Cibersegurança: são necessários 4 milhões de profissionais…
Praticamente 90% das organizações registaram pelo menos uma violação de segurança no último ano devido à atual lacuna de competências em cibersegurança e cerca de 70% atribuem o aumento das ciberameaças a este fator. Relatório da Fortinet revela ligação crescente entre falhas de segurança e escassez de competências em cibersegurança.
A Fortinet, líder global em cibersegurança, lançou hoje Global Cybersecurity Skills Gap Report, que destaca os desafios contínuos relacionados à escassez de competências em cibersegurança e que afeta organizações em todo o mundo. Entre as principais conclusões do relatório destacamos:
- As organizações estão a atribuir cada vez mais as violações de segurança à lacuna de competências em cibersegurança
- As violações de segurança continuam a ter repercussões significativas para as empresas, e os líderes executivos são frequentemente penalizados quando estas ocorrem.
- As certificações continuam a ser altamente valorizadas pelos empregadores como uma validação das competências e conhecimentos atuais em cibersegurança.
- Existem inúmeras oportunidades para contratar talento e ajudar a enfrentar a escassez de competências.
Falta de Competências em Cibersegurança impacta empresas em todo o mundo
Estima-se que sejam necessários 4 milhões de profissionais para preencher a crescente lacuna na força de trabalho no setor da cibersegurança. Ao mesmo tempo, o relatório da Fortinet revelou que 70% das organizações indicaram que a escassez de competências em cibersegurança cria riscos adicionais para as suas organizações.
Gestores de Recursos Humanos Valorizam a Formação Contínua e Certificações
Os responsáveis valorizam de forma ampla as certificações como validação do conhecimento em cibersegurança, e aqueles que possuem uma certificação ou trabalham com alguém que possui destacam vantagens claras. O estudo deste ano refere que:
- Candidatos com certificações destacam-se. Mais de 90% dos inquiridos afirmam que preferem contratar candidatos com certificações.
- Os responsáveis acreditam que as certificações melhoram a postura de segurança. Os inquiridos valorizam de tal forma as certificações que cerca de 89% afirma que pagaria para um colaborador obter uma certificação em cibersegurança.
- Encontrar candidatos que possuam certificações não é fácil. Mais de 70% dos inquiridos indica que é complicado descobrir candidatos com certificações focadas em tecnologia.
John Maddison, Chief Marketing Officer at Fortinet referiu que...
Os resultados do Global Cybersecurity Skills Gap Report da Fortinet mostram a necessidade crítica de uma abordagem colaborativa e multidisciplinar para dar resposta a esta lacuna de competências.
Para mitigar efetivamente os riscos e combater as ameaças complexas de hoje, as organizações devem implementar uma estratégia que permita combinar a utilização da tecnologia de segurança correta, a capacitação dos profissionais de segurança existentes através da formação e de um conjunto de certificações, e a promoção de uma força de trabalho cada vez mais consciente da importância da cibersegurança.
Como parte do nosso compromisso para responder a esta lacuna de competências, queremos formar 1 milhão de pessoas nesta área até 2026. Sensivelmente, a meio deste percurso, de cinco anos, podemos informar que estamos perto de ter formado meio milhão de indivíduos até à data.
À medida que a escassez de talento em cibersegurança persiste, algumas organizações estão a diversificar os requisitos de recrutamento para incluir candidatos cujas credenciais fogem dos critérios tradicionais, por exemplo, uma licenciatura de quatro anos em cibersegurança ou em áreas relacionadas, para atrair novos talentos e preencher vagas.
Curiosidade: porque é que cada vez que se fala do tema cibersegurança aparece um individuo de camisola com capuz? porque não um de fato e gravata já que na verdade são os que mais vemos atacar e roubar.
Agora mais a sério, sem dúvida que há falta de mão de obra qualificada, mas é igual em todos os setores, agora uma coisa que não vejo muito falar é na elaboração de bons desenhos de rede, com segmentação, permissões, monitorização entre outros. Outra coisa que se vê imenso é investimento em firewalls, SIEMS, IDR, XDR e sei mais lá o quê e muito pouco se investe na formação de quem está entre a cadeira e o monitor, quando na verdade é o ponto mais vulnerável.
BlackHat?
não percebo nada disso mas concordo
Pode existir escassez mas as empresas não querem investir, é uma área que não há retorno visível no investimento.
E quando há investimento acaba sempre por ser colocado cá fora informação, por exemplo a pouco tempo foi a Europol!
A verdade é que essas empresas, são as que mais exigem, tanto em certificados como em anos de experiencia! Mas o mercado não tem pessoas, e as que tem, e realmente percebem do assunto, são menosprezadas pela falta de “papeis”…
Acabam por ganhar mais no “darkside” sem complicações e pressões, afinal não tem nada a perder, só a ganhar… Tirem 1000 ou 1.000,000, sejam dados pessoais, ou dados bancários… Tudo é lucro!
Fica a dica para quem gere empresas e possa ler este comentário.
Respeitem os “miúdos” que não tem um CV de “papel higiênico” e mestrados de powerpoint.
+1000
*1000000
Tenho em casa um nessas condições…
Mestrado em Cybersegurança e ninguém lhe pega, agora para um Call Center….
Lamento, mas há algo de errado com ele…
Sim, está em Portugal… Que se mande para o remoto que se safa rápido… Aqui como sempre vai ser quando algo grave acontecer que as empresas vao pensar nisso
Principalmente se ainda não está a trabalhar remotamente.
lol.. deve ser bom, com mestrado em ciber qualquer empresa o emprega como CISO a ganhar entre 2k e 4k brutos como 1º emprego
Os maiores e verdadeiros craques em informática não têm nem precisam de 12º ano, licenciatura, mestrado, doutoramento, credenciais, certificados, formações…
Sabes lá do que falas.
O “craque” de informática não é a pessoa que corre uns scripts para tentar alterar um site.
E obviamente não fazes ideia do que se dá nas universidades.
Ok Figueiredo.
tens de tudo, tens malta com muitas habilitações e dezenas de certificações que não vale nada como tens alguns que valem muito, a competência, conhecimento e capacidade de executar dependem de cada um e não do seu percurso académico e formativo ou falta dele
Discordo completamente! Esta moda da cybersegurança e dos cursos e dos mestrados em cybersegurança, a única coisa que está a conseguir é a dar cabo do mercado e a fazer descer os salários.
1. Nem os alunos ficam mais qualificados . Fazem umas brincadeiras com o kalli e com umas IOT e pouco mais. Nao profissionais de redes, nao sao programadores, nao sao dba’s, nao sao nada! Para as empresas no mundo real sao perfeitamente inúteis.
2. E nem as empresas ficam mais seguras, porque contratam experts que na realidade nao o são ao preço da chuva.
Portanto isto é tudo uma brincadeira e é meio mundo a enganar meio mundo. A solucao passa por formar bons engenheiros que possam ser bem pagos e que sirvam para alguma coisa.
as empresas tugas contratam às pazadas de pessoa desse para CISO wannabe ou DPO wannabe por 1500€ liquidos 1º emprego, é o padrão.. o que será deles no futuro não sei
Discordo completamente! Esta moda da cybersegurança e dos cursos e dos mestrados em cybersegurança, a única coisa que está a conseguir é a dar cabo do mercado e a fazer descer os salários.
1. Nem os alunos ficam mais qualificados . Fazem umas brincadeiras com o kalli e com umas IOT e pouco mais. Nao são profissionais de redes, nao sao programadores, nao sao dba’s, nao sao nada! Para as empresas no mundo real sao perfeitamente inúteis.
2. E nem as empresas ficam mais seguras, porque contratam experts que na realidade nao o são ao preço da chuva.
Portanto isto é tudo uma brincadeira e é meio mundo a enganar meio mundo. A solucao passa por formar bons engenheiros que possam ser bem pagos e que sirvam para alguma coisa.
Com ordenados baixos e excesso de recrutadoras a baixar ainda mais depois ha “falta de talento”. Ou … so conversa de recruiters a tratar de “mostrar trabalho” para justificar o ordenado. E para esses coitados deve ser cada vez mais baixo, nao tarda so recebem por comissoes.