95% van de organisaties in EMEA gebruikt budgetten van andere afdelingen om NIS2-compliance te bereiken

31 oktober 2024

Een onderzoek van Census­wide, uitge­voerd in opdracht van Veeam Software, onthult de aanzien­lijke impact op orga­ni­sa­ties die NIS2-compliant willen worden. Hoewel de meeste IT-leiders er vertrouwen in hebben dat ze NIS2-compliant zullen worden, laat het onderzoek onder meer zien dat de richtlijn ook uitda­gingen zoals het tekort aan IT-vaar­dig­heden versterkt. Het onderzoek toont verder aan dat 30% van de orga­ni­sa­ties wervings­bud­getten heeft gebruikt om NIS2-compli­ance te ondersteunen.

IT-leiders hebben genoeg budget voor NIS2-compliance, maar tegen een hoge prijs

IT-leiders hebben voldoende budget om te kunnen voldoen aan de NIS2-richtlijn. De impact op andere afde­lingen kan echter groot zijn, omdat zij hier soms aanzien­lijke resources voor moeten inleveren. 68% van de orga­ni­sa­ties heeft extra budget ontvangen voor NIS2-compli­ance. 20% iden­ti­fi­ceert budget echter juist als een barrière om NIS2-compli­ance te bereiken. Sinds de aankon­di­ging van NIS2 in januari 2023 heeft 40% van de orga­ni­sa­ties een lager IT-budget en 20% werkt met hetzelfde budget als daarvoor. Maar liefst 95% van de orga­ni­sa­ties heeft fondsen van elders in het bedrijf omgeleid om NIS2-compli­ance te dekken: 30% van wervings­bud­getten, 29% van crisis­be­heer en 25% van noodreserves.

Edwin Weijdema, Field CTO EMEA bij Veeam: “Het veilig­stellen van een toerei­kend budget voor cyber­se­cu­rity is vaak een uitdaging voor IT-leiders. Maar de strenge straffen en nadruk op corporate accoun­ta­bi­lity van NIS2 kunnen dat proces verge­mak­ke­lijken. Echter, aangezien de meeste IT-budgetten worden gekort of niet groeien – of effectief krimpen door stijgende bedrijfs­kosten en inflatie – halen teams hun budgetten steeds vaker ergens anders vandaan. Het is met name zorg­wek­kend om te zien dat fondsen van wervings- en nood­re­serves worden omgeleid. NIS2 zou niet als een crisis moeten worden behandeld, maar toch lijkt één op de vier bedrijven het zo te zien.”

NIS2 vergroot bestaande uitdagingen voor IT-leiders

Het onderzoek gaat verder in op de zakelijke druk waar IT-leiders mee te maken hebben. De vijf belang­rijkste uitda­gingen van IT-leiders zijn het tekort aan IT-vaar­dig­heden (24%), winst­ge­vend­heid (23%), digitale trans­for­matie (23%), de stijgende kosten van zakendoen (20%) en een gebrek aan resources (20%). NIS2 staat als #10 laag op de prio­ri­tei­ten­lijst. Deze bevin­dingen laten zien dat resources – zowel mensen als finan­cieel – de belang­rijkste beper­kende factoren zijn voor IT-leiders. NIS2 vereist beide.

Om NIS2-compli­ance te bereiken onder­nemen orga­ni­sa­ties verschil­lende stappen, waaronder het uitvoeren van IT-audits (29%), het beoor­delen van hun cyber­se­cu­ri­ty­pro­cessen en best practices (29%), het ontwik­kelen van nieuwe beleids­re­gels en proce­dures (28%), het inves­teren in nieuwe tech­no­logie (28%) en het verhogen van de budget­toe­wij­zing aan cyber­se­cu­rity (28%). De belang­rijkste enablers die NIS2-compli­ance mogelijk maken, zijn de noodzaak van inves­te­ringen in nieuwe tech­no­lo­gi­sche oplos­singen (27%), IT-audits (25%) en interne orga­ni­sa­to­ri­sche vaar­dig­heden (25%). Deze vereisen allemaal budget en expertise.

IT-budgetten in EMEA worden geclaimd door security en compliance

Ondanks algehele IT-budget­ver­la­gingen zijn er extra fondsen toege­wezen voor NIS2-compli­ance – hetzij uit het IT-budget of van elders binnen het bedrijf. Inmiddels wordt 80% van het IT-budget van orga­ni­sa­ties die aan NIS2 moeten voldoen, toege­wezen aan cyber­se­cu­rity en compli­ance. Dit laat weinig ruimte over voor de andere genoemde uitda­gingen, zoals het tekort aan IT-vaar­dig­heden, winst­ge­vend­heid en digitale transformatie.

“Het handhaven van security en compli­ance is essen­tieel voor elke orga­ni­satie, maar het feit dat dit momenteel het grootste deel van het IT-budget opslokt, benadrukt hoe onvoor­be­reid en onder­bezet orga­ni­sa­ties zijn. IT-leiders hebben beperkte budgetten, maar moeten snel resources vinden om NIS2-compliant te worden. Degenen die een holis­ti­sche bena­de­ring van bevei­li­ging en best practices hanteren zullen minder druk ervaren, waardoor ze andere belang­rijke prio­ri­teiten en uitda­gingen beter kunnen aanpakken”, aldus Andre Troskie, Field CISO EMEA bij Veeam.

Pin It on Pinterest

Share This