Imaginem per un moment l’efecte Dunning-Kruger com a personatge de dibuixos animats.
Seria aquest tipus que es presenta al karaoke, convençut que deixarà tothom bocabadat amb la seva interpretació de Freddie Mercury, només per descobrir que, potser, el seu “rang vocal” és més aviat limitat.
Però aquí és ell, micròfon a la mà, rebent ovacions no tant pel seu talent, sinó per la seva situació en l’empresa o per la falta d’autoconsciència, abans que pel seu talent musical.
Què és l’efecte Dunning-Kruger?
Es tracta de la tendència dels qui tenen poca habilitat en una àrea de sobreestimar les seves competències. Això condueix a errors en l’autoavaluació i la presa de decisions.
Portant el personatge al món empresarial i la ciberseguretat.
Imagina aquest comandament intermedi o CEO que, després de llegir uns quants articles i assistir a una xerrada, se sent llest per liderar l’estratègia de seguretat digital de la seva empresa.
“Com de difícil pot ser?” pensa, instal·lant un antivirus a tots els ordinadors i proclamant: “Estem segurs! Qui sap més d’això que jo, que he devorat el bloc ‘Ciberseguretat per a Dummies’?”
El problema és que, al final, podríem acabar cantant “We Are The Champions” mentre la xarxa empresarial es transforma en l’escenari principal d’un festival de Ransomware.
La Lliçó: L’Adopció de l’Autoavaluació Conscient
- Pas 1: Reconeix les limitacions
Igual que al karaoke, no importa l’entusiasme si no tens la tècnica. Reconèixer les nostres limitacions i estar disposats a cedir el micròfon als experts és el primer pas per créixer i protegir la nostra organització.
L’efecte Dunning-Kruger és un recordatori de la importància de la humilitat i la cerca contínua de coneixement - Pas 2: Pregunta als experts
Quina és la teva postura respecte a la ciberseguretat?
La resposta és clara: assessora’t. - Agenda una reunió per conèixer el teu futur
Mesures Estratègiques:
- Alineació amb els objectius del negoci
- Avaluació i gestió de riscos
- Desenvolupament de polítiques i procediments
- Foment d´una cultura de seguretat i responsabilitat
- Formació contínua per a empleats i directius
Mesures Tècniques:
- Implementació de controls robusts (firewalls, xdr, soar, etc.)
Gestió de vulnerabilitats i pegats
Monitorització i resposta a incidents
Còpies de seguretat resilients (que, per descomptat, funcionin!)
El canvi és permanent
Bonus Track
L’univers s’alinea perquè iniciïs el teu camí en ciberseguretat de manera menys dolorosa i amb eficiència econòmica.
Des d’Inforber i EIO, us podem ajudar per augmentar la resiliència operativa en ciberseguretat.