Onderzoek door Fortinet: 80 procent van alle beveiligingsincidenten is te wijten aan het tekort aan security-vaardigheden

2 mei 2022

Fortinet publi­ceert vandaag het ‘2022 Cyber­se­cu­rity Skills Gap Report’. Uit dat onder­zoeks­rap­port blijkt dat het aanhou­dende tekort aan security-vaar­dig­heden orga­ni­sa­ties voor diverse problemen stelt, waaronder kostbare bevei­li­gings­in­ci­denten. Het tekort aan bevei­li­gings­vaar­dig­heden blijft daarom een belang­rijk aandachts­punt voor managers op C‑niveau en wordt ook steeds vaker een prio­ri­teit voor de directie. Het onder­zoeks­rap­port van Fortinet reikt sugges­ties aan voor het verhelpen van dat tekort aan vaar­dig­heden, zoals voor­lich­ting van het personeel, training en certificering.

Sandra Wheatley, Senior Vice President Marketing, Threat Intel­li­gence & Influ­encer Commu­ni­ca­tions bij Fortinet, vertelt: “Volgens het onder­zoeks­rap­port dat Fortinet vandaag publi­ceert vormt het tekort aan security-vaar­dig­heden niet alleen een personeel probleem, maar ook een serieus zakelijk probleem. Daarmee vormt het een belang­rijk aandachts­punt voor mana­ge­ment­teams in alle delen van de wereld. Fortinet wil met zijn Training Advan­ce­ment Agenda (TAA) en de programma’s van zijn Training Institute een oplossing bieden voor de problemen die in dit rapport naar voren komen. Hiertoe ontplooien we diverse initi­a­tieven, zoals trainingsprogramma’s die in security-certi­fi­ce­ringen voorzien en meer vrouwen naar de wereld van cyber­se­cu­rity aantrekken. Fortinet heeft toegezegd om 1 miljoen profes­si­o­nals van training te voorzien om hun cyber­vaar­dig­heden en security awareness naar een hoger plan te brengen om het tekort aan vaar­dig­heden op bevei­li­gings­ge­bied tussen nu en 2026 fors terug te dringen.”
De wereld­wijde impact van het tekort aan security-vaardigheden

Volgens het 2021 Cyber Workforce Report van het Inter­na­ti­onal Infor­ma­tion System Security Certi­fi­ca­tion Consor­tium zal de wereld­wijde pool van security-profes­si­o­nals met 65 procent moeten groeien om de bedrijfs­kri­ti­sche activa van orga­ni­sa­ties effectief te kunnen beschermen. Het aantal profes­si­o­nals dat nodig is om dat tekort te dichten is het afgelopen jaar weliswaar gedaald van 3,12 miljoen tot 2,72 miljoen, maar het is nog altijd een fors tekort dat orga­ni­sa­ties kwetsbaar maakt.

Het onder­zoeks­rap­port van Fortinet wijst op diverse risico’s die uit het tekort aan security-vaar­dig­heden voort­vloeien. Wereld­wijd kreeg maar liefst 8 op de 10 wereld­wijde orga­ni­sa­ties te maken met minimaal met één bevei­li­gings­in­ci­dent als gevolg van een tekort aan bevei­li­gings­vaar­dig­heden of security awareness. Bij 64% van hen resul­teerde dat in omzet­ver­lies, herstel­kosten en/​of boetes op.

Vanwege de toene­mende winst­der­ving en repu­ta­tie­schade die bedrijven als gevolg van bevei­li­gings­in­ci­denten onder­vinden is cyber­se­cu­rity uitge­groeid tot een belang­rijk punt op de agenda van de Raad van Bestuur. Bij 88% van alle wereld­wijde orga­ni­sa­ties stelt de directie speci­fieke vragen over de IT-bevei­li­ging. Bij 76% van hen beveelt de Raad van Bestuur aan om de pool van IT- en security-mede­wer­kers uit te breiden.

Beveiligingstraining en certificering

Het rapport van Fortinet geeft aan dat training en certi­fi­ce­ring belang­rijke manieren zijn waarop orga­ni­sa­ties het tekort aan security-vaar­dig­heden proberen te verhelpen. Volgens 95% van alle besluit­vor­mers hebben tech­no­lo­gi­sche certi­fi­ce­ringen een positieve uitwer­king op hun functie en team. 81% huurt het liefste gecer­ti­fi­ceerde security-profes­si­o­nals in. 91% zegt bereid te zijn om een werknemer te betalen voor het behalen van certi­fi­ce­ringen op bevei­li­gings­ge­bied. Een belang­rijke reden voor dat hoge aanzien van certi­fi­ce­ringen is dat ze blijk geven van een hoger kennisniveau.

Resul­taten 2022 Cyber­se­cu­rity Skills Gap Report

87 procent van alle orga­ni­sa­ties heeft een trai­nings­pro­gramma opgezet ter bevor­de­ring van de security awareness binnen hun orga­ni­satie. Deson­danks is 52% van alle besluit­vor­mers van mening dat hun personeel nog altijd niet over de benodigde kennis beschikt. Dat roept de vraag op hoe effectief hun security awareness-programma’s zijn.

Het bekroonde Fortinet Training Institute biedt een speciale Security Awareness Training-dienst aan. Die helpt orga­ni­sa­ties met het beschermen van hun bedrijfs­kri­ti­sche activa door het personeel bewust te maken van cyber­be­drei­gingen en manieren om zich daartegen te beschermen. Het unieke van die dienst is dat die gebruik­maakt van actuele bedrei­gings­in­for­matie van FortiGuard Labs. Dat maakt werk­ne­mers bekend met de laatste aanvals­me­thoden van cyber­cri­mi­nelen, zodat ze beter in staat zijn om bevei­li­gings­in­ci­denten te voorkomen.

Problemen rond de werving en het behoud van personeel

Een belang­rijk vraagstuk voor orga­ni­sa­ties is het vinden en behouden van essen­tieel security-talent. Dat kan gaan om alles van speci­a­listen in cloud­be­vei­li­ging tot security operation center (SOC)-analisten. Uit het rapport blijkt dat 60% van alle besluit­vor­mers onderkent dat hun orga­ni­satie moeite heeft met het werven van bevei­li­gings­ta­lent. 52% heeft moeite met het behoud van security-professionals.

Bedrijven blijken problemen te hebben met het aantrekken van vrouwen, hoog­op­ge­leide afge­stu­deerden en minder­heden. Wereld­wijd ziet 7 van de 10 besluit­vor­mers de werving van vrouwen en pas afge­stu­deerden als het belang­rijkste strui­kel­blok. 61% heeft moeite met het aantrekken van minder­heden. Orga­ni­sa­ties zijn momenteel op zoek naar manieren om meer capabele en diverse teams samen te stellen. 89% van alle wereld­wijde bedrijven hanteert binnen hun strategie voor perso­neels­wer­ving expli­ciete doel­stel­lingen op het gebied van diver­si­teit. Volgens het rapport beschikt 75% van alle orga­ni­sa­ties over een officiële procedure voor de werving van vrou­we­lijke profes­si­o­nals. 59% beschikt daarnaast over een strategie voor het werven van minder­heden. 51% ontplooit initi­a­tieven voor het aantrekken van meer veteranen.

Pin It on Pinterest

Share This