Kwart Nederlandse managers gefrustreerd door cybersecuritybeleid eigen bedrijf

Palo Alto Networks® (NYSE: PANW), de aanbieder van next-generation security, kondigt vandaag de uitkomsten aan van een nieuw Europees onderzoek. Het onderzoek gaat over de houding van managers en bestuurders ten opzichte van de security binnen hun eigen organisatie. Uit het onderzoek blijkt dat 28 procent van de Nederlandse ondervraagden gefrustreerd is door het cybersecuritybeleid van het eigen bedrijf. Dit percentage ligt aanzienlijk hoger dan het Europese gemiddelde van 17 procent.

Een alarmerend groot aantal senior medewerkers stelt hun eigen bedrijf bewust bloot aan beveiligingsrisico´s. Als oorzaak geven de respondenten aan dat ze gefrustreerd zijn over het cybersecuritybeleid op de werkplek en onvoldoende kennis hebben van de risico´s. Maar liefst 27 procent van de ondervraagden geeft toe dat zij hun bedrijf blootstellen aan potentiële cybersecurity risico´s, waarbij 14 procent zegt dat ze hier bewust van zijn. Uit het onderzoek blijkt dat de acties van beleidsmakers in tegenspraak zijn met de naar schatting 35,53 miljard dollar[1] die Europese bedrijven tot 2019 zullen uitgeven aan cybersecurity.

 

Een balans tussen security en functionaliteit

Hoewel sommige acties kunnen worden teruggeleid naar het feit dat één op de vier mensen niet volledig weet wat een cybersecurityrisico is, erkent bijna iedereen (96%) dat cybersecurity voor het eigen bedrijf een prioriteit moet zijn.

Respondenten die het beleid van hun bedrijf omzeilen geven aan dat ze liever een efficiëntere tool of dienst gebruiken dan het bedrijf beschikbaar stelt, omdat ze zo hun werk beter kunnen uitvoeren. Het voorlichten van werknemers is dan ook essentieel om duidelijk te maken waarom er voor een bepaald cybersecuritybeleid is gekozen.

 

Ook senior personeel omzeilt security

Onderzoeksresultaten tonen aan dat de afdeling of de mate van senioriteit, werknemers er niet van weerhouden om dubieuze acties uit te voeren. Eén op de tien ondervraagden heeft gezien dat bestuurders de richtlijnen van het bedrijf negeren. Bij directe ondervraging gaf één op de vier ondervraagden op bestuursniveau aan het bedrijf tegen willens en wetens bloot te stellen aan potentiële risico´s.

 

Verantwoordelijkheid en aansprakelijkheid

Het onderzoek laat zien dat één op de vijf (18%) werknemers op managementniveau niet het idee heeft dat ze persoonlijk een rol moeten spelen in de cybersecurity inspanningen van het bedrijf. Ook denkt één op vijf werknemers (21%) dat de werknemer die een breach veroorzaakt hier zelf voor verantwoordelijk moet worden gehouden. De meerderheid (40%) denkt echter dat IT hier de schuld van zou krijgen.

 

Een aantal andere bevindingen uit het onderzoek:

  • Het Verenigd Koninkrijk heeft met 35% het grootste percentage ondervraagden dat niet volledig weet wat een securityrisico is. In Frankrijk is dit percentage met 17% het laagst.
  • In Duitsland geeft het grootste percentage ondervraagden aan het bedrijf te hebben blootgesteld aan potentiële cybersecurityrisico’s (38%). In België is dit percentage met 12% het laagst.
  • Wie in de financiële dienstverlening, verzekeringen of de zakelijke dienstverlening werkt omzeilt het vaakst het cybersecuritybeleid van zijn of haar werkgever; 21% van alle ondervraagden geeft toe dit te doen.
  • Werknemers in het Verenigd Koninkrijk hebben het minst het idee dat ze persoonlijk een rol hebben bij het beschermen van hun bedrijf tegen cybersecurityrisico’s.

 

Aanbevelingen voor Europese organisaties

Palo Alto Networks raadt bedrijven aan om de volgende stappen te zetten om zich te beschermen tegen cyberaanvallen:

  1. Zet een cybersecuritystrategie op die zich richt op het voorkomen van cyberaanvallen op elk niveau in de aanvalcyclus.
  2. Gebruik next-generation security oplossingen, zodat werknemers de tools kunnen gebruiken die ze nodig hebben zonder dat de veiligheid van het bedrijf in gevaar komt.
  3. Licht iedereen in het bedrijf voor over de belangrijke rol die hij of zij speelt in het voorkomen van cyberaanvallen op het bedrijf.

 

Over het onderzoek

Het onderzoek is in oktober 2015 online uitgevoerd door Redshift Research, onder 765 beleidsmakers binnen bedrijven met meer dan 1.000 werknemers in Nederland, België, het Verenigd Koninkrijk, Duitsland en Frankrijk.

[1] Gebaseerd op onderzoek van MicroMarketMonitor.

 

 

Gerelateerde berichten...