NOTICIAS

🔍 A Consulta: El nuevo informe de la ENISA identifica 6 factores clave para el éxito de las competiciones nacionales de ciberseguridad

 

  • El informe identifica los factores de éxito de las competiciones de ciberseguridad y proporciona ideas preliminares y una plataforma de debate que establece una hoja de ruta común sobre el European Cybersecurity Challenge (ECSC).
 
El éxito de los concursos de ciberseguridad: ¿por qué es importante?
 
A la luz de las amenazas actuales en ciberseguridad, la mano de obra mundial de ciberseguridad tendría que aumentar en un 89% para que las organizaciones puedieran defender eficazmente sus activos críticos de tecnologías de la información y la comunicación (TIC).
 
Para hacer frente a esta situación crítica, los gobiernos nacionales empezaron a aplicar una serie de programas y políticas para aumentar el número de profesionales disponibles en el mercado laboral.
 
Tanto las competiciones nacionales de ciberseguridad, como los eventos de captura de la bandera, que reúnen a equipos de estudiantes, han sido algunas de las herramientas más utilizadas para abordar la escasez.
 
Además, en la actualidad se celebran varias competiciones nacionales de ciberseguridad en todo el mundo, incluso en países asiáticos, anglófonos y europeos.
 
La competición de la Unión Europea es el European Cybersecurity Challenge (ECSC). Este evento paneuropeo es organizado una vez al año por la European Union Agency for Cybersecurity (ENISA). El objetivo de la competición es mejorar y aumentar el talento en ciberseguridad en Europa y conectar a personas de alto potencial con organizaciones líderes del sector. Este objetivo de alto nivel puede «transponerse» a una serie de subobjetivos, tales como:
 
  • Identificar a los jóvenes talentos de la ciberseguridad.
  • Aumentar el interés por la ciberseguridad como tema.
  • Aumentar los conocimientos y las competencias en materia de ciberseguridad.
  • Aumentar el interés por una carrera de ciberseguridad y poner en contacto a los participantes con los empleadores.
  • Crear una red de jóvenes especialistas en ciberseguridad.
Por lo tanto, las partes interesadas de la ECSC están muy implicadas, de manera que intentan profundizar lo máximo posible en los elementos clave sobre los que se basa el éxito de un concurso nacional de ciberseguridad.
 
Cómo aumentar el impacto de los concursos de ciberseguridad: los 6 factores de éxito
 
El nuevo Informe de ENISA «Hacia una hoja de ruta común del ECSC» identifica 6 factores principales:
 
  • Relevancia política.
  • Gobernanza y asociación público-privada.
  • La financiación.
  • Relaciones públicas y estrategia de marketing.
  • Organización, formación y retos de ciberseguridad.
  • Conexión con los empleadores y resultados profesionales.
 
¿Cuáles son las recomendaciones?
 
Se emiten una serie de recomendaciones para cada uno de los 6 factores de éxito identificados.
 
Para alcanzar los objetivos de la ECSC, es necesario contar con una base sólida. Esta base significa desarrollar un entorno de aprendizaje sistémico diseñado para animar y atraer a los jóvenes hacia la ciberseguridad. Esto podría adoptar la forma de eventos o retos específicos organizados localmente para difundir geográficamente los conocimientos sobre ciberseguridad y ayudar a crear pequeños grupos de centros de ciberseguridad a nivel regional, por ejemplo.
 
A medida que los estudiantes de secundaria, bachillerato y universidad vayan ascendiendo en la escala del sistema educativo, esta comunidad de hombres y mujeres jóvenes con mentalidad cibernética seguirá reuniéndose en torno a eventos y retos nacionales o europeos para acabar ampliando el número de profesionales en este campo. Por lo tanto, la hoja de ruta común debería incluir tres fases a nivel nacional para dirigirse a los diferentes grupos de edad en consecuencia.
 
Además, las políticas deberían ser relevantes para un público más amplio. Podría contemplarse como solución el establecimiento de una estrecha colaboración entre las escuelas, las universidades y los sectores público y privado para facilitar la difusión de la información.
 
Debería diseñarse una estrategia de financiación. Por ejemplo, el apoyo a un modelo en el que los costes se compartan entre actores clave, como los gobiernos, junto con el sector privado, podría proporcionar más estabilidad financiera a lo largo del tiempo.
 
También se recomienda la creación de un grupo de trabajo conjunto para apoyar la organización de concursos de ciberseguridad. Este grupo de trabajo incluiría a participantes de los Estados miembros y se encargaría de definir normas, prestar asistencia, crear un depósito central de desafíos y coordinar con las diferentes partes interesadas.
 
¿Qué puede hacer ENISA?
 
La European Union Agency for Cybersecurity puede ayudar a los concursos nacionales a obtener el apoyo de las autoridades públicas nacionales aprovechando la red de puntos de contacto y responsables políticos nacionales de la Agencia.
 
A este respecto, ENISA ya está prestando su apoyo a los Estados miembros. Asimismo, ENISA también puede ayudar a la difusión de las competencias nacionales. Las actividades de asuntos públicos podrían coordinarse en mayor medida con las demás actividades de la Agencia sobre el terreno.
 
¿A quién va dirigido este informe?
 
   
  • Los organizadores de las competiciones nacionales de ciberseguridad que seleccionan el equipo que asistirá a la ECSC.
  • Las instituciones de la UE que participan en la organización y planificación de la ECSC, especialmente la ENISA y la Comisión Europea.
  • Las partes interesadas que se benefician del éxito de las competiciones nacionales de ciberseguridad, como el mundo académico, los gobiernos nacionales y el sector privado.   
Fuente: ENISA
 

Global Gold Sponsor

Ventajas de ser socio

¿POR QUÉ HACERSE SOCIO DE ISMS FORUM?

  • Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum, incluyendo la Jornada Internacional de Seguridad de la Información anual.
  • Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum, como cursos o seminarios.
  • Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer al menos alguna de las siguientes certificaciones:
    • CDPP, CCSP, CPCC, CAIP, CDPD
    • CISA, CISM, CISSP, CDPSE, CC
  • Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum u otros de especial interés para el sector.
  • Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
  • Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), Grupo de Inteligencia Artificial (GIA), y Cyber Resilien Centre (CRC), y participar directamente en el desarrollo de sus actividades.

Y ADEMÁS LAS EMPRESAS

  • Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
  • Si eres empresa tendrás la capacidad para nombrar a 8 trabajadores de la empresa como socios de pleno derecho.
  • Si eres microempresa (empresas de menos de 10 trabajadores) podrás nombrar hasta 2 trabajadores como socios de pleno derecho.
  • Si eres una gran empresa tendrás la capacidad para nombrar a 24 trabajadores de la empresa como socios de pleno derecho

Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.