor y vimos que en la mayor parte de los pa¨ªses desarrollados donde la tecnolog¨ªa funciona llevan a?os impartiendo grados de ciberseguridad. Nuestra apuesta fue crear una ingenier¨ªa, muy similar a la inform¨¢tica, en la que se estudiara tecnolog¨ªa segura desde un principio¡±, explica su responsable, Marta Beltr¨¢n.
La primera promoci¨®n estudia en sus aulas mientras fuera, las opciones se multiplican. Los ciclos de FP son otra puerta de entrada al mundo de la ciberseguridad. Y los cursos de especializaci¨®n sirven para profesionales con conocimientos avanzados que quieran profundizar en un ¨¢rea concreta. Sin olvidar la parte autodidacta, fundamental para estar al d¨ªa en un sector en el que ir por delante de los hackers es una obligaci¨®n. Internet alberga una gran comunidad de expertos e interesados en la ciberseguridad que comparten conocimientos y recursos: desde grupos en Telegram a webs en las que se proponen retos (como Hack The Box) e incluso competiciones para ponerse a prueba.
Pero aunque el panorama es prometedor ¡ªen opciones y oportunidades¡ª, hay quien lo analiza con mirada cr¨ªtica. ¡°Hasta un punto esa necesidad de profesionales es cierta porque es un campo en el que no ha habido formaci¨®n espec¨ªfica hasta hace poco. Pero tambi¨¦n es verdad que cuando las empresas y la administraci¨®n hablan de d¨¦ficit es porque ofrecen puestos muy precarios¡±, advierte Beltr¨¢n. ¡°En muchas ocasiones, la partida para ciberseguridad no es tan alta como deber¨ªa ser: primero nos preocupamos porque las cosas funcionen bien y luego, si eso, porque funcionen seguras¡±.
Cursos recomendados por Emagister
M¨¢ster en ciberseguridad en IMF (desarrollado por Deloitte) |
Posgrado online?para reci¨¦n graduados y profesionales que necesiten una especializaci¨®n. Con becas del 50%. |
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
?Tienes una suscripci¨®n de empresa? Accede aqu¨ª para contratar m¨¢s cuentas.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.