Imaginemos por un momento el efecto Dunning-Kruger como personaje de dibujos animados.
Sería este tipo que se presenta en el karaoke, convencido de que dejará a todo el mundo boquiabierto con su interpretación de Freddie Mercury, sólo por descubrir que, tal vez, su “rango vocal” es más bien limitado.
Pero aquí lo tenemos, micrófono en mano, recibiendo ovaciones no tanto por su talento, sino por su situación en la empresa o por la falta de autoconciencia, antes que por su talento musical.
¿Qué es el efecto Dunning-Kruger?
Se trata de la tendencia de quienes tienen poca habilidad en un área de sobreestimar sus competencias. Esto conduce a errores en la autoevaluación y la toma de decisiones.
Llevando al personaje al mundo empresarial y la ciberseguridad.
Imagina este mando intermedio o CEO que, después de leer varios artículos y asistir a una charla, se siente listo para liderar la estrategia de seguridad digital de su empresa.
“¿Qué difícil puede ser?” piensa, instalando un antivirus en todos los ordenadores y proclamando: "¡Estamos seguros! ¿Quién sabe más de eso que yo, que he devorado el blog 'Ciberseguridad para Dummies'?"
El problema es que, al final, podríamos acabar cantando “We Are The Champions” mientras la red empresarial se transforma en el escenario principal de un festival de Ransomware.
La lección: La adopción de la autoevaluación consciente
- Paso 1: Reconoce las limitaciones
Al igual que en el karaoke, no importa el entusiasmo si no tienes la técnica. Reconocer nuestras limitaciones y estar dispuestos a ceder el micrófono a los expertos es el primer paso para crecer y proteger a nuestra organización.
El efecto Dunning-Kruger es un recordatorio de la importancia de la humildad y la búsqueda continua de conocimiento - Paso 2: Pregunta a los expertos
¿Cuál es tu postura respecto a la ciberseguridad?
La respuesta es clara: asesórate. - Agenda una reunión para conocer tu futuro
Medidas estratégicas:
- Alineación con los objetivos del negocio
- Evaluación y gestión de riesgos
- Desarrollo de políticas y procedimientos
- Fomento de una cultura de seguridad y responsabilidad
- Formación continua para empleados y directivos
Medidas técnicas:
- Implementación de controles robustos (firewalls, xdr, soar, etc.)
Gestión de vulnerabilidades y parches
Monitorización y respuesta a incidentes
Copias de seguridad resilientes (que, por supuesto, funcionen!)
El cambio és permanente
Pista extra
El universo se alinea para que inicies tu camino en ciberseguridad de forma menos dolorosa y con eficiencia económica.
DesdeInforber y EIO, le podemos ayudar para aumentar la resiliencia operativa en ciberseguridad.