Trend Micro: 90% van IT-besluitvormers denkt dat bedrijven besparen op cybersecurity ten voordele van andere doelstellingen

16 november 2021

Trend Micro Incor­po­rated kondigt vandaag nieuw onderzoek aan waaruit blijkt dat 90% van de IT-besluit­vor­mers beweert dat hun bedrijf bereid zou zijn in te boeten op cyber­be­vei­li­ging ten gunste van digitale trans­for­matie, produc­ti­vi­teit of andere doel­stel­lingen. Bovendien voelde 82% zich ooit al eens onder druk gezet om de ernst van cyberrisico’s te mini­ma­li­seren tegenover hun directie.

Lees het volledige verslag via deze link.

“IT-leiders censu­reren zichzelf tegenover hun directie uit angst om te veel in herhaling te vallen of te negatief over te komen, waarbij bijna een derde zegt dat dit een constante druk is. Maar dit houdt alleen maar een vicieuze cirkel in stand waarbij de C‑suite onwetend blijft over de werke­lijke bloot­stel­ling aan risico’s”, zegt Bharat Mistry, UK technical director bij Trend Micro. “We moeten het over risico’s hebben en cyber­be­vei­li­ging zien als een funda­men­tele aanjager van bedrijfs­groei – en zo IT-managers en bedrijfs­lei­ders bij elkaar brengen die in werke­lijk­heid allebei voor hetzelfde doel strijden.”

“IT-besluit­vor­mers zouden de ernst van cyberrisico’s nooit moeten baga­tel­li­seren tegenover het bestuur. Maar misschien moeten ze hun taal­ge­bruik aanpassen, zodat beide partijen elkaar begrijpen. Dat is de eerste stap om de bedrijfs- en cyber­be­vei­li­gings­stra­tegie op elkaar af te stemmen, en het is een cruciale stap. Door cyberrisico’s in bedrijfstermen te verwoorden, krijgen ze de aandacht die ze verdienen en wordt bevei­li­ging door de C‑suite gezien als een groei­motor en niet als een belem­me­ring voor innovatie”, zegt Phil Gough, Head of Infor­ma­tion Security and Assurance bij Nuffield Health. 

Uit het onderzoek blijkt dat slechts 50% van de IT-leiders en 38% van de zakelijke beslis­sers denkt dat de C‑suite de cyberrisico’s volledig begrijpt. Hoewel sommigen denken dat dit komt doordat het onderwerp complex is en voort­du­rend verandert, geloven velen dat de C‑suite ofwel niet hard genoeg zijn best doet (26%) of het niet wil begrijpen (20%).

Er is ook onenig­heid tussen IT- en bedrijfs­lei­ders over wie uitein­de­lijk verant­woor­de­lijk is voor het beheren en beperken van risico’s. IT-leiders wijzen bijna twee keer zo vaak als bedrijfs­lei­ders naar IT-teams en de CISO. 49% van de respon­denten beweert dat cyberrisico’s nog steeds worden behandeld als een IT-probleem in plaats van een bedrijfsrisico.

Deze wrijving leidt tot poten­tieel ernstige problemen: 52% van de respon­denten is het ermee eens dat de houding van hun orga­ni­satie tegenover cyberrisico’s incon­sis­tent is en van maand tot maand verschilt. Toch is 31% van de respon­denten van mening dat cyber­be­vei­li­ging het grootste bedrijfs­ri­sico van dit moment is, en 66% beweert dat het de grootste kosten­im­pact heeft van alle bedrijfsrisico’s – een schijn­baar tegen­strij­dige mening gezien de algemene bereid­heid om compro­missen te sluiten op het gebied van beveiliging.

Er zijn drie belang­rijke manieren waarop de respon­denten denken dat de C‑suite zich bewust zal worden van cyberrisico’s:

  • 62% denkt dat er een inbraak in hun orga­ni­satie voor nodig is
  • 62% denkt dat het zou helpen als ze beter zouden kunnen rappor­teren over het bedrijfs­ri­sico van cyber­drei­gingen en dit gemak­ke­lijker zouden kunnen uitleggen
  • 61% zegt dat het een impact zou hebben als klanten meer verfijnde bevei­li­gings­re­fe­ren­ties zouden gaan eisen

“Om cyber­be­vei­li­ging tot een zaak voor het bestuur te maken, moet de C‑suite het als een echte business enabler gaan zien,”  besluit Marc Walsh, Enter­prise Security Architect bij Coillte. “Dit zal IT- en bevei­li­gings­lei­ders ertoe aanzetten hun uitda­gingen voor de directie te verwoorden in de taal van bedrijfs­ri­si­co’s. Daarnaast vereist het gepri­o­ri­teerde, proac­tieve inves­te­ringen vanuit de direc­tie­kamer – niet slechts pleis­ter­op­los­singen na een inbraak.” 

Trend Micro heeft Sapio Research opdracht gegeven 5321 besluit­vor­mers op het gebied van IT en bedrijfs­voe­ring te inter­viewen bij onder­ne­mingen met meer dan 250 werk­ne­mers in 26 landen.

Pin It on Pinterest

Share This