Skip to main content

Helft van cybersecurity experts geeft toe dat gebrek aan kennis heeft geleid tot fouten op het werk

Menselijke fouten zorgden voor bijna twee derde van alle cyberincidenten afgelopen twee jaar. Nu geeft in een nieuw wereldwijd onderzoek, in opdracht van Kaspersky, meer dan 50 procent van de actieve cybersecurityprofessionals toe dat ze vroeg in hun carriere fouten hebben gemaakt vanwege een gebrek aan theoretische of praktische kennis. Het percentage respondenten dat dergelijke fouten erkent, stijgt tot bijna 60 procent onder degenen met twee tot vijf jaar ervaring in het veld.

Volgens een recent onderzoek van Kaspersky van de afgelopen twee jaar hebben organisaties te maken gehad met ten minste een cyberincident als gevolg van een gebrek aan gekwalificeerd cybersecuritypersoneel. Hoewel het vinden van meer gekwalificeerd cybersecuritypersoneel een van de oplossingen kan zijn om dit probleem aan te pakken, worden bedrijven over de hele wereld geconfronteerd met een ernstig gebrek aan professionals op het gebied van informatiebeveiliging, InfoSec. Volgens de huidige schattingen bedraagt het tekort aan cyberpersoneel in totaal bijna 4 miljoen.

De algemene vaardigheidskloof op het gebied van cybersecurity gaat gepaard met het feit dat veel nieuwe starters in de sector het hoofd moeten bieden aan de tekortkomingen in praktische en theoretische kennis. Dit resulteert in aanvankelijke problemen en het maken van fouten in hun werk. Het niet updaten van software, 43 procent, het gebruik van zwakke of, makkelijk, te raden wachtwoorden, 42 procent, en het niet tijdig uitvoeren van back ups, 40 procent, bleken enkele van de meest voorkomende fouten te zijn die InfoSec professionals wereldwijd aan het begin van hun carriere maakten.

Aangezien cybersecurityprofessionals erkennen dat ze misschien niet over de vereiste vaardigheden en praktische ervaring beschikten toen ze het veld betraden, wijzen sommigen op extra problemen bij het opstarten van hun carriere. Ondanks dat de cyberindustrie voortdurend melding maakt van een personeelstekort, beweert 34 procent van de respondenten drie of meer mislukte sollicitatiegesprekken te hebben gehad voordat ze werden geselecteerd voor een InfoSec functie.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Wat bestuurders moeten weten over cyberrisico’s
Sinds 15 augustus 2026 is het college wettelijk eindverantwoordelijk voor cyberveiligheid en moeten bestuurders een training volgen. Wat moeten zij weten, en hoe breng je als CISO het bestuur in positie? Wij geven zes concrete handvatten.
De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.

Meer recente berichten

Slimme deurbellen vormen een surveillancestaat
Verder lezen
De basis van cybersecurity ligt in email security
Verder lezen
Gemeente Son en Breugel werkt nog aan AI-beleid
Verder lezen
Gemeenteraad wil duidelijkheid over beveiliging eigen vertrouwelijke gegevens
Verder lezen
Autoriteit Persoonsgegevens krijgt volgend jaar 3 miljoen euro minder budget
Verder lezen
Wat vraagt ISO 27001 van medewerkers?
Verder lezen
25.000 oude raadsdocumenten Lansingerland blijven offline
Verder lezen
Van Veldhoven onderzoekt extra cyberregels voor omvormers thuisbatterijen en zonnepanelen na weerbaarheidsrapport
Verder lezen
Gemeente haalt webcams uit de lucht na kritiek op privacy
Verder lezen
De praktijk van collectief digitaliseren
Verder lezen