Los analistas de seguridad sostienen que hasta el 57% de sus tareas diarias podrían automatizarse

  • Seguridad

ciberseguridad gestion analisis ©Freepik

El 76% piensa que la IA ofrecerá una detección de amenazas más rápida y ganancias de productividad personal. Casi la mitad afirman que sus centros de operaciones de seguridad actuales no proporcionan una visibilidad adecuada de la infraestructura, que es fundamental para detectar y responder a actividades maliciosas.

Anomali ha publicado los resultados de su Informe de Prioridades de Ciberseguridad 2024, que revela que los líderes de la industria de la seguridad creen que la inteligencia artificial y las tecnologías de automatización son fundamentales para abordar las complejidades de las operaciones de seguridad modernas. De hecho, los analistas de seguridad sostienen que hasta el 57% de sus tareas diarias podrían automatizarse, mientras que el 76% piensa que la tecnología de IA ofrecerá una detección de amenazas más rápida y ganancias de productividad personal.

El 47% de los analistas informaron que sus centros de operaciones de seguridad (SOC) actuales no proporcionan una visibilidad adecuada de la infraestructura, que es fundamental para detectar y responder a actividades maliciosas, y al 87% le gustaría ver múltiples tecnologías consolidadas en una sola plataforma para potenciar el flujo de trabajo de los analistas de seguridad. El miedo al fracaso en las soluciones de un solo punto (el 61% está preocupado) ha hecho que la consolidación de la pila tecnológica sea una prioridad para estos líderes, que también afirman que "se acabaron los días" en los que los profesionales de la seguridad no evaluaban la superposición en sus herramientas.

El 88% de los analistas encuestados centrará sus inversiones en seguridad en la nube, y el 55% se centrará en la IA. Las iniciativas de reciclaje profesional serán fundamentales para avanzar en esta tecnología dentro del SOC, ya que el 32% no cree que cuenten con el personal adecuado con las habilidades necesarias.

Apuesta por la consolidación

De la encuesta se extrae asimismo que los CISO planean consolidar las herramientas en lugar de agregar más complejidad. El 68% de los CISO planean consolidar el número de proveedores/herramientas que utilizan siempre que sea posible. Mientras tanto, solo el 26% de los CISO planea agregar nueva tecnología para abordar las brechas de seguridad y las amenazas emergentes.

Por otra parte, al 87% de los encuestados le gustaría ver múltiples tecnologías consolidadas en una única plataforma SOC. Los equipos de SOC suelen utilizar muchas herramientas diferentes mientras hacen malabarismos con varias relaciones con los proveedores, lo que lleva mucho tiempo y aumenta la complejidad de la arquitectura. Tanto los CTO como los CISO de seguridad reconocen este problema y están de acuerdo en que las soluciones de plataforma consolidada podrían acelerar el tiempo de creación de valor, al tiempo que reducen el riesgo.