Belangrijk verworven positie CISO’s bij bestuurders resulteert niet in extra budget IT beveiliging

3 december 2019

Zo’n 90% van de Chief Infor­ma­tion Security Officers (CISO) wordt regel­matig door het bestuur geraad­pleegd voor bevei­li­gings­aan­be­ve­lingen. Dit blijkt uit Kaspersky’s wereld­wijde enquête onder 305 infor­ma­tie­be­vei­li­ging-leiding­ge­venden, uitge­voerd in het derde kwartaal van 2019. Ondanks deze uitkomst, resul­teert het veel­vuldig vragen om advies niet in speci­fieke inves­te­ringen in bevei­li­ging. Ruim de helft geeft zelfs aan dat derge­lijke zaken uit het standaard IT-budget van hun orga­ni­satie moeten komen.

Daarnaast is onder­zocht welke factoren volgens senior en/​of executive functie binnen bedrijfs­be­vei­li­ging bepalend zijn voor infor­ma­tie­be­vei­li­ging. De bevin­dingen laten zien hoe de aard van leider­schap op het vlak van cyber­se­cu­rity en bevei­li­ging zich heeft ontwikkeld.
 
Volgens het onderzoek wint het topma­na­ge­ment advies in bij hoofden binnen IT-bevei­li­ging, waarvan slechts 23% rappor­teert aan het bestuur. Zakelijke leiders hebben het vaakst input van hun CISO nodig, nadat zich een intern incident heeft voor­ge­daan op het gebied van cyber­se­cu­rity, zegt 60% van de respon­denten. Dit gebeurt niet alleen als er al iets fout is gegaan, bestuur­ders lijken ook proactief en bewust te zijn over hoe het bedrijf nu en in de toekomst te beschermen. Meer dan de helft (57%) van de onder­vraagde IT Security Chiefs plant regel­matig meetings met het bestuur en 56% wordt verzocht om hun deskun­dige mening te geven over toekom­stige IT-projecten.
 

Cybersecurity valt bij ruim 50% onder IT-budget

Ondanks dat CISO’s zichtbaar en waardevol zijn voor bestuur­ders, ervaren ze nog steeds problemen om nood­za­ke­lijke uitgaven aan IT-bevei­li­ging te recht­vaar­digen. Omdat ze hun uitgaven moeten bemach­tigen vanuit het grotere IT-budget, voelt 43% van de onder­vraagden directe concur­rentie met andere bedrijfs- en IT-initi­a­tieven. Dit maakt het een van de grootste drie uitda­gingen waar ze mee worden gecon­fron­teerd om zich hard te maken voor essen­tiële inves­te­ringen in informatiebeveiliging.
 
“Zoals blijkt uit het onderzoek begrijpen bestuur­ders inmiddels dat cyber­se­cu­rity een belang­rijke rol speelt in het succes van de onder­ne­ming. Toch ligt er nog een uitdaging voor de CISO’s om dit inzicht om te zetten in daad­wer­ke­lijke onder­steu­ning. Het vermijden van technisch jargon, het mana­ge­ment up-to-date houden over bevei­li­gings­maat­re­gelen van de onder­ne­ming en zorgen dat bestuur­ders bevei­li­gings­trai­ning volgen, zijn allemaal belang­rijke onder­delen om bestuurs­leden te over­tuigen”, stelt Martijn van Lom, General Manager Noord-Europa bij Kaspersky.
 

Pin It on Pinterest

Share This