Tom Avant:
El panorama de las amenazas cambia constantemente, más rápido de lo que la mayoría de la gente puede imaginar. Por lo tanto, si únicamente desarrollamos a expertos en seguridad que solo son buenos en un área, entonces no hay manera de que podamos mantenernos al día con los cambios tan rápidos que se están produciendo en el mundo.
Así que, trabajando con la dirección, empezamos a pensar en cómo podemos crear lo que yo llamo un security analysts de “espectro completo”. ¿Cómo formamos a una persona que esté bien versada en una disciplina para que comience a desarrollar habilidades en otra disciplina? Y empezamos por asumir responsabilidades más pequeñas. Así que hicimos un poco de formación, trabajamos con diferentes programas de formación, cursos de ventas, cosas por el estilo. Y luego, al final, decidimos que, vale, nos ocuparemos de algunas de las cosas que están haciendo nuestros otros equipos porque operamos muy bien a escala.
Y lo bueno del SOC es que, aunque contamos con el respaldo de nuestra gente, nuestro primer objetivo es siempre automatizar primero la búsqueda de soluciones. Los humanos son nuestro último recurso. Y al hacerlo, pensamos “a ver, hay algunas cargas de trabajo que, aunque cuenten con las mejores intenciones de automatización, todavía necesitan una persona con buen juicio para poder realizar algunas acciones”. Pero en algunas de ellas, tenemos personas con diferentes habilidades. No querrás coger a un individuo de ciencia computacional muy hábil y luego darle algo que no requiera el uso al completo de su habilidad, porque sería desperdiciar ese recurso.
► Vea el video: El lado humano de la seguridad: consejos para administrar su equipo de seguridad.
Así que, si lo piensas, es como la administración de recursos. Cuando tuvimos esa conversación, dijimos “vale, podemos aprovechar algunas de esas cosas y desarrollar la capacidad de nuestro personal para poder operar en todos los dominios”. Y, al mismo tiempo, liberar algunos recursos para mis compañeros del otro lado de la organización para que puedan abordar la tarea más ambigua.
En cuanto a las cosas del día a día, queremos asegurarnos de que podamos hacer pequeñas cosas sencillas, como tener una cafetería disponible. Te sorprendería que a mucha gente que ha trabajado en centros de operaciones antes, le resultaba muy difícil…
Clarke Rodgers:
La pizza hace mucho.
Tom Avant:
La pizza hace mucho. Pizza, un par de bebidas, patatas fritas. La gente está contenta. No es ninguna tontería, quiero decir que realmente…
Clarke Rodgers:
No, claro. Es algo real.
Tom Avant:
Es algo real. Estás en ese centro de operaciones y, a veces, estás tan metido en lo que está pasando, que cuando te das cuenta, has estado solucionando un problema durante cuatro horas seguidas. Ni siquiera lo notaste, ¿sabes? Y necesitas poder disponer de combustible para seguir adelante.
También nos aseguramos de que las personas tengan la oportunidad, como dije, de rotar los puestos para que sepan que “oye, estos son los requisitos necesarios para pasar a un puesto diferente”.
Todavía tenemos guardias. Las guardias son inevitables cuando se ejecuta un sistema global. Sin embargo, en muchos lugares, hemos podido mudarnos a un sistema globalizado, donde hacemos un traspaso, otro equipo se encarga y seguimos en movimiento.