Skip to main content

SANS vergelijkt volwassenheid van awareness-programma’s en salariëring wereldwijd

SANS Security Awareness, wereldwijde leider op het gebied van security awareness-trainingen, heeft in het 2021 Security Awareness Report: Managing Your Human Cyber Risk de gegevens van meer dan 1.500 security awareness-professionals wereldwijd geanalyseerd. In de benchmark wordt met name gekeken hoe organisaties met human risk omgaan. Tevens biedt het rapport op data gebaseerde actiepunten om bewustmakingsprogramma’s rondom security volwassener te maken.

Het is de zesde editie van het SANS Security Awareness Report. In 2020-2021 was de branche getuige van snelle veranderingen op wat voor wijze (en waar) medewerkers werken. Deze veranderingen hebben een ongekende evolutie veroorzaakt; niet alleen in de technologie, maar ook in de manier waarop deze wordt toegepast omdat er zoveel mensen zijn die vanuit huis werken. “In ander woorden: het is nog nooit zo belangrijk geweest om effectief een cyber safepersoneelsbestand en een levendige veiligheidscultuur op te zetten en te onderhouden”, stelt Lance Spitzner, SANS Security Awareness Director en auteur van het rapport.

Spitzner vervolgt: “Cybersecurity gaat al lang niet meer alleen maar over technologie, maar over mensen en het beheersen van menselijke risico’s. Bewustmakingsprogramma’s zorgen ervoor dat securityteams zich minder bezig hoeven te houden met de menselijke factor en hoe medewerkers denken over beveiliging en stellen hen in staat om zich te concentreren op hetgeen waar ze voor zijn aangenomen: het beveiligen van het netwerk en de systemen. Ook hoe ze handelen: van de raad van bestuur tot helemaal onder in de organisatie. Het rapport stelt beveiligingsprofessionals en HR-afdelingen in staat om datagestuurde beslissingen te nemen over hoe ze het personeel het meest effectief kunnen betrekken en menselijke risico’s kunnen beheren.”

De belangrijkste bevindingen uit het rapport:
Personeel: meer dan 75% van security awareness professionals is parttime en besteedt minder dan de helft van hun tijd aan beveiligingsbewustzijn. Dat impliceert dat bewustwording vaak slechts een parttime bezigheid is. Uit de onderzoeksdata blijkt dat verantwoordelijkheden voor security awareness zeer vaak worden toegewezen aan personeel met een technische achtergrond. Een voor de hand liggende keuze maar deze mensen beschikken mogelijk niet over de vaardigheden die nodig zijn om hun personeel effectief c.q. in ‘Jip en Janneke’-taal te betrekken.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.

Meer recente berichten

AVG op de werkvloer: zo bescherm je persoonsgegevens binnen je organisatie
Verder lezen
Prinsjesdag – wat de IT sector in ieder geval moet weten
Verder lezen
Kabinet heeft fikse bezuinigingen voor AP in petto
Verder lezen
Cyberweerbaarheid is jouw verantwoordelijkheid, niet die van de IT-afdeling
Verder lezen
Datalek bij webshop drogisterijketen DA raakt 236.000 klanten
Verder lezen
De digitale perimeter van OT-omgevingen vervaagt sneller dan organisaties beseffen
Verder lezen
Nieuwe toe­zicht­hou­der voor elek­tro­ni­sche pa­ti­ën­ten­dos­siers
Verder lezen
Kabinet trekt honderden miljoenen extra uit voor veiligheid
Verder lezen
Amerikaanse tak van TikTok schikt voor 400 miljoen in kinderprivacyzaak
Verder lezen
Minder DDoS-aanvallen, maar ze worden wel zwaarder en moeilijker te herkennen
Verder lezen