Fortinet-rapport: cybersecuritywerving stagneert mede door interne weerstand bij organisaties

1 juni 2026

Fortinet heeft het 2026 Global Cyber­se­cu­rity Skills Gap Report gepu­bli­ceerd. Hierin zijn actuele uitda­gingen voor orga­ni­sa­ties onder­zocht, zoals de worste­ling met het voort­du­rende tekort aan personeel met actuele cyber­se­cu­rity-vaar­dig­heden en het steeds veran­de­rende dreigingslandschap.

  • Het tekort aan cyber­se­cu­ri­ty­vaar­dig­heden, mede veroor­zaakt door onvol­doende inves­te­ringen in cyber­se­cu­ri­ty­ta­lent, ​ blijft een van de belang­rijkste oorzaken van ernstige beveiligingsincidenten. 
  • Hoewel cyber­se­cu­ri­ty­spe­ci­a­listen AI-gedreven tools effectief inzetten, zijn bij- en omscho­ling nood­za­ke­lijk om optimaal te profi­teren van deze geavan­ceerde technologieën. 
  • Ondanks tekort­schie­tende inves­te­ringen worden er wel gerichte inspan­ningen geleverd om hoog­waardig cyber­se­cu­ri­ty­ta­lent aan te trekken en te behouden.

Carl Windsor, CISO bij Fortinet: “Cyber­be­vei­li­ging is niet louter een technisch probleem, maar een stra­te­gisch bedrijfs­ri­sico. Uit het onderzoek bleek dit jaar dat het mana­ge­ment het belang van cyber­be­vei­li­ging weliswaar erkent, maar dat er meer inves­te­ringen nodig zijn om belang­rijke kwesties aan te pakken. Denk aan opkomende AI-risico’s en het aanhou­dende tekort aan cyber­be­vei­li­gings­vaar­dig­heden. Het aanpakken van deze kwesties is cruciaal voor de veer­kracht van bedrijven.”

Prioriteit van cyberbeveiliging

Een tekort aan cyber­se­cu­ri­ty­vaar­dig­heden blijft een van de belang­rijkste oorzaken van ernstige bevei­li­gings­in­ci­denten binnen orga­ni­sa­ties. Uit het wereld­wijde onderzoek bleek het volgende:

  • De impact is groot: 86% van de orga­ni­sa­ties meldt één of meer bevei­li­gings­in­ci­denten in de afgelopen 12 maanden en 52% geeft aan dat deze inci­denten hen meer dan 1 miljoen dollar hebben gekost. Dat is een stijging ten opzichte van 38% in 2021. De hoogste kosten worden gemaakt in Noord-Amerika, waar de gemid­delde schade per bevei­li­gings­in­ci­dent 2 miljoen dollar bedraagt.
  • Tekort aan cyber­se­cu­ri­ty­vaar­dig­heden: Voor het derde jaar op rij noemen IT-leiders het tekort aan cyber­se­cu­ri­ty­kennis als een van de belang­rijkste oorzaken van bevei­li­gings­in­ci­denten (56%). Van de respon­denten geeft 51% aan vooral behoefte te hebben aan ervaren cyber­se­cu­ri­ty­spe­ci­a­listen op seni­or­ni­veau, terwijl 49% moeite heeft om goed­keu­ring te krijgen voor extra cyber­se­cu­ri­ty­per­so­neel. Dat is opvallend, aangezien 50% aangeeft dat direc­tie­leden en zelfs bestuurs­leden sancties hebben onder­vonden na een cyber­aanval, wat de ernst van het risico onderstreept.

Het gebruik van AI door mede­wer­kers creëert nieuwe cyber­se­cu­ri­ty­uit­da­gingen die bestuurs­leden onvol­doende begrijpen. Uit het rapport blijkt:

  • De inzet van AI binnen orga­ni­sa­ties brengt risico’s met zich mee: Het gebruik van AI door mede­wer­kers vormt een risico dat nog niet volledig wordt begrepen. Slechts de helft (50%) van de leiding­ge­venden denkt dat hun bestuurs­leden volledig op de hoogte zijn van de mogelijke risico’s van AI-gebruik.
  • Er dreigt een nieuwe vaar­dig­he­den­kloof: Naarmate AI verder wordt toegepast, verwacht 63% dat er de komende drie jaar meer behoefte ontstaat aan functies gericht op AI-toezicht en gover­nance binnen cybersecurityteams.

Ondanks tekort­schie­tende inves­te­ringen nemen de inves­te­ringen in certi­fi­ce­ringen jaar-op-jaar toe. Dat blijkt uit:

  • Bereid­heid om certi­fi­ce­ringen te finan­cieren neemt toe: 92% van de onder­vraagden geeft aan bereid te zijn te betalen voor certi­fi­ce­ringen van mede­wer­kers, tegenover 73% in het rapport van 2025.
  • Gerichte initi­a­tieven om talent te vinden en ontwik­kelen: Om talent uit onder­ver­te­gen­woor­digde groepen aan te trekken, maakt 92% gebruik van stages, leer­werk­t­ra­jecten, samen­wer­kingen en speciale programma’s. Daarnaast rappor­teert 71% formele wervings­doel­stel­lingen voor talenten die nog ontdekt moeten worden.

AI voor cybersecurity biedt kansen én uitdagingen

De adoptie van AI-gestuurde cyber­se­cu­ri­ty­tools is breed verspreid. Veel besluit­vor­mers zien poten­tieel om cyber­se­cu­ri­ty­teams hiermee opera­ti­o­neel te onder­steunen. Uit het onderzoek blijkt:

  • Brede adoptie van AI-gestuurde bevei­li­gingstools: 91% van de respon­denten gebruikt of test AI-gedreven cyber­se­cu­ri­ty­op­los­singen. De scepsis of onze­ker­heid over AI binnen cyber­se­cu­rity bedraagt nog 38%, tegenover 43% in het rapport van vorig jaar.
  • AI onder­steunt huidige IT- en secu­ri­ty­pro­fes­si­o­nals: 84% geeft aan dat AI-versterkte bevei­li­gingstools IT- en secu­ri­ty­teams effec­tiever en effi­ci­ënter maken. Dat is cruciaal, omdat zowel cyber­ver­de­di­gers als cyber­cri­mi­nelen inmiddels over dezelfde tech­no­logie beschikken. 44% noemt verde­di­ging tegen AI-gestuurde cyber­aan­vallen als een van de grootste zorgen.

AI vergroot de kloof van cyber­se­cu­ri­ty­vaar­dig­heden, maar er zijn meer punten van aandacht. Respon­denten gaven het volgende aan:

  • Inves­te­ringen in vaar­dig­heids­ont­wik­ke­ling: 60% noemt het vinden van cyber­se­cu­ri­ty­ta­lent met speci­fieke AI-ervaring de grootste uitdaging bij werving. Daarnaast verwacht 92% in de komende twaalf maanden te inves­teren in AI-gere­la­teerde cyber­se­cu­ri­ty­trai­ningen of certificeringen.
  • Programma’s voor omscho­ling worden ingevoerd: Orga­ni­sa­ties geven aan behoefte te hebben aan mede­wer­kers met nieuwe vaar­dig­heden om AI-toepas­singen te onder­steunen, waaronder AI-model­ont­wik­ke­ling (55%), toezicht op AI-tools (54%) en bevei­li­gings­au­to­ma­ti­se­ring (52%). 59% ontwik­kelt interne trainings- of omscholingsprogramma’s ter onder­steu­ning van AI-adoptie, terwijl 52% trai­ningen of omscho­ling afneemt bij externe leveranciers.

Bedrijfsweerbaarheid vereist investeringen

Inves­te­ringen vanuit de directie en het bestuur in een gelaagde cyber­se­cu­ri­ty­aanpak, waarin mensen, processen en tech­no­logie centraal staan, zijn essen­tieel. Orga­ni­sa­ties moeten blijven inves­teren in talenten, training en bijscho­ling om de benodigde expertise op te bouwen en te behouden. Dit vraagt om een geco­ör­di­neerde aanpak gebaseerd op drie pijlers: bewust­wor­ding en educatie vergroten, toegang tot gerichte training en certi­fi­ce­ring uitbreiden en geavan­ceerde bevei­li­gings­tech­no­lo­gieën inzetten.

Om orga­ni­sa­ties te helpen bij de uitda­gingen rondom het tekort aan cyber­se­cu­ri­ty­vaar­dig­heden biedt Fortinet via Fortinet Training Institute een van de grootste en meest uitge­breide trainingsprogramma’s in de sector aan. Daarmee worden cyber­trai­ningen en nieuwe carri­è­re­mo­ge­lijk­heden voor iedereen toegan­ke­lijk gemaakt. Daarnaast omvat het programma een Security Awareness Training-dienst waarmee orga­ni­sa­ties een cyber­be­wuste werk­om­ge­ving kunnen ontwikkelen.

Fortinet zal dit jaar ook wereld­wijd 1 miljoen mensen opleiden in cyber­se­cu­rity. Deze doel­stel­ling werd in 2022 aangekondigd.

Pin It on Pinterest

Share This