Industry Wire

Geplaatst door SANS

SANS 2021 Security Awareness Report vergelijkt volwassenheid van awareness-programma’s en salariëring wereldwijd

Londen, 23 maart 2021 – SANS Security Awareness, wereldwijde leider op het gebied van security awareness-trainingen, heeft in het 2021 Security Awareness Report: Managing Your Human Cyber Risk de gegevens van meer dan 1.500 security awareness-professionals wereldwijd geanalyseerd. In de benchmark wordt met name gekeken hoe organisaties met human risk omgaan. Tevens biedt het rapport op data gebaseerde actiepunten om bewustmakingsprogramma’s rondom security volwassener te maken.

Het is de zesde editie van het SANS Security Awareness Report. In 2020-2021 was de branche getuige van snelle veranderingen op wat voor wijze (en waar) medewerkers werken. Deze veranderingen hebben een ongekende evolutie veroorzaakt; niet alleen in de technologie, maar ook in de manier waarop deze wordt toegepast omdat er zoveel mensen zijn die vanuit huis werken. “In ander woorden: het is nog nooit zo belangrijk geweest om effectief een cyber safepersoneelsbestand en een levendige veiligheidscultuur op te zetten en te onderhouden”, stelt Lance Spitzner, SANS Security Awareness Director en auteur van het rapport.

Spitzner vervolgt: “Cybersecurity gaat al lang niet meer alleen maar over technologie, maar over mensen en het beheersen van menselijke risico’s. Bewustmakingsprogramma’s zorgen ervoor dat securityteams zich minder bezig hoeven te houden met de menselijke factor en hoe medewerkers denken over beveiliging en stellen hen in staat om zich te concentreren op hetgeen waar ze voor zijn aangenomen: het beveiligen van het netwerk en de systemen. Ook hoe ze handelen: van de raad van bestuur tot helemaal onder in de organisatie. Het rapport stelt beveiligingsprofessionals en HR-afdelingen in staat om datagestuurde beslissingen te nemen over hoe ze het personeel het meest effectief kunnen betrekken en menselijke risico’s kunnen beheren.”

De belangrijkste bevindingen uit het rapport:
Personeel: meer dan 75% van security awareness professionals is parttime en besteedt minder dan de helft van hun tijd aan beveiligingsbewustzijn. Dat impliceert dat bewustwording vaak slechts een parttime bezigheid is. Uit de onderzoeksdata blijkt dat verantwoordelijkheden voor security awareness zeer vaak worden toegewezen aan personeel met een technische achtergrond. Een voor de hand liggende keuze maar deze mensen beschikken mogelijk niet over de vaardigheden die nodig zijn om hun personeel effectief c.q. in ‘Jip en Janneke’-taal te betrekken.

De voornaamste uitdagingen: de twee meest gerapporteerde uitdagingen voor het opzetten van een volwassen awarenessprogramma zijn het tijdgebrek om het programma te beheren en personeelsgebrek om aan het programma te werken c.q. uit te voeren.

Toegewijd personeel: awarenessprogramma’s die effectief gedrag veranderen, hadden ten minste 2,5 FTE (fulltime medewerkers) nodig die zich inzetten om bij hun bewustmakingsprogramma te helpen. Programma’s die daarnaast de bedrijfscultuur wisten te veranderen en de juiste rapportering wisten voor te leggen aan bestuursleden, hadden met 3.5 FTE’s nog meer toegewijd personeel nodig.

Financiële vergoeding: het gemiddelde salaris dat werd gerapporteerd bedraagt 86.000 euro voor fulltime professionals op het gebied van securitytrainingen. De salarissen bleken echter hoger te zijn voor mensen met een technische achtergrond en gemiddeld tot 8.300 euro minder voor mensen met een niet-technische achtergrond.

“Security awareness programma’s hebben zich ontwikkeld tot een belangrijk onderdeel van het vermogen van een organisatie om menselijke cyberrisico’s te beheren”, zegt Dan deBeaubien, SANS Security Awareness Director en co-auteur van het rapport. “Terwijl security awareness programma’s steeds meer steun krijgen van het management, is er nog een lange weg te gaan voordat er hiervoor voldoende personeel, middelen én tools voor deze inspanning worden ingezet.”

Voor een gedetailleerde analyse en aanbevolen maatregelen ter verbetering van de security awareness: 2021 SANS Security Awareness Report kan hier worden gedownload.

Over SANS Security Awareness
SANS Security Awareness, een onderdeel van het SANS Institute, biedt organisaties een uitgebreide oplossing voor beveiligingsbewustzijn, waarmee ze hun ‘menselijke’ cyberveiligheidsrisico’s gemakkelijk en effectief kunnen beheren. SANS Security Awareness heeft met meer dan 1.300 organisaties samengewerkt en wereldwijd meer dan 6,5 miljoen opgeleid. Trainingsprogramma’s voor security awareness wordt vertaald in meer dan 30 talen en samengesteld door een wereldwijd netwerk van ’s werelds meest deskundige cybersecurity-experts. Inhoud en training van SANS Security. Het SANS Security Awareness-programma omvat alles wat security awareness managers nodig hebben om eenvoudig en effectief een best-in-class security awareness-programma samen te stellen. Voor meer informatie: https://www.sans.org/security-awwaren-training/products.

Over SANS Institute
SANS Institute werd in 1989 opgericht als een coöperatieve onderzoeks- en opleidingsorganisatie. SANS is vandaag wereldwijd de meest gewaardeerde en veruit grootste bron voor cybersecuritytrainingen en -certificeringen voor security professionals binnen overheden en commerciële instellingen wereldwijd. Gerenommeerde SANS-instructeurs geven meer dan 60 verschillende cursussen online en live tijdens meer dan 200 cybersecuritytrainingsevenementen.

Daarnaast ontwikkelen en onderhouden de professionals van SANS de grootste collectie onderzoeksdocumenten op het gebied van informatiebeveiliging, welke gratis toegankelijk is. SANS Institute beheert tevens ‘the Internet Storm Center’, het internationale alarmeringsysteem voor cyberdreigingen. De vele securityspecialisten die uiteenlopende wereldwijde organisaties vertegenwoordigen en die samenwerken om de infosecuritygemeenschap te helpen, vormen de kern van SANS Institute.

Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.

Deel dit bericht