¿Las carreras de seguridad de la información colapsarán en 10 años o seguirán subiendo?

Contestaré tu pregunta con una pregunta.

¿Los actores maliciosos, los robots de spam, los phishers, los creadores de APT, los autores de malware y otros “tipos malos” alguna vez dejarán de intentar entrar en las cosas?

NO , dices? Bueno, ahí está tu respuesta 🙂


Versión ligeramente más larga de la misma respuesta:

La seguridad de la información, al contrario de lo que la mayoría de la gente piensa, es predominantemente una industria que es reactiva, no proactiva. Claro, es posible que tenga algunas organizaciones que inviertan fuertemente en educar a sus desarrolladores, realizar capacitación en phishing, asegurar sus perímetros, tener TLS en toda su red (con suerte, segmentada) y automatizar la seguridad en su SDLC.

Pero en su mayor parte, las organizaciones solo toman en serio la seguridad cuando han sido violadas. A veces, ni siquiera entonces.

  1. Quest Diagnostics. Perdió sus huellas digitales, DoB, nombre, dirección. Golpeó los nudillos y probablemente ordenó pagar una multa. Seguirán adelante, pero tal vez sean un poco más sabios para ello, y hagan su debida diligencia e implementen algunos de los pasos de seguridad proactivos para que no se violen la próxima vez.
  2. OPM Violado Perdiste tus huellas digitales. Probable a China, por lo que parece. ¿Han aprendido su lección? Talvez no. Tal vez sí.
  3. Yahoo. Mil millones de cuentas. Eso es correcto. Mil millones con una B. ¿Lo que sucederá? Muy bien, tal vez una demanda colectiva. Pero luego se venderán a Verizon y se reirán hasta el banco.

Y ahí está tu respuesta. No importa cuán duro (los buenos) intentemos mantener el ritmo, los malos SIEMPRE están un paso por delante. Y como lo son, debemos jugar el juego de ponerse al día. Ergo, la seguridad de la información siempre será una carrera en demanda.

Solo dos cosas pueden cambiar eso.

a. Los malos se detienen (poco probable)

si. Los buenos se ponen al día (poco probable)

No es probable. Hay un desembarco global de aproximadamente 1 millón de profesionales de Infosec que no se conocerán tan pronto. Incluso si así fuera, habrá una nueva amenaza en la que no hemos pensado que no requerirá soluciones para ser desarrolladas, probadas, implementadas, etc.

La automatización consumirá algunos de los trabajos técnicos menores, pero en general esta profesión está aquí para quedarse. Con respecto a la idushería que hace estos productos, probablemente sufrirá una consolidación seria pero no disminuirá su tamaño, por el contrario, se espera que las compañías nuevas y más grandes obtengan una porción más grande del pastel:

Fuente: CyberDB – Estadísticas

No veo cómo tal carrera podría ralentizarse, mucho menos colapsar.

Los ataques se volverán cada vez más sofisticados, ya que cada vez más partes de la economía estarán relacionadas o conectadas a la red, esto significará que aumentará el valor de una violación exitosa y, por lo tanto, los delincuentes podrán permitirse ataques cada vez más costosos .

Tomemos un ejemplo del mundo real:

¿Contratarías un guardia para vigilar un montón de adoquines de 0.5 $? ¿Qué hay de vigilar las barras de oro?

En el pasado distante, lo que estaba en línea era principalmente cosas personales como páginas de inicio y publicaciones en foros de discusión. Esos eran los adoquines (sin valor).

Hoy tiene bancos, plantas de energía, plantas de fabricación, contratos, correos electrónicos (de su abuela a los presidentes de países) y millones de cámaras en línea. Esas son las barras de oro (bueno, están mezcladas con adoquines, pero me entiendes).

Para un CIO, es mucho más fácil justificar la contratación de un experto en seguridad cuando todos saben que si los secretos comerciales de esa compañía fueran conocidos por sus competidores, perderían millones.

La seguridad de la información se convertirá en una gran carrera en el futuro.

Infosec seguirá existiendo en 10 años, pero será un juego muy diferente: IA contra IA, mientras que los humanos insignificantes simplemente se quedan parados y esperan el resultado.