Onderzoek door Fortinet: 80 procent van alle beveiligingsincidenten is te wijten aan het tekort aan security-vaardigheden

Nieuw onderzoeksrapport van Fortinet wijst op diverse pijnpunten van organisaties rond personeelswerving, diversiteit en security awareness

Diegem, 2 mei 2022 - Fortinet®, wereldwijd leider in uitgebreide, geïntegreerde en geautomatiseerde oplossingen voor cybersecurity, publiceert vandaag het ‘2022 Cybersecurity Skills Gap Report’. Uit dat onderzoeksrapport blijkt dat het aanhoudende tekort aan security-vaardigheden organisaties voor diverse problemen stelt, waaronder kostbare beveiligingsincidenten. Het tekort aan beveiligingsvaardigheden blijft daarom een belangrijk aandachtspunt voor managers op C-niveau en wordt ook steeds vaker een prioriteit voor de directie. Het onderzoeksrapport van Fortinet reikt suggesties aan voor het verhelpen van dat tekort aan vaardigheden, zoals voorlichting van het personeel, training en certificering.

Sandra Wheatley, Senior Vice President Marketing, Threat Intelligence & Influencer Communications bij Fortinet, vertelt: "Volgens het onderzoeksrapport dat Fortinet vandaag publiceert vormt het tekort aan security-vaardigheden niet alleen een personeel probleem, maar ook een serieus zakelijk probleem. Daarmee vormt het een belangrijk aandachtspunt voor managementteams in alle delen van de wereld. Fortinet wil met zijn Training Advancement Agenda (TAA) en de programma’s van zijn Training Institute een oplossing bieden voor de problemen die in dit rapport naar voren komen. Hiertoe ontplooien we diverse initiatieven, zoals trainingsprogramma’s die in security-certificeringen voorzien en meer vrouwen naar de wereld van cybersecurity aantrekken. Fortinet heeft toegezegd om 1 miljoen professionals van training te voorzien om hun cybervaardigheden en security awareness naar een hoger plan te brengen om het tekort aan vaardigheden op beveiligingsgebied tussen nu en 2026 fors terug te dringen.” 

De wereldwijde impact van het tekort aan security-vaardigheden

Volgens het 2021 Cyber Workforce Report van het International Information System Security Certification Consortium zal de wereldwijde pool van security-professionals met 65 procent moeten groeien om de bedrijfskritische activa van organisaties effectief te kunnen beschermen. Het aantal professionals dat nodig is om dat tekort te dichten is het afgelopen jaar weliswaar gedaald van 3,12 miljoen tot 2,72 miljoen, maar het is nog altijd een fors tekort dat organisaties kwetsbaar maakt.

Het onderzoeksrapport van Fortinet wijst op diverse risico’s die uit het tekort aan security-vaardigheden voortvloeien. Wereldwijd kreeg maar liefst 8 op de 10 wereldwijde organisaties te maken met minimaal met één beveiligingsincident als gevolg van een tekort aan beveiligingsvaardigheden of security awareness. Bij 64% van hen resulteerde dat in omzetverlies, herstelkosten en/of boetes op.

Vanwege de toenemende winstderving en reputatieschade die bedrijven als gevolg van beveiligingsincidenten ondervinden is cybersecurity uitgegroeid tot een belangrijk punt op de agenda van de Raad van Bestuur. Bij 88% van alle wereldwijde organisaties stelt de directie specifieke vragen over de IT-beveiliging. Bij 76% van hen beveelt de Raad van Bestuur aan om de pool van IT- en security-medewerkers uit te breiden.

Beveiligingstraining en certificering

Het rapport van Fortinet geeft aan dat training en certificering belangrijke manieren zijn waarop organisaties het tekort aan security-vaardigheden proberen te verhelpen. Volgens 95% van alle besluitvormers hebben technologische certificeringen een positieve uitwerking op hun functie en team. 81% huurt het liefste gecertificeerde security-professionals in. 91% zegt bereid te zijn om een werknemer te betalen voor het behalen van certificeringen op beveiligingsgebied. Een belangrijke reden voor dat hoge aanzien van certificeringen is dat ze blijk geven van een hoger kennisniveau.

Resultaten 2022 Cybersecurity Skills Gap Report
Resultaten 2022 Cybersecurity Skills Gap Report

87 procent van alle organisaties heeft een trainingsprogramma opgezet ter bevordering van de security awareness binnen hun organisatie. Desondanks is 52% van alle besluitvormers van mening dat hun personeel nog altijd niet over de benodigde kennis beschikt. Dat roept de vraag op hoe effectief hun security awareness-programma’s zijn.

Het bekroonde Fortinet Training Institute biedt een speciale Security Awareness Training-dienst aan. Die helpt organisaties met het beschermen van hun bedrijfskritische activa door het personeel bewust te maken van cyberbedreigingen en manieren om zich daartegen te beschermen. Het unieke van die dienst is dat die gebruikmaakt van actuele bedreigingsinformatie van FortiGuard Labs. Dat maakt werknemers bekend met de laatste aanvalsmethoden van cybercriminelen, zodat ze beter in staat zijn om beveiligingsincidenten te voorkomen.

Problemen rond de werving en het behoud van personeel

Een belangrijk vraagstuk voor organisaties is het vinden en behouden van essentieel security-talent. Dat kan gaan om alles van specialisten in cloudbeveiliging tot security operation center (SOC)-analisten. Uit het rapport blijkt dat 60% van alle besluitvormers onderkent dat hun organisatie moeite heeft met het werven van beveiligingstalent. 52% heeft moeite met het behoud van security-professionals.

Bedrijven blijken problemen te hebben met het aantrekken van vrouwen, hoogopgeleide afgestudeerden en minderheden. Wereldwijd ziet 7 van de 10 besluitvormers de werving van vrouwen en pas afgestudeerden als het belangrijkste struikelblok. 61% heeft moeite met het aantrekken van minderheden. Organisaties zijn momenteel op zoek naar manieren om meer capabele en diverse teams samen te stellen. 89% van alle wereldwijde bedrijven hanteert binnen hun strategie voor personeelswerving expliciete doelstellingen op het gebied van diversiteit. Volgens het rapport beschikt 75% van alle organisaties over een officiële procedure voor de werving van vrouwelijke professionals. 59% beschikt daarnaast over een strategie voor het werven van minderheden. 51% ontplooit initiatieven voor het aantrekken van meer veteranen.

Over het onderzoek van Fortinet:

  • Het onderzoek werd uitgevoerd onder meer dan 1200 besluitvormers op het gebied van IT en cybersecurity bij organisaties in 29 verschillende locaties, waaronder de VS, Frankrijk, Japan, Mexico en meer.
  • Deze organisaties waren actief in diverse sectoren, waaronder technologie (28%), industrie (12%) en financiële dienstverlening (10%).

Aanvullende informatie

  • Lees het blog van Fortinet voor meer informatie over het 2022 Cybersecurity Skills Gap Report.
  • Kom meer te weten over het initiatief van Fortinet voor gratis training voor beveiligingsprofessionals, waaronder security awareness- en producttraining. In het kader van de Fortinet Training Advancement Agenda (TAA) biedt het Fortinet Training Institute trainings- en certificeringdiensten aan via het Network Security Expert (NSE) CertificationAcademic Partner- en Education Outreach-programma.

Over Fortinet
Fortinet (NASDAQ: FTNT) wil bijdragen aan een digitale wereld waarin vertrouwen centraal staat. Dat doet het door mensen, apparaten en data altijd en overal te beschermen. Dit is de reden waarom ’s werelds grootste bedrijven, dienstverleners en overheidsinstellingen voor Fortinet kiezen om hun digitale transformatie op veilige wijze te bespoedigen. Het Fortinet Security Fabric-platform biedt uitgebreide, geïntegreerde en geautomatiseerde bescherming van het volledige digitale aanvalsoppervlak. Het beveiligt bedrijfskritische apparatuur, data, applicaties en verbindingen van en naar het datacenter, de cloud en thuiswerkomgevingen. Fortinet heeft wereldwijd de meeste beveiligingsappliances verkocht. Meer dan 550.000 klanten vertrouwen op Fortinet voor het beschermen van hun organisatie. Het Fortinet NSE Training Institute, een initiatief van het Training Advancement Agenda (TAA) van Fortinet, is aanbieder van een van de grootste en meest uitgebreide trainingsprogramma’s binnen de branche. Het biedt iedereen toegang tot cybersecurity-training en nieuwe loopbaankansen. Ga voor meer informatie naar www.fortinet.com, het blog van Fortinet en FortiGuard Labs.

Steffy Bruyninx

Steffy Bruyninx

PR Consultant, Evoke

Persberichten in je mailbox

Door op "Inschrijven" te klikken, bevestig ik dat ik het Privacybeleid gelezen heb en ermee akkoord ga.

Over Evoke

Scoren in de pers boost sales en Evoke helpt bedrijven hierbij. Samen met de klant halen we nieuws uit hun onderneming om dit onder de aandacht van de media te brengen. In de vorm van een persbericht, klantengetuigenis of opiniestuk, of via een interview of persconferentie, verstrekken we het nieuws duidelijk en gebruiksklaar aan de juiste journalist(en). Zo leest of leert het brede publiek in een geloofwaardig kader over onze klanten in de krant, op de radio of op televisie.

Neem contact op met

Witte Patersstraat 4 1040 Brussel

+32 (0)2 740 43 32

info@evokepr.be

www.evokepr.be