Los responsables de ciberseguridad están agotados. Te explicamos el motivo.

Una visión global

Los responsables de ciberseguridad notifican varios episodios de agotamiento o «burnout» a causa de la sobrecarga de trabajo

Durante los meses de junio y julio de 2023, se realizó una encuesta en la Gartner Peer Community en la que participaron 178 responsables de las áreas de seguridad de la información y TI, entre cuyas responsabilidades se encuentra principalmente la ciberseguridad. Según los resultados de la encuesta, el 62 % han padecido personalmente desgaste profesional, al menos, una vez, y el 44 % lo han padecido en varias ocasiones.
A partir de una combinación de respuestas cualitativas y cuantitativas, la encuesta reveló los principales factores que contribuyen al agotamiento de los responsables de ciberseguridad, además de mostrar su punto de vista en cuanto a posibles soluciones.

La cantidad de horas de trabajo y el exceso de responsabilidades son los principales factores que causan el desgaste profesional, según los responsables de ciberseguridad

  • El factor cultural que más veces mencionaron los responsables encuestados como causa del agotamiento fue la presión por trabajar hasta tarde por la noche o en fin de semana, lo que lo sitúa entre los principales causantes del desgaste profesional, con un porcentaje del 62 % en el cómputo total.
  • En términos de factores organizativos, uno de los principales motivos del agotamiento de los responsables de ciberseguridad es el exceso de responsabilidades, el cual mencionaron el 65 % de los participantes.

El 37 % de los responsables de ciberseguridad afirman que las expectativas poco realistas con respecto al departamento de seguridad o su puesto han contribuido notablemente a su agotamiento.

Fuente: Gartner Peer Community, Encuesta sobre el desgaste profesional entre los responsables de ciberseguridad: causas y recursos

La mayoría de los responsables de ciberseguridad agotados no comunicaron a su jefe cómo se sentían

  • Solo el 46 % de los responsables de ciberseguridad que padecieron desgaste profesional lo comunicaron a su jefe.
  • El 31 % de los responsables que no lo comunicaron a sus jefes declararon no haberlo hecho por temor a posibles consecuencias negativas.
  • En lo que respecta a los responsables que sí lo comunicaron a sus jefes, el 27 % indicaron no haber recibido ayuda para diseñar un plan a fin de solventar el problema.

Los responsables de ciberseguridad piden mejoras en cuanto a recursos y apoyo

  • Si bien el 51 % de los encuestados afirmaron disponer de recursos adecuados para afrontar o prevenir el desgaste profesional, el 46 % señalaron que su empresa no cuenta con este tipo de recursos o que, si los hay, no son suficientes.
  • Los responsables de ciberseguridad encuestados creen que sus organizaciones podrían reducir el riesgo de desgaste profesional que entraña su puesto aumentando la asignación de recursos, así como el apoyo y el reconocimiento por parte de los altos ejecutivos.

Los responsables de ciberseguridad comparten su punto de vista con respecto al desgaste profesional

  • “Hay muchísimas amenazas, y la presión por encontrarles solución se acumula sobre los responsables de ciberseguridad. Y, en algunos casos, estas expectativas no son realistas”.
    — Director de una empresa del sector sanitario con más de 10.000 empleados.
  • “Gestionar las expectativas de los usuarios y garantizar al mismo tiempo que se cumplan las normas resulta agotador, y es algo que, a menudo, pasa desapercibido para el gran público”.
    — Alto cargo de una empresa del sector de servicios públicos con 1.000-5.000 empleados.
  • “Los responsables de ciberseguridad están sometidos a una presión enorme (y constante). Cuando se produce un incidente de seguridad, siempre tendemos a culpar o señalar a alguien, pero es fundamental que las organizaciones disipen ese temor de los trabajadores para reducir el nivel de desgaste profesional”. — Director de una empresa del sector financiero con más de 10.000 empleados.