SANS 2021 Security Awareness Report vergelijkt volwassenheid van awareness-programma’s en salariëring wereldwijd

Redactie WINMAG Pro
SANS Security Awareness, wereldwijde leider op het gebied van security awareness-trainingen, heeft in het 2021 Security Awareness Report: Managing Your Human Cyber Risk de gegevens van meer dan 1.500 security awareness-professionals wereldwijd geanalyseerd. In de benchmark wordt met name gekeken hoe organisaties met human risk omgaan. Vitale informatie voor managers die het bewustzijn van zijn medewerkers naar een hoger platform wil tillen, zeker nu iedereen vanuit thuis werkt en er zodoende minder directe controle is wat personeel achter zijn laptop op computer uitvoert.

Uit het rapport blijkt onder meer dan 75% van security awareness professionals parttime is en minder dan de helft van hun tijd besteedt aan beveiligingsbewustzijn. Dat impliceert dat bewustwording vaak slechts een parttime bezigheid is. Uit de onderzoeksdata blijkt dat verantwoordelijkheden voor security awareness zeer vaak worden toegewezen aan personeel met een technische achtergrond. Een voor de hand liggende keuze maar deze mensen beschikken mogelijk niet over de vaardigheden die nodig zijn om hun personeel effectief c.q. in ‘Jip en Janneke’-taal te betrekken.

Daarnaast zijn tijdsgebrek om het programma te beheren en personeelsgebrek om aan het programma te werken c.q. uit te voeren de grootste uitdagingen. Awarenessprogramma's die effectief gedrag veranderen, hadden ten minste 2,5 FTE’s nodig die zich inzetten om bij hun bewustmakingsprogramma te helpen. Programma’s die daarnaast de bedrijfscultuur wisten te veranderen en de juiste rapportering wisten voor te leggen aan bestuursleden, hadden met 3.5 FTE’s nog meer toegewijd personeel nodig.

Het gemiddeld salaris bedraagt 86.000 euro voor fulltime professionals op het gebied van securitytrainingen. De salarissen bleken echter hoger te zijn voor mensen met een technische achtergrond en gemiddeld tot 8.300 euro minder voor mensen met een niet-technische achtergrond.

“Omdat iedereen door de corona-pandemie verplicht werd vanuit huis te werken, is er veel veranderd”, stelt Lance Spitzner, SANS Security Awareness Director en auteur van het rapport. “In andere woorden: het is nog nooit zo belangrijk geweest om effectief een cyber safe personeelsbestand en een levendige veiligheidscultuur op te zetten en te onderhouden. Cybersecurity gaat al lang niet meer alleen maar over technologie, maar over mensen en het beheersen van menselijke risico's. Bewustmakingsprogramma’s zorgen ervoor dat securityteams zich minder bezig hoeven te houden met de menselijke factor en hoe medewerkers denken over beveiliging en stellen hen in staat om zich te concentreren op hetgeen waar ze voor zijn aangenomen: het beveiligen van het netwerk en de systemen. Ook hoe ze handelen: van de raad van bestuur tot helemaal onder in de organisatie. Het rapport stelt beveiligingsprofessionals en HR-afdelingen in staat om datagestuurde beslissingen te nemen over hoe ze het personeel het meest effectief kunnen betrekken en menselijke risico's kunnen beheren."

Voor een gedetailleerde analyse en aanbevolen maatregelen ter verbetering van de security awareness: 2021 SANS Security Awareness Report kan hier worden gedownload.

afbeelding van Redactie WINMAG Pro

Redactie WINMAG Pro | Redacteur

Bekijk alle artikelen van Redactie