Así se forman los hackers que defienden los organismos públicos frente a los piratas informáticos

Aprenden arquitectura web, codificación y los protocolos para evitar destruir pruebas

Una empresa ofrece protección gratis contra ciberataques para sectores afectados por el estado de alarma
Una empresa ofrece protección gratis contra ciberataques para sectores afectados por el estado de alarma

Los hackers buenos’ realizan pruebas y auditorías para descubrir las vulnerabilidades y analizar las debilidades más importantes de una organización y así protegerlas de piratas informáticos.

El coordinador del Máster en Ciberseguridad de la Escuela Técnica Superior de Ingeniería de Universidad Pontificia de Comillas (Comillas ICAI), Rafael Palacios, cuenta a Confidencial Digital que en la formación es muy importante enseñar dónde están los límites de cada acción y que estos no se pueden sobrepasar.

Las condiciones que se acuerdan para realizar un análisis son como las ‘reglas del juego’ que siempre hay que respetar. Otro aspecto relacionado que se enseña es el análisis forense, que consiste en detectar qué mecanismos se han utilizado para realizar un ataque.

De nuevo, hay ciertas ‘reglas de juego’ que cumplir para no destruir evidencias, pues limitarían posibles acciones legales contra el atacante.

Por ello las formaciones de ‘hackers’ o profesionales de ciberseguridad incluyen un abanico tan amplio de asignaturas que abarcan desde criptografía y blockachain a legislación y protección de datos.

Hacking ético

El experto señala que es importante transmitir la conciencia de hacking ético a medida que se van introduciendo conceptos durante la formación.

Además, en el Máster en Ciberseguridad de ICAI hay una asignatura concreta sobre “Ética: privacidad y hacking”. Así ocurre en la mayoría de los centros formativos.

Sin embargo, existen otras universidades engloban el enfoque como un bloque concreto. Es el caso del Máster en Ciberseguridad Deloitte (IMF) y bajo este agrupan asignaturas como las auditorías de seguridad o de infraestructuras.

Formación y certificaciones

La formación de los expertos en seguridad incluye asignaturas técnicas como criptografía, machine learning, monitorización o inteligencia artificial, pero también teóricas como ciberseguridad en la industria, privacidad de datos o ética.

 

Además, la mayoría de las formaciones incluyen prácticas en empresas para preparar a los futuros profesionales y optar a certificaciones en diferentes ámbitos de la seguridad, muy valoradas por los empleadores.

Faltan 30.000 profesionales

Según el informe del Consorcio Internacional de Certificación de Seguridad de Sistemas de Información (ISC), España necesita 29.000 trabajadores más en el campo de la ciberseguridad.

El volumen de ataques continúa aumentando y las amenazas se extienden cada vez a más sectores, por lo que cabe esperar que la demanda de profesionales en los próximos años siga aumentando.

Hay una gran necesidad de expertos en seguridad, pero no solo de hackers ya que tienen capacidades muy limitadas a un único aspecto de la seguridad, sino de personas que tengan una visión más amplia y global del concepto de la seguridad.

Según Palacios, son las medidas organizativas las que mejoran la seguridad global y la resiliencia de una organización, y no tanto la corrección de una serie de vulnerabilidades concretas.

ECD preguntó por los procesos de selección de los profesionales y el experto nos explicó que en general se valoran los estudios, el prestigio de la universidad y el nivel académico (diploma, grado, master, doctorado).

Además, recordó que hay muchas certificaciones y diplomas que no son títulos universitarios. Lo que se valora es la visión global de la seguridad global que tenga el candidato.

Impulso gubernamental de 450 millones

El Gobierno de España va a invertir 450 millones de euros en los próximos teres años para impulsar el sector de la ciberseguridad.

La secretaria de Estado de Digitalización e Inteligencia Artificial, Carmen Artigas, ya informó que los fondos se destinarán a tres ejes principales: impulsar el ecosistema empresarial del sector, fortalecer la ciberseguridad de ciudadanos y pymes y consolidar España como un nodo internacional.

Con este fin, el Gobierno creará distintos programas para acelerar el crecimiento de startups de ciberseguridad, impulsar la internacionalización o desarrollar el talento nacional en este sector.

El Congreso reclama formación en las escuelas

La Comisión Mixta de Seguridad Nacional ha aprobado una PNL del PSOE que reclama al Gobierno la puesta en marcha en colegios de cursos de formación y concienciación en medios digitales.

En el texto aprobado los socialistas defienden la necesidad de comenzar “por los cimientos” ante los riesgos de usar de la utilización en medios digitales y formación en ciberseguridad, por lo que reclaman al Ejecutivo la incorporación de formación en el ámbito educativo y en el marco del Plan Nacional de Competencias Digitales.

Además, pretenden que el Gobierno fomente la concienciación a la infancia y adolescencia. También proponen que se aumente a través de esta iniciativa el interés uy la cultura por la ciberseguridad.

Video del día

Salvador Illa y Victor Francos admiten que se reunieron
con Koldo García en el Ministerio de Sanidad
Comentarios
Envíanos tus noticias
Si conoces o tienes alguna pista en relación con una noticia, no dudes en hacérnosla llegar a través de cualquiera de las siguientes vías. Si así lo desea, tu identidad permanecerá en el anonimato