Carenza di competenze nella cybersecurity? In verità c’è carenza di automazione
Sentiamo costantemente di una crisi all’interno della cybersecurity ma forse la vera sfida non è la mancanza di personale. Potrebbe trattarsi semplicemente di una grave carenza di automazione intelligente e di un contesto operativo concreto per i team di talento di cui già disponiamo.
L’ombra persistente della narrazione sulla “carenza di talenti”
È quasi un mantra dei circoli della cybersecurity dire: “C’è una grande carenza di talenti!” Le conferenze fanno eco a questo concetto, i report lo rafforzano e i Ciso spesso lo percepiscono in modo intenso. Questa idea ampiamente diffusa suggerisce che semplicemente non abbiamo abbastanza professionisti qualificati, che porta a team sovraccarichi di lavoro, burn-out e, cosa più significativa, a un rischio organizzativo persistente.
La risposta predefinita spesso diventa un ciclo senza sosta di “acquistare più strumenti, ottimizzare gli strumenti esistenti e assumere più personale”, un ciclo che appare sempre più insostenibile e inefficiente.
Cosa succederebbe se questa diffusa “carenza di persone” fosse in realtà un abile diversivo, che distoglie la nostra attenzione da una questione più fondamentale? Ci siamo talmente abituati alla narrazione del deficit di persone, che spesso trascuriamo una verità fondamentale: l’attuale tecnologia è già in grado di restringere in modo significativo questa carenza.
Il problema: carenza di automazione
La mia ferma convinzione è che il reale problema sottostante non sia una mancanza di talenti disponibili ma una profonda e paralizzante carenza di un’automazione intelligente e di un contesto operativo concreto che impedisce ai professionisti di sicurezza informatica attuali di lavorare al massimo delle loro potenzialità. C’è di più, avanzare sul lato tecnologico al momento presenta un ritorno sull’investimento nettamente migliore rispetto al semplice provare a risolvere il problema assumendo personale più qualificato.
Colmando la carenza con una tecnologia più smart, la mancanza di talenti percepita si restringe.
Una diagnosi errata: quando più persone non è la risposta
Per troppo tempo la reazione istintiva nel settore della sicurezza informatica alla crescita delle minacce, è stata quella di investire maggiori risorse umane nel problema. La superficie d’attacco continua ancora la sua crescita senza sosta. Gli attori di minacce diventano più sofisticati. E i nostri SOC sono costantemente sommersi da una valanga di avvisi non filtrati. Questo crea un flusso di lavoro irrefrenabile che anche gli esperti di lunga data trovano impossibile da gestire in modo efficace, spesso portando a burn-out e, paradossalmente, a una perdita di talenti piuttosto che a una loro fidelizzazione.
Il problema non è la mancanza di menti brillanti che entrino nel settore. È che queste menti brillanti spesso si trovano impantanate in compiti monotoni e di basso valore. Sono costrette a operare in una fitta nebbia di informazioni incomplete, setacciando costantemente il rumore di fondo. Quando i team di sicurezza non hanno chiarezza su quali siano esattamente gli asset di cui dispongono, come questi asset siano collegati tra loro, quale sia la loro reale criticità per l’azienda e quali minacce siano realmente attive, anche i professionisti più esperti fanno fatica.
La loro efficacia diminuisce, non per una mancanza di competenze in merito ma per un’assenza fondamentale di visibilità e un supporto intelligente.
Automazione e AI: il vero moltiplicatore di forza per il talento umano
La vera mossa vincente contro la marea travolgente di minacce informatiche non è un’infinita attività di assunzioni ma un’applicazione intelligente di automazione e AI. Le discussioni più autorevoli del settore sottolineano sempre più che lo scopo dell’AI nella sicurezza informatica non è quello di sostituire completamente l’uomo, si tratta di potenziare il nostro team esistente, trasformandolo in una forza molto più efficace. Questo
approccio fondamentalmente permette alle organizzazioni di scalare la loro competenza e avere un impatto senza essere vincolati a un proporzionale aumento di personale. Di seguito come si svolge questa trasformazione.
Liberare il capitale umano dalle attività ordinarie
Immaginiamo un’analista della sicurezza la cui giornata è consumata da ore di indagine manuale, aggiornamento degli avvisi, classificazione dei falsi positivi, risposta a questionari di routine o laboriosa transizione dei ticket. Questi sono esattamente i tipi di compiti non umani, deterministici e altamente ripetitivi che si prestano perfettamente all’automazione intelligente. Gli agenti IA possono assumere fluidamente questo carico opprimente e liberare gli analisti.
Loro così sono liberi di passare a un lavoro di più alto valore, creativo, basato sul giudizio e realmente strategico. Questo trasforma i team di sicurezza da esecutori di compiti reattivi a risolutori di problemi proattivi. Le prospettive indicano che nei prossimi anni le attività SOC comuni potrebbero diventare significativamente più efficienti in termini di costi grazie all’automazione – un cambiamento che non riguarda meramente il risparmio economico ma si tratta di amplificare il potenziale umano.
Potenziare la produttività e l’esperienza
L’AI moderna, in particolare l’AI multi-agente e AI generativa, può offrire proattivamente suggerimenti intelligenti su configurazioni, predire le cause alla radice di problemi complessi e integrarsi in modo fluido con framework automatizzati esistenti. Questo permette ai professionisti che lavorano nella sicurezza di rendere il loro lavoro non solo più efficiente ma anche più coinvolgente e meno soggetto a mansioni ripetitive.
Il potere indispensabile del contesto: abbassa il “livello di competenza”
L’automazione consente di gestire il carico operativo, ma è il contesto a offrire la chiarezza fondamentale che riduce il bisogno di expertise costante e approfondita in ogni circostanza. Quando i professionisti della sicurezza hanno un contesto immediato, ricco e utilizzabile su una vulnerabilità o una minaccia emergente, il percorso verso una organizzazione delle priorità e azioni decisive, diventa notevolmente più chiaro.
Consideriamo la differenza significativa che porta questo contesto:
-
Contesto degli asset
Non solo sapere che esiste una vulnerabilità, ma sapere con precisione su quale dispositivo specifico risiede: si tratta di un server di produzione critico o di una macchina di prova isolata e obsoleta?
-
Contesto applicativo aziendale
Comprensione della funzione aziendale esatta associata a tale asset e dell’impatto finanziario o operativo tangibile in caso di compromissione.
-
Contesto di rete
Visualizzazione delle complesse connessioni di rete dell’asset, del suo preciso livello di esposizione e di ogni potenziale percorso che un aggressore potrebbe intraprendere per il movimento laterale.
-
Contesto dei controlli compensativi
Avere un quadro chiaro e in tempo reale dei controlli di sicurezza esistenti (come la segmentazione della rete, gli EDR o gli Intrusion Prevention Systems) che sono effettivamente operativie in grado di mitigare il rischio legato alla vulnerabilità.
-
Contesto della Threat Intelligence
Avere una intelligence in tempo reale degli “exploit attivi” che non solo teorizza ma indica se una vulnerabilità è già sfruttata attivamente sul campo o se fa parte di una campagna di attacco nota rivolta al proprio settore.
Grazie a questo contesto dettagliato e multidimensionale, è possibile automatizzare una parte significativa del carico di lavoro relativo alla gestione dell’esposizione. Fondamentalmente, per le attività che richiedono ancora l’intervento umano, il “livello di competenza” richiesto è notevolmente ridotto.
La mia opinione è che nella grande maggioranza dei casi, forse nel 90% degli scenari, un professionista della sicurezza che non sia un veterano con 20 anni di esperienza possa comunque prendere decisioni incredibilmente efficaci e migliorare in modo significativo la postura di un’organizzazione nel panorama informatico. Questo perché ha davanti un contesto chiaro e concreto che guida in modo naturale la definizione delle priorità e raccomanda persino azioni precise. Il risultato? Una drastica riduzione del rumore degli alert, tempi di rilevamento e risposta più veloci e un alleggerimento tangibile del carico di lavoro dell’intero team di sicurezza.
L’elemento umano: evoluzione delle competenze e burn-out
Questo potente spostamento verso l’automazione e l’intelligenza artificiale solleva automaticamente domande legittime sull’erosione delle competenze. Alcuni esperti sottolineano con prudenza un rischio concreto: una parte significativa dei team SOC potrebbe subire un regresso nelle competenze di analisi di base a causa di un eccessivo affidamento all’automazione. Questo sottolinea una verità fondamentale: dobbiamo mantenere le persone saldamente nel loop. Per i SOC altamente autonomi, si raccomanda un approccio “human-on-the-loop”, riservando l’intervento umano a casi limite complessi ed eccezioni critiche.
I Ciso, di conseguenza, devono affrontare un ruolo in continua evoluzione
-
1. Competenze per il futuro
Non si tratta più di ricoprire ruoli tradizionali, ma di sviluppare nuove competenze come il prompt engineering, la supervisione avanzata dell’AI, il pensiero critico avanzato e la capacità strategica di risolvere problemi.
-
2. Combattere il burn-out
Oltre agli strumenti, una retention efficace dei talenti richiede misure proattive per affrontare il burn-out. Questo include un monitoraggio intelligente del carico di lavoro, una delega intelligente dei compiti e iniziative concrete per il benessere. L’obiettivo finale non è solo quello di riempire i posti vacanti, ma anche di garantire che le persone che li occupano siano efficaci, sostenibili e con prospettive di crescita.
Una nuova mentalità per i Ciso: adottare il ruolo di “Chief Innovation Security Officer”
La continua discussione sulla carenza di talenti dovrebbe spingere i Ciso ad adottare una mentalità completamente nuova. Invece di focalizzarsi solo sulla riduzione dei costi o sul perenne sforzo di ricerca di persone, devono evolvere in “Chief Innovation Security Officers”. Questo significa essere coraggiosi e ripensare come il lavoro è fatto, sfruttando l’AI e l’automazione non solo come strumenti tattici ma come abilitatori strategici per incrementare le capacità di sicurezza informatica e liberare tutto il potenziale dei talenti esistenti.
Questo investimento strategico in tecnologia, guidato da una comprensione del contesto, offre un ritorno sull’investimento superiore nel colmare il “divario” della sicurezza informatica rispetto allo sforzo sempre più inutile del semplice assumere più personale.
La creazione di solidi framework di governance dell’AI e il raggiungimento di una visibilità cristallina sulle implementazioni esistenti dell’AI e sul debito tecnico sono passi fondamentali. In definitiva, risolvere il deficit percepito di talenti non significa assumere all’infinito più persone in un sistema insostenibile. Si tratta piuttosto di valorizzare i talenti che già abbiamo, rendendoli più efficienti, concreti e concentrati strategicamente. attraverso l’applicazione intelligente di automazione e di un contesto senza pari. È il momento di smettere di inseguire una carenza inesistente e iniziare veramente a dare valore alle capacità dei nostri difensori digitali.
Di Tom Gol, senior product manager di Armis
Contenuti correlati
-
Tavola rotonda: “Industrial Cyber Security” – Introduzione
Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. Conoscere...
-
Chi risponde degli errori dell’intelligenza artificiale?
L’espansione dell’AI generativa pone sfide di responsabilità algoritmica. L’AI compliance manager emerge come figura chiave per garantire conformità normativa, gestire rischi sistemici e trasformare la compliance da obbligo a leva strategica per la crescita delle imprese Leggi...
-
Ispezioni di qualità con l’AI
AI per vision inspection applicata a controllo qualità e continuità produttiva: esigenze e requisiti delle aziende manifatturiere Leggi l’articolo
-
Bausano celebra 80 anni di innovazione e partecipa a tre fiere dedicate alle materie plastiche
Nel mese di giugno, Bausano celebra e porta in scena 80 anni di innovazione continua nel mondo dell’ estrusione, partecipando alle tre principali fiere europee dedicate alla filiera della plastica: France Innovation Plasturgie (FIP) a Lione (2-5...
-
La produzione intelligente nel settore automotive: white paper di Rockwell Automation e CAR
Rockwell Automation ha collaborato con il Center for Automotive Research (CAR) per pubblicare il report Smart Manufacturing in Automotive: Deployment and Impact, redatto dal CAR utilizzando dati di Rockwell Automation per descrivere in dettaglio come l’intelligenza artificiale (AI),...
-
Una fabbrica più intelligente
Le tecnologie per costruire fabbriche più intelligenti ed efficienti esistono già, ma la loro implementazione richiede tempo e risorse Leggi l’articolo
-
OT cybersecurity: scadenze, obblighi e opportunità al centro di una giornata di Consorzio PI
Sala piena e persone in piedi: è stata un indubbio successo la giornata di studio dedicata al tema “OT Cyber Security: dalla teoria alla fabbrica”, organizzata da Consorzio PI Italia a Cavenago Brianza, alle porte di Milano. Un...
-
B&R accelera sulla formazione: competenze e talenti al centro
In un contesto in cui digitalizzazione, meccatronica e integrazione tra IT e OT stanno ridefinendo i modelli produttivi, la capacità di formare figure qualificate diventa un fattore sempre più strategico. È proprio in questa direzione che si...
-
AI: “All’Europa non serve inseguire Usa e Cina”
“L’Europa non deve inseguire Stati Uniti e Cina sul terreno dei modelli sempre più grandi. La nostra sfida è un’altra: sviluppare un’intelligenza artificiale sostenibile, affidabile e costruita attorno alle esigenze delle imprese e dei territori”. È il...
-
Tra continuità operativa, governance e auditability
Nel settore industriale, e in quello farmaceutico in particolare, la sicurezza non si valuta solo in termini di protezione, ma anche per la capacità di garantire la continuità della produzione nel rispetto dei requisiti di compliance. L’approccio...















