CompTIA-onderzoek: cybersecurity is prioriteit nummer 1, maar budgetten blijven achter

25 september 2024

Cyber­se­cu­rity is de hoogste prio­ri­teit voor bedrijven, maar het blijft vaak een grote uitdaging om voldoende middelen te waar­borgen. Wanneer budgetten worden toege­wezen, delft de CISO, verant­woor­de­lijk voor cyber­se­cu­rity, vaak het onderspit. Er blijft een discre­pantie tussen het belang dat aan bevei­li­ging wordt gehecht en de inves­te­rings­ni­veaus die eraan worden toegekend.

State of Cybersecurity 2025

Dit is een van de bevin­dingen uit het CompTIA State of Cyber­se­cu­rity Report 2025. Deze inter­na­ti­o­nale studie onder­zoekt hoe bedrijven stra­te­gisch omgaan met cyber­se­cu­rity-kwesties en kijkt daarbij naar de volledige orga­ni­sa­tie­struc­tuur, inclusief bedrijfs­pro­cessen en tech­no­lo­gi­sche infrastructuur.

In de zes wereld­wijde regio’s die zijn onder­zocht in CompTIA’s State of Cyber­se­cu­rity 2025-studie, waaronder de Benelux, gelooft slechts een kwart (25%) van de respon­denten dat de algemene richting van cyber­se­cu­rity signi­fi­cant verbetert. Slechts 22% beschrijft de cyber­se­cu­rity-inspan­ningen van hun orga­ni­satie als volledig bevredigend.

Budgetproblemen

Budget­taire beper­kingen onder­strepen dat cyber­se­cu­rity een moeilijk op te lossen probleem blijft voor orga­ni­sa­ties. Vorig jaar stond het tekort aan vaar­dig­heden bovenaan de lijst als het belang­rijkste obstakel in CompTIA’s studie. Dit jaar zijn een gebrek aan geplande inves­te­ringen in cyber­se­cu­rity en de grotere focus op andere tech­no­lo­gi­sche initi­a­tieven extra uitdagingen.

Hoewel 77% van de Benelux-respon­denten aangaf dat cyber­se­cu­rity een hoge prio­ri­teit heeft voor hun bedrijf, zag slechts 51% hun cyber­se­cu­rity-budget stijgen, terwijl 38% met hetzelfde of minder moet doen, en 12% heeft geen duidelijk zicht op hun budget.

“Er ontbreekt iets, hetzij in de aanpak die orga­ni­sa­ties hanteren, hetzij in hun verwach­tingen van hoe ideale cyber­se­cu­rity eruit zou moeten zien,” aldus Seth Robinson, vice president industry research bij CompTIA. “Bedrijven moeten voort­du­rende gesprekken voeren over hun cyber­se­cu­rity-tech­no­lo­gie­stack, processen die zorgen voor de bescher­ming van activa en een orga­ni­sa­tie­struc­tuur die cutting-edge expertise biedt.”

Vaardigheden

Last but not least: vaar­dig­heden. Dit onderzoek toont opnieuw aan dat vaar­dig­heids­ont­wik­ke­ling een voort­du­rend punt van zorg blijft. Benelux-respon­denten zijn zich ervan bewust dat kennis snel verouderd kan raken. Aanval­lers vinden voort­du­rend nieuwe drei­gings­me­thoden. Hoewel infra­struc­tuur­be­vei­li­ging het gebied is met de meeste expertise, is het ook het gebied waar de behoefte aan aanvul­lende training het grootst is. 34% procent geeft aan dat zij experts in huis hebben, terwijl 55% mede­wer­kers heeft met een behoor­lijke hoeveel­heid kennis. Negentig procent van de respon­denten is van mening dat de behoefte aan verbe­te­ring signi­fi­cant of redelijk groot is. Het gebied met de minste expertise is kunst­ma­tige intel­li­gentie; 23% denkt experts te hebben, en 49% heeft mede­wer­kers met enige kennis van het onderwerp. Cyber­se­cu­rity-certi­fi­ce­ringen worden gezien als een manier om kern­con­cepten binnen het team vast te leggen en vaar­dig­heden uit te breiden in opkomende focusgebieden.

Over het onderzoek

Dit jaar richtte het onderzoek zich op alle vier lagen van het enter­prise archi­tec­tuur­fra­me­work die essen­tieel zijn vanuit een cyber­se­cu­rity-perspec­tief. Er werd niet alleen gekeken naar bedrijfs­ar­chi­tec­tuur, maar ook naar applicatie‑, data- en tech­no­lo­gie­ar­chi­tec­tuur, evenals de benodigde vaar­dig­heden. Deze inzichten bieden een diepgaand begrip van de cyber­se­cu­rity-stra­te­gieën van bedrijven en hun bredere tech­no­lo­gi­sche stra­te­gieën, die steeds meer met elkaar verweven raken.

De studie onder­vroeg 1.181 IT-managers en ‑profes­si­o­nals in zes wereld­re­gio’s, waaronder de Benelux.

Pin It on Pinterest

Share This