CIBERSEGURIDAD

Se necesitan profesionales de ciberseguridad bien capacitados para cubrir 1,8 millones de puestos vacantes

Después de un extenso proceso de dos años, un grupo de trabajo conjunto liderado por la Association for Computing Machinery (ACM) y la IEEE Computer Society (IEEE-CS) ha publicado un primer conjunto de recomendaciones curriculares globales en educación en ciberseguridad. Este nuevo conjunto de pautas, Plan de estudios de educación en ciberseguridad (CSEC2017), está diseñado para ser el recurso líder para el contenido curricular integral de ciberseguridad en el nivel postsecundario. Más de 320 asesores provenientes de 35 países diferentes contribuyeron a CSEC2017.

La creciente dependencia de la infraestructura cibernética del mundo, que incluye todo, desde servicios bancarios y financieros hasta infraestructuras críticas como empresas de servicios públicos, documentos gubernamentales clasificados y la información personal de los ciudadanos comunes, significa que casi todos los aspectos de la forma en que vivimos la era digital es vulnerable a los ciberataques. Como consecuencia, la necesidad de profesionales en ciberseguridad ha crecido exponencialmente en los últimos 10 años y no muestra signos de desaceleración. Fuentes gubernamentales y no gubernamentales estiman que 1.8 millones de puestos relacionados con la ciberseguridad en todo el mundo quedarán sin cubrir para el año 2022. Para satisfacer esta demanda, los departamentos académicos de todo el mundo están lanzando iniciativas para establecer nuevos programas de grado en ciberseguridad o agregar educación en ciberseguridad a programas de grado existentes.

“El campo de la ciberseguridad se encuentra en sus etapas formativas”, explicó Diana Burley, copresidenta del Grupo de Trabajo Conjunto de CSEC2017, profesora de la Universidad George Washington. “Existen maravillosas oportunidades profesionales para las personas interesadas en trabajar en ciberseguridad. Al mismo tiempo, debido a que es una disciplina nueva, el término ‘educación en ciberseguridad’ ha significado diferentes cosas para diferentes personas. Como resultado, muchos estudiantes que se gradúan de programas de ciberseguridad a menudo carecen de los conocimientos y habilidades necesarios para adaptarse a un entorno industrial o gubernamental. Los profesionales de la educación superior de todo el mundo han necesitado con urgencia un marco unificado para ayudar a desarrollar cursos y programas de grado. CSEC2017 proporciona ese marco. Al reunir a educadores de informática y profesionales de la industria de todo el mundo, hemos forjado un conjunto de pautas curriculares únicas en su tipo que satisfarán las necesidades de estudiantes, profesionales de educación superior y gerentes de contratación de la industria «.

Estas pautas inaugurales se desarrollaron para ayudar a las instituciones a estructurar programas de ciberseguridad con el doble objetivo de: 1) ofrecer flexibilidad, para permitir que los planes de estudio se adapten al tipo de institución (pregrado, posgrado, colegio comunitario) y 2) ofrecer pautas que abarquen la amplia gama de especializaciones y ocupaciones dentro de la ciberseguridad, en lugar de un solo tipo de programa.

«Alentar la participación en el desarrollo de CSEC2017 por parte de representantes de la industria fortaleció el vínculo entre la orientación curricular proporcionada por CSEC2017 y las necesidades de la fuerza laboral», explicó Matt Bishop, Copresidente del Grupo de Trabajo Conjunto de CSEC2017, Co-Director, Laboratorio de Seguridad Informática en la Universidad de California. , Davis. “Las hojas de ruta de implementación de la fuerza laboral examinan el panorama laboral actual y proyectado y establecen las habilidades necesarias para los puestos de trabajo que están abiertos. Varios gobiernos de todo el mundo están utilizando eficazmente estos marcos para desarrollar su fuerza laboral en ciberseguridad «.

CSEC2017 se organiza en torno a ocho áreas clave de conocimiento (KA). Estos incluyen seguridad de datos, seguridad de software, seguridad de componentes, seguridad de conexión, seguridad del sistema, seguridad humana, seguridad organizacional y seguridad social. Dentro de cada área de conocimiento, los planes de estudio enumeran conceptos esenciales específicos en los que todo graduado debe dominar. Por ejemplo, dentro de Data Security KA, se espera que los graduados demuestren competencia en conceptos esenciales como criptografía básica e integridad y autenticación de datos. Dentro de Connection Security KA, los graduados deben demostrar competencia en conceptos esenciales, incluidos los ataques de conexión y transmisión. En un nivel más granular, CSEC2017 guía a los educadores en el desarrollo de cursos al proporcionar descripciones de los temas que deben cubrirse. Por ejemplo, dentro de la sección de conceptos esenciales de Control de acceso de la KA de seguridad de datos, un descriptor de tema enumera varios tipos de controles de acceso a los que se debe presentar a los estudiantes.

Con las áreas de conocimiento y los conceptos esenciales, el plan de estudios describe los conocimientos teóricos y conceptuales esenciales para comprender la disciplina, así como las oportunidades para la práctica práctica para ganar competencia. CSEC2017 también refleja el hecho de que la ciberseguridad es una especialización que los estudiantes suelen perseguir después de recibir una introducción a la informática al estudiar una de las cinco disciplinas principales, que incluyen ciencias de la computación, ingeniería informática, sistemas de información, tecnología de la información o ingeniería de software. Las secciones de Lente disciplinaria del plan de estudios brindan orientación a los educadores en función de la disciplina principal del estudiante, lo que influye en el enfoque de los cursos de seguridad cibernética, la profundidad del contenido y los resultados del aprendizaje.

Además de ACM e IEEE-CS, el Grupo de Trabajo Conjunto CSEC2017 incluyó al Grupo de Interés Especial en Seguridad de la Asociación de Sistemas de Información (AIS SIGSEC) y al Comité Técnico de Educación en Seguridad de la Información de la Federación Internacional para el Procesamiento de la Información (IFIP WG 11.8).

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar