La sed de 600.000 efectivos de seguridad cibernética: Se necesitan soluciones para aumentar la practicidad

NGUYỄN ĐĂNG |

Ayudar a los estudiantes a tener un entorno "de combate", con supervisión, resolverá parcialmente el problema de la escasez de personal de seguridad cibernética en Vietnam y Ciudad Ho Chi Minh.

La sed de personal de ciberseguridad

Según la Asociación Nacional de Seguridad Cibernética (NCA), Vietnam tiene alrededor de 56.000 expertos en seguridad cibernética, mientras que la demanda del mercado asciende a 700.000 personas, lo que significa que este campo está experimentando una escasez de más de 600.000 trabajadores especializados, creando un gran espacio de trabajo en los próximos años.

Según la empresa de seguridad global Kaspersky, Vietnam, así como algunos países de la región de Asia-Pacífico (APAC), están experimentando una grave escasez de personal de ciberseguridad de alta calidad. Según las encuestas, la tasa de empresas que se enfrentan a la escasez de personal de seguridad de tecnología de la información (TI) especializado varía del 34% en Singapur al 57% en Vietnam.

La escasez de personal de seguridad cibernética junto con el auge de la IA (inteligencia artificial) hace que Vietnam se enfrente a muchos riesgos de ciberataques. En 2025, todo el país registró alrededor de 552.000 ciberataques, una disminución del 19,4% en número, pero el riesgo aumentó con un 52,3% de las organizaciones dañadas, según NCA. Según Kaspersky, Vietnam se encuentra entre los 12 países más atacados ciberactivamente del mundo.

Resolver el problema de los recursos humanos

La alta demanda de mano de obra en seguridad cibernética hace que esta carrera se convierta en una opción "caliente" para muchos estudiantes. Según el Sr. Pham Thai Son, Director del Centro de Admisiones y Comunicación de la Universidad de Industria y Comercio de la ciudad de Ho Chi Minh, en la reciente ronda de admisión, la universidad registró 4.495 aspiraciones a la carrera de tecnología de la información.

Bà Nguyễn Thị Quỳnh Anh chỉ ra nghịch lý ngành an ninh mạng khi doanh nghiệp đang thiếu người, nhưng nhiều sinh viên ra trường không có khả năng thực chiến. Ảnh: NVCC
La Sra. Nguyen Thi Quynh Anh señaló la paradoja de la industria de la seguridad cibernética cuando las empresas carecen de personal, pero muchos estudiantes que se gradúan no tienen capacidad de combate real. Foto: NVCC

En la ciudad de Ho Chi Minh hay alrededor de más de 15 instituciones de formación de personal de seguridad cibernética regulares (generalmente admitidas bajo el nombre de carrera de seguridad cibernética o seguridad de la información). Esta no es una cifra baja, ya que el número de estudiantes que se gradúan cada año no es pequeño. Sin embargo, para que este personal pueda satisfacer inmediatamente el trabajo en la práctica es otra cuestión.

En declaraciones a Lao Dong, la Sra. Nguyen Thi Quynh Anh, ex directora de marketing de VinCSS Network Security Services Joint Stock Company, destacó la falta de "combate real" de los estudiantes al graduarse, aunque las empresas carecen de personal, lo que lleva a un desajuste entre la capacidad capacitada y la capacidad que necesita el mercado.

Una razón importante es que todavía hablamos de "personal de seguridad cibernética" como si fuera una profesión única. En realidad, la vigilancia de la seguridad cibernética, la seguridad en la nube, la gestión de riesgos y cumplimiento, las pruebas de intrusión, la investigación digital o la protección de datos son direcciones profesionales con requisitos muy diferentes.

Estos puestos pueden compartir la base de conocimientos, pero no tienen las mismas tareas y estándares de salida. Cuando las escuelas capacitan según un marco amplio, las empresas reclutan con una larga lista de tecnología, mientras que los candidatos acumulan certificados dispersos, las tres partes pueden caer en la situación de hablar juntas sobre seguridad cibernética pero no tener una visión común del trabajo", compartió la Sra. Quỳnh Anh.

Además, el programa de formación tiene dificultades para seguir el ritmo de los cambios en la tecnología y los métodos de ataque.

Según ella, sería injusto asignar toda la responsabilidad a la escuela o a los estudiantes. Las empresas no pueden esperar que una persona recién graduada tenga inmediatamente el nivel de autonomía del personal que ha pasado por muchos años operando el sistema.

La solución, según este experto en ciberseguridad, es que entre las aulas y las empresas debe haber un mecanismo de transición bien diseñado. Se crean condiciones para que los estudiantes realicen prácticas remuneradas, semestres empresariales, entornos de simulacro de ciberseguridad compartidos, instructores y estándares de evaluación para cada rol.

Para las pequeñas y medianas empresas, la solución no es necesariamente que cada unidad construya su propio equipo de ciberseguridad completo. Ciudad Ho Chi Minh y las asociaciones pueden promover centros de vigilancia de ciberseguridad compartidos o modelos de servicios de ciberseguridad por sector, y al mismo tiempo capacitar a un punto focal interno en cada empresa.

Para resolver la paradoja de la mano de obra de seguridad cibernética, no se puede solo exigir a los estudiantes que sean "más prácticos" o a las escuelas que "ensuelan más cerca de la realidad". Es necesario cambiar simultáneamente la forma de formación, la forma de contratación, la forma de generar experiencia y la forma de retener a las personas.

La medida final no es cuántas personas más se gradúen, sino cuántas personas más pueden asumir el trabajo, madurar en la profesión y seguir contribuyendo al ecosistema", concluyó la Sra. Quỳnh Anh.

NGUYỄN ĐĂNG
Noticias relacionadas

5 grupos de talentos atraídos a la fuerza especializada en la protección de la seguridad cibernética

|

Un lector con correo electrónico huyxxxx@gmail. com pregunta: ¿Qué sujetos están sujetos a la política de atracción de talento para la fuerza especializada en la protección de la seguridad cibernética?

La ciberseguridad se convierte en la competitividad de las empresas

|

La seguridad digital se ha convertido en una plataforma para ayudar a las pequeñas y medianas empresas a aprovechar las oportunidades de transformación digital, reduciendo los riesgos en el entorno tecnológico.

Dos leyes crean una base legal unificada para la garantía de la seguridad cibernética

|

La Ley de Seguridad de la Red y la Ley de Protección de Datos Personales crean una base legal unificada para el trabajo de garantizar la seguridad de la red, la seguridad de los datos y la protección de los datos personales.

Las acciones de MTG son manipuladas en precio durante 19 meses

|

Dos individuos acaban de ser sancionados por manipular los precios de las acciones de MT Gas Joint Stock Company.

La gente espera ansiosamente recibir tierras, las empresas todavía se retrasan muchas veces

|

Thai Nguyen - Mientras la gente espera ansiosamente el día de recibir la tierra, el inversor sigue retrasando y luchando con el proyecto que ha expirado.

Riesgos del "turismo de belleza", expertos proponen reforzar la responsabilidad de las unidades de corretaje

|

El turismo de belleza transfronterizo a través del corretaje entraña muchos riesgos médicos y legales. Los expertos sugieren que sea necesario reforzar la responsabilidad de las unidades de corretaje.

5 grupos de talentos atraídos a la fuerza especializada en la protección de la seguridad cibernética

Nam Dương |

Un lector con correo electrónico huyxxxx@gmail. com pregunta: ¿Qué sujetos están sujetos a la política de atracción de talento para la fuerza especializada en la protección de la seguridad cibernética?

La ciberseguridad se convierte en la competitividad de las empresas

Huyền Anh |

La seguridad digital se ha convertido en una plataforma para ayudar a las pequeñas y medianas empresas a aprovechar las oportunidades de transformación digital, reduciendo los riesgos en el entorno tecnológico.

Dos leyes crean una base legal unificada para la garantía de la seguridad cibernética

HOÀI ANH |

La Ley de Seguridad de la Red y la Ley de Protección de Datos Personales crean una base legal unificada para el trabajo de garantizar la seguridad de la red, la seguridad de los datos y la protección de los datos personales.