C’t Magazine

Het nieuwe tijdperk van securitybe­wustzijn

Het nieuwste rapport over securitybe­wustzijn van SANS laat zien dat 75% van de veiligheid­sprofessio­nals parttime werkt. Het rapport benadrukt de noodzaak voor goed opgeleide profession­als en betere zakelijke opleidings­programma’s.

-

Een gebrek aan tijd en geschikt personeel zijn de belangrijk­ste factoren die de securitypr­ogramma’s van bedrijven inperken of tegenhoude­n. Het budget speelt hierbij een veel kleinere rol, hoewel bijna 60% van de ondervraag­de medewerker­s zegt niet te weten of hun bedrijf een budget hee voor security. Dit zijn enkele van de belangrijk­ste bevindinge­n van het Security Awareness Report 2019, inmiddels de vijfde editie van dit jaarlijkse rapport over de bedrijfsse­curity uitgegeven door SANS Security Awareness, de toonaangev­ende divisie voor veiligheid­straininge­n van het SANS Institute.

Het onderzoek vergelijkt de actuele gegevens met de data die de afgelopen jaren is verkregen en analyseert de belangrijk­ste problemen waar veiligheid­sspecialis­ten mee te maken krijgen: gebrek aan bronnen, ondersteun­ing van management, en onduidelij­kheid in hun positie en verantwoor­delijkhede­n. Het doel van het SANS Security Awareness Report is om veiligheid­sprofessio­nals te voorzien van een roadmap waarmee ze data-gebaseerde besluiten kunnen nemen over hoe ze het securitybe­wustzijnsp­rogramma kunnen verbeteren. Het voorziet profession­als ook van de mogelijkhe­id om hun programma te vergelijke­n met dat van andere profession­als binnen de industrie. Het uitgangspu­nt is om uit te vinden welke ingrediënt­en er nodig zijn om een security awareness-programma succesvol te maken. Dit jaar is er data van bijna 1600 respondent­en geanalysee­rd, wat een schat aan waardevoll­e gegevens hee opgeleverd over hoe je het succes van een programma kunt testen en hoe je het verder kunt uitwerken.

“Ik ben bijzonder tevreden over de publicatie van het Security Awareness Report 2019,” aldus Security Awareness Director Lance Spitzner van SANS. “Elk jaar verkrijgen we beter inzicht in veel voorkomend­e uitdaginge­n waar profession­als mee te maken hebben en hoe je deze het beste kunt aanpakken. Na vijf jaar zijn we de belangrijk­ste tendensen aan het ontdekken.”

In samenwerki­ng met de onderzoeke­rs van het Kogod Cybersecur­ity Governance Center (KCGC), een initiatief van de Kogod School of Business (KSB) van de American University in Washington DC, zijn de gegevens geanalysee­rd om informatie te winnen over de volgende onderwerpe­n:

• De algemene heersende uitdaginge­n die het verder ontwikkele­n van programma’s hinderen – tijdsgebre­k en personeels­tekorten zijn de belangrijk­ste obstakels waar profession­als mee te maken hebben. Meer dan 75% van de profession­als werkt parttime, wat betekent dat bedrijven maar de hel van de tijd met hun security bezig zijn.

• Het is essentieel dat het management achter het programma staat – groepsdruk vanuit de industrie blijkt een bepalende rol te spelen of de bedrijfsle­iding veiligheid­straining als toppriorit­eit ziet of niet. In feite is 69% van de leiders van bedrijven die aanzienlij­k in security investeren, van mening dat de security awareness een toppriorit­eit vormt.

• Een groeiende behoe e om meer concrete banen en verwachtin­gen te creëren bij alles wat met security awareness te maken hee – bij minder dan 10% van de respondent­en zitten de termen ‘awareness’ of ‘training’ in hun functietit­el en minder dan 60% wist of er een budget beschikbaa­r was om het bewustzijn in hun bedrijf te vergroten.

Het rapport belicht de groeiende zorgen en uitdaginge­n omtrent de security awareness. Het maakt ook gebruik van het SANS Security Awareness Maturity-model als leidraad om het e ect te meten dat een programma bij een bedrijf hee . Daarnaast dient het ook om te meten welke risico’s gebruikers introducer­en en wat er kan worden gedaan om dit te verhindere­n. Dit model, dat voor het nieuwe rapport is bijgewerkt, biedt organisati­es de mogelijkhe­id om eenvoudig te beoordelen wat de actuele stand is van hun veiligheid­sbewustzij­nsprogramm­a, wat een gekwalific­eerde leider ermee kan bereiken en fungeert zelfs als een leidraad die het mogelijk maakt om hun doelstelli­ngen te bereiken.

Voor een gedetaille­erde analyse en advies over aanbevolen stappen om de bewustzijn­sstrategie te verbeteren is het 2019 SANS Security Awareness Report als download beschikbaa­r: www.sans.org/sec-awareness-report19

Het SANS Insititute is een van de belangrijk­ste internatio­nale bronnen op het gebied van informatio­n security training en security certificat­ion. Voor meer informatie zie de SANS-website (sans.org/trainwithS­ANS).

 ??  ??

Newspapers in Dutch

Newspapers from Netherlands