Waarom security­training een prioriteit moet worden

c't-partner
0

De kloof in technologische vaardigheden, waar organisaties over de hele wereld mee te maken hebben, is in versneld tempo groter geworden als gevolg van de digitale transformatie en de coronacrisis. De vraag naar IT-kennis blijft onveranderd groter dan het aanbod.

Organisaties vertrouwen in steeds toenemende mate op digitale processen, bedrijfsmodellen en producten. Daarom is het van nog crucialer belang om de beveiligingsstandaarden van je organisatie te kunnen waarborgen.

Deze toegenomen afhankelijkheid van digitale technologie in alle aspecten van de bedrijfsvoering heeft nog een andere implicatie: beveiligingsvaardig­heden worden niet langer alleen gezien als belangrijke technologische kennis – maar ook als belangrijke kennis vanuit een zakelijk perspectief.

Voor veel organisaties is beveiliging nu een standaardonderdeel in hun zakelijke beslissingen. Securityvaardigheden zijn niet langer alleen belangrijk voor het beveiligingsteam en de IT-afdeling. Beveiligingsvaardigheden zijn ook ­nodig in veel andere rollen binnen een bedrijf, aangezien de acties van werk­nemers wezenlijke gevolgen kunnen hebben voor de beveiliging, de productiviteit en de digitale veerkracht van de organisatie.

team achter laptop securitytraining

Kennistekort

Digitale transformatie en werken op afstand betekenen dat de gemiddelde kosten van een inbreuk op de beveiliging nu 4,24 miljoen dollar bedragen.

Het is op zich dan ook geen verrassing dat 51 procent van de organisaties het komende jaar personeel zal ­werven op het gebied van IT-security, met als gevolg dat er wereld­wijd in totaal 3,5 tot 4 miljoen vacatures zijn. Dit tekort aan kennis betekent dat de gemiddelde vertraging van de digitale transformatie meer dan acht maanden bedraagt.

SANS en het IDC hebben ‘The Future Security Team Playbook’ ontwikkeld. Het is een diepgaand onderzoek naar Ups­killing voor Digital First Security en Privacy. Het legt uit hoe de kloof in security-­vaardigheden groter wordt en waar de belangrijkste tekortkomingen zitten.

Boven­dien wordt in het playbook belicht welke ­gevolgen dit heeft voor het bedrijfsleven in het ­algemeen en hoe het de bredere digi­tale transformatie-­inspanningen van een orga­nisatie kan af­remmen.

Aanbod-analyse

Dit is een uitdaging voor elke organisatie en dit rapport adviseert in wat de belangrijkste vaardigheden zijn waarnaar een onderneming moet zoeken. Het licht toe wat de belangrijkste factoren zijn waar een bedrijf op moet letten bij het ­kiezen van een aanbieder van trainingen en geeft in detail aan waar je rekening mee moet houden als het gaat om certifi­ceringen. Het rapport biedt een gron­dige analyse van de belangrijkste trends in beveiliging, van de rol van IoT, MDR en MSS, Zero Trust en SDSA, en natuurlijk gegevens­bescherming.

Het ontwikkelen van zowel het beveiligingsteam als de verdediging op de lange termijn, vereist inzicht in hoe beveiliging van een organisatie niet alleen nu beschermt, maar ook een fundatie biedt voor het toekomstige succes van een orga­nisatie.

inzetten van budget

De securitydreiging gaat niet weg, net zomin als het probleem om de juiste mensen te vinden om een organisatie, haar apps en haar gegevens te beschermen. Dus, als je verder wilt kijken dan de ­korte termijn en wilt beginnen met het op­bouwen van het ultieme cyberteam, bekijk dan de middelen voor personeels­ontwikkeling bij SANS.

Door je budget te verschuiven van dure wervingsactiviteiten op de korte termijn naar strategische talent­ontwikkelingsprogramma’s, minimaliseer je het aantal slechte aanwervingen, verbeter je de productiviteit en verlaag je de ondernemingsrisico’s.

 


Voor meer informatie over het samenstellen van je ultieme cyber­team, ga naar:

www.sans.org/build-your-team/

 

Deel dit artikel

Lees ook

Specialist Azure en M365, The Data Agency

IT-vacature: Specialist Azure en M365, The Data Agency. Bekijk de volledige tekst van de vacature voor meer informatie.

Nieuwe oplossingen voor (HPC/AI) serverkoeling van Gigabyte

Gigabyte biedt nieuwe oplossingen voor serverkoeling, zoals directe vloeistofkoeling en dompelkoeling. Lees meer en bekijk het in de video.

Interessant voor jou

0 Praat mee
avatar
  Abonneer  
Laat het mij weten wanneer er