Onderzoek: ‘Driekwart cybersec professionals heeft burn-out, misbruik door criminelen’

Driekwart van de beveiligingsprofessionals in Nederland heeft last van burn-out verschijnselen. Bij de helft van hen gaat het om ernstige burn-out klachten en bij een kwart om matige. Criminelen lijken hier gebruik van te maken, aldus onderzoek in opdracht van SoSafe.

Zeven op de tien respondenten geven aan dat IT en security het vaakst doelwit zijn binnen hun organisatie, een aanmerkelijk verschil met finance (30%) of sales (19%).

Burn-outs komen alarmerend vaak voor onder cybersecurity professionals. Belangrijke factoren hiervoor zijn onder meer lange werkdagen of overwerk (27%) en druk op de werkvloer (26%). Daarnaast wijst ruim een vijfde van de professionals op te grote werklast. Deze stressfactoren worden versterkt door de toenemende cyberrisico’s.

Pakweg driekwart van de respondenten noemt als belangrijkste risico’s generatieve AI, geopolitieke ontwikkelingen en de beveiliging van de toeleveringsketen. Op ruime afstand hiervan noemt een vijfde van de ondervraagden personeelstekort een belangrijke stressfactor.

Volgens onderzoek door ISC2 (2023) heeft de cybersecurity sector te maken met ongeveer 274.000 openstaande posities in de EU. Wereldwijd zijn er een kleine 4 miljoen vacatures niet ingevuld. Bijna 30 procent meer werknemers zijn er nodig om de kloof te overbruggen.

Burn-out vormt een aanzienlijk risico voor organisaties. Verhoogde stress en burn-out leiden vaak tot fouten en potentiële risico’s worden sneller over het hoofd gezien. Zeven op de tien IT-beveiligingsprofessionals erkent dat burn-out heeft geleid tot fouten op hun afdeling, met inbreuken op de beveiliging als gevolg.

“De uitdagingen waarmee beveiligingsteams worden geconfronteerd, vragen om oplossingen die taken efficiënt automatiseren en zorgen voor duurzame risicovermindering,” zegt Dr. Niklas Hellemann, psycholoog en CEO van SoSafe. “Hiervoor moeten bedrijven hun medewerkers, het meest veelzijdige onderdeel van hun beveiligingsstrategie, actief betrekken. De focus moet liggen op het veranderen van gedrag, niet alleen het overbrengen van kennis.”

Van de beveiligingsprofessionals benadrukt 84 procent dan de noodzaak om te werken aan een sterke beveiligingscultuur. Bijna elke organisatie meldt dat senior executives en bestuursleden actief betrokken zijn bij cybersecurity governance en besluitvorming. Bovendien hebben 3 op de 5 organisaties hun budget voor cyberbeveiliging de afgelopen twee jaar verhoogd.

Over het onderzoek

In opdracht van SoSafe heeft Censuswide in januari 2024 ruim 1.250 beveiligingsprofessionals uit zeven West-Europese landen (VK, Duitsland, Oostenrijk, Zwitserland, Frankrijk, Spanje en Nederland) ondeervraagd. De omvang van deze organisaties varieerde van 10 tot meer dan 5.000 werknemers, verspreid over alle sectoren. Voor de analyse van verschillende social engineering-technieken werden 3,2 miljoen datapunten van 4.500 klantorganisaties uit het SoSafe Awareness en Human Risk Management Platform anoniem geanalyseerd.

Gerelateerde artikelen

Groei machine-identiteiten maakt organisaties kwetsbaarder

Groei machine-identiteiten maakt organisaties kwetsbaarder

Het aantal security-incidenten gerelateerd aan machine-identiteiten neemt sterk toe nu die identiteiten flink in omvang groeien door AI-adoptie en cloud-innovaties. Een belangrijke oorzaak zijn beveiligingscertificaten met een kortere houdbaarheid.

NS wint Europese Cyber Award

NS wint Europese Cyber Award

De Nederlandse Spoorwegen hebben de European Cyber Award gewonnen. Het bedrijf heeft blijk gegeven van een uitzonderlijke vooruitziende visie en leiderschap op het gebied van cyberbeveiliging en digitale transformatie.

DORA belastend voor CISO’s

DORA belastend voor CISO’s

De Europese Digital Operational Resilience Act (DORA) moet organisaties weerbaarder maken. Dat gaat, zeker in de financiële sector, gepaard met een hoge belasting van CISO’s én hoge kosten, waarvan CISO’s weer vinden dat deze niet voldoende zijn om de doelstellingen qua weerbaarheid te halen. Hierop duiden de uitkomsten van een enquête in opdracht van Rubrik.

Wordt hacktivisme de nieuwe grote cyberdreiging?

Wordt hacktivisme de nieuwe grote cyberdreiging?

Een pro-Russische hacktivistengroep heeft sinds maart 2022 meer dan 6.600 aanvallen opgeëist, bijna uitsluitend gericht op Europese landen. Hacktivisten waren verantwoordelijk voor bijna een kwart van de geavanceerde “categorie 2”-aanvallen gericht op OT.