Em todos os eventos de cibersegurança que participo, CISOs e profissionais de segurança compartilham os desafios de recrutar e reter talentos na área. Não surpreende que a ISC2 tenha revelado uma preocupante escassez de quase 4 milhões de profissionais neste setor, e essa lacuna continua a crescer.
Encontrar maneiras de aliviar a carga sobre analistas e engenheiros de segurança permitirá uma mitigação de riscos cibernéticos mais eficaz. Felizmente, a inteligência artificial generativa (Gen AI) pode ajudar a suprir essa deficiência de habilidades e aprimorar os esforços de cibersegurança em várias áreas-chave:
1. Redução das Barreiras de Entrada
A área de cibersegurança frequentemente exige treinamento especializado e certificações, o que pode intimidar potenciais candidatos. A Gen AI transforma documentação técnica e conhecimento em cibersegurança em materiais de treinamento dinâmicos que atendem a diferentes perfis. Essa abordagem permite que novos colaboradores interajam com conteúdos adaptados às suas necessidades específicas, aumentando sua preparação para funções na organização.
2. Criação de Documentação Amigável
As ferramentas de cibersegurança geralmente vêm acompanhadas de documentação técnica excessiva. Usuários frequentemente dependem de fornecedores para treinamento. A Gen AI pode condensar informações complexas em passos concisos e acionáveis. Por exemplo, se um usuário precisa executar uma consulta, a Gen AI pode rapidamente fornecer um guia simplificado, economizando tempo e acelerando a implementação enquanto reduz riscos.
3. Redução do Risco de Burnout
Profissionais de segurança enfrentam frequentemente burnout devido a tarefas repetitivas, como busca por documentação e registro de processos. Modelos de Linguagem de Grande Escala (LLMs) podem analisar grandes volumes de informações internas e externas, minimizando o tempo que os analistas gastam à procura de dados essenciais. Ao reduzir tarefas tediosas, as organizações permitem que os profissionais de segurança se concentrem em esforços críticos de remediação e redução de riscos.
4. Atualização Contínua sobre Tendências do Setor
A natureza em rápida evolução da cibersegurança exige educação contínua. Profissionais da área podem ter dificuldades para se manter informados sobre novas ameaças e tendências enquanto gerenciam incidentes diários. A Gen AI pode agregar e resumir informações vitais de fontes confiáveis do setor, garantindo que as equipes fiquem atualizadas sobre os últimos desenvolvimentos.
5. Aprimoramento da Comunicação entre Equipes
A educação organizacional eficaz é um desafio significativo. A Gen AI pode agilizar a disseminação de informações relacionadas a tentativas de phishing, gerando mensagens personalizadas adaptadas às funções de cada departamento. Essa abordagem não apenas economiza tempo para as equipes de segurança, mas também capacita diferentes áreas a mitigar riscos de forma mais eficaz.
Implementação de Salvaguardas Estratégicas
Esses exemplos ilustram como a Gen AI pode atrair novos talentos para o campo da cibersegurança e empoderar os profissionais atuais. No entanto, é crucial integrar essa tecnologia de forma ponderada e estabelecer políticas e diretrizes adequadas.
Uma recomendação é manter um relacionamento contratual com fornecedores de Gen AI para garantir suporte e orientação. Essa abordagem ajuda a evitar que as equipes de segurança acessem independentemente plataformas não regulamentadas, mantendo a visibilidade e o controle sobre seu uso. Além disso, as organizações devem limitar o treinamento de Gen AI a documentação e dados de fontes confiáveis, sempre verificando seus resultados com supervisão humana.
A Gen AI tem o potencial de revolucionar a paisagem da cibersegurança, desempenhando um papel fundamental no fechamento da lacuna de recursos nesta indústria crítica.