2025 Voice of the CISO-rapport van Proofpoint onthult verhoogd AI-risico, recordhoogte CISO-burnouts en aanhoudend menselijk probleem in cybersecurity

Amsterdam, 26 augustus 2025 – Proofpoint, Inc., een leidend cybersecurity- en compliancebedrijf, publiceert vandaag zijn vijfde jaarlijkse Voice of the CISO-rapport. Hierin worden de belangrijkste uitdagingen, verwachtingen en prioriteiten van Chief Information Security Officers (CISO’s) wereldwijd onderzocht. Het rapport voor 2025, waarin 1.600 CISO’s uit 16 landen zijn ondervraagd, belicht twee cruciale trends. Allereerst de toename van cyberaanvallen, die zorgt voor meer onrust onder CISO’s, wat gepaard gaat met een groeiende bereidheid om losgeld te betalen wanneer zich incidenten voordoen. De tweede trend is de snelle opkomst van GenAI. Deze dwingt securityleiders om een evenwicht te vinden tussen innovatie en risico’s, ondanks de toenemende bezorgdheid over blootstelling en misbruik van data. Naarmate cyberdreigingen steeds vaker voorkomen en steeds complexer worden, maken CISO’s zich steeds meer zorgen over het vermogen van hun organisatie om een ernstige aanval te weerstaan. 73% van de Nederlandse CISO’s denkt dat ze het risico lopen om in de komende 12 maanden een ernstige cyberaanval te ondervinden. Toch zegt 58% dat ze niet voorbereid zijn om hierop te reageren. Vier op de vijf Nederlandse CISO’s hebben het afgelopen jaar te maken gehad met aanzienlijk dataverlies, waarbij incidenten door insiders bovenaan de lijst van oorzaken staan. Volgens de enquêtegegevens schrijft 99% van de Nederlandse CISO’s ten minste een deel van het dataverlies toe aan vertrekkende werknemers, een stijging van 67% ten opzichte van vorig jaar. Menselijk gedrag blijft dus een kritieke kwetsbaarheid. Op basis van de antwoorden op de enquête zegt 57% van de Nederlandse CISO’s te overwegen om losgeld te betalen om datalekken te voorkomen of systemen te herstellen. AI is snel naar voren gekomen als zowel een topprioriteit als een topzorg voor CISO’s: 60% van de Nederlandse CISO’s zegt dat het mogelijk maken van het gebruik van GenAI-tools een strategische prioriteit is voor de komende twee jaar, zelfs nu de beveiligingszorgen aanhouden. In de VS maakt 80% van de CISO’s zich zorgen over mogelijk dataverlies van klanten via openbare GenAI-platforms. In Nederland werd deze zorg weerspiegeld in iets meer dan de helft (52%) van de respondenten. Naarmate de inzet van AI versnelt, verschuiven Nederlandse organisaties van beperking naar governance, waarbij 64% gebruiksrichtlijnen implementeert en 58% AI-gestuurde verdedigingen onderzoekt. Toch is het enthousiasme gedaald ten opzichte van het lokale hoogtepunt van 78% vorig jaar. “De bevindingen van dit jaar onthullen een groeiende kloof tussen vertrouwen en capaciteit onder CISO’s”, aldus Patrick Joyce, global resident CISO bij Proofpoint. “Hoewel veel securityleiders optimistisch zijn over de cyberhouding van hun organisatie, vertelt de realiteit een ander verhaal. Toenemend dataverlies, tekortkomingen in gereedheid en aanhoudend menselijk risico blijven de veerkracht ondermijnen. Naarmate de adoptie van GenAI zowel kansen als dreigingen versnelt, wordt CISO’s gevraagd meer te doen met minder, ongekende complexiteit te navigeren en toch te beschermen wat het belangrijkst is. Het is duidelijk dat de rol van de CISO nog nooit zo cruciaal, en zo onder druk, is geweest.” Belangrijkste lokale bevindingen uit Proofpoint’s 2025 Voice of the CISO-rapport zijn: |
|
“Artificial intelligence is van concept naar kern gegaan en transformeert hoe zowel verdedigers als tegenstanders opereren”, aldus Ryan Kalember, chief strategy officer bij Proofpoint. “CISO’s staan nu voor een dubbele verantwoordelijkheid: AI benutten om hun securityhouding te versterken en tegelijkertijd het ethische en verantwoorde gebruik ervan te waarborgen. Deze evenwichtsoefening plaatst hen in het centrum van strategische besluitvorming. Maar AI is slechts een van de vele krachten die de CISO-rol hervormen. Naarmate de dreigingen intensiveren en omgevingen complexer worden, heroverwegen organisaties hoe cybersecurityleiderschap er in de huidige onderneming echt uitziet.” Klik hier om het 2025 Voice of the CISO-rapport te downloaden. Methodologie Het 2025 Voice of the CISO-rapport biedt een belangrijk perspectief op de stand van zaken op het gebied van cyberbeveiliging vanuit het oogpunt van degenen die zich in de frontlinie bevinden bij het beschermen van mensen en het verdedigen van data. Door meer dan 1.600 CISO’s van organisaties met 1.000 of meer werknemers in verschillende sectoren te ondervragen, meet de enquête ook de veranderingen in de afstemming tussen securityleiders en hun raden van bestuur, en onderzoekt hoe hun relatie de securityprioriteiten beïnvloedt. Gedurende het eerste kwartaal van 2025 werden 100 CISO’s geïnterviewd in elke markt uit de volgende 16 landen: Nederland, de Verenigde Staten, Canada, Brazilië, Mexico, het Verenigd Koninkrijk, Frankrijk, Duitsland, Italië, Spanje, de Verenigde Arabische Emiraten, het Koninkrijk Saoedi-Arabië, Australië, Japan, Singapore en India. Over Proofpoint Inc. Proofpoint, Inc. is een toonaangevend cybersecurity-bedrijf dat de belangrijkste activa en grootste risico’s van organisaties beschermt: hun werknemers. Proofpoint helpt bedrijven over de hele wereld met zijn geïntegreerde suite van cloud-oplossingen om gerichte bedreigingen te stoppen, hun data te beschermen en hun gebruikers minder vatbaar te maken voor cyber- aanvallen. Toonaangevende organisaties van elke omvang, inclusief 85 procent van de Fortune 100, vertrouwen op Proofpoints mensgerichte oplossingen voor security en compliance om hun belangrijkste security- en compliance-risico’s te beperken. Dit geldt voor e-mail, cloud, sociale media en het web. Meer informatie is beschikbaar op www.proofpoint.com. |
Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.