Inleiding
In de afgelopen 21 jaar werden ‘misbruik’ en ‘menselijke fouten’ gezien als de belangrijkste hoofdoorzaak van datalekken. Van 2000 tot 2021 zien we 4.457 menselijke fouten op 10.363 fouten als hoofdoorzaak. Volgens het onderzoeksrapport van Ponemon stegen de kosten van datalekken van US$3,86 miljoen naar US$4,24 miljoen, de hoogste gemiddelde totale kosten in de geschiedenis [1]". We weten ook dat het gemiddeld 287 dagen duurt om een datalek te identificeren en op te lossen. Hoe langer het duurt om een datalek te identificeren en op te sporen, hoe duurder de inbreuk.
In figuur 1 zien we dat de cyberbeveiligingsindustrie nu beter is in het identificeren van actoren. Ten tweede is er een aanzienlijke toename van georganiseerde criminaliteit (van 5% naar 38%), en ten slotte neemt het gevaar van fouten door ontwikkelaars toe (van 0% tien jaar geleden naar 11% nu). De actoren zijn steeds geraffineerder geworden en de gevolgen zijn rampzaliger dan 20 jaar geleden.
Figuur 1 Een 15-jarige cumulatieve verandering in geïdentificeerde actoren in cyberbeveiligingsincidenten
"In onze wereld van machines, robots en besluitvorming op basis van algoritmes zullen technologische en politieke trends ons beroep blijven beïnvloeden. Dit vraagt om nieuwe capaciteiten en expertise."
Hoe kunnen we omgaan met deze voortdurend evoluerende bedreigingen van menselijke fouten en slechte actoren die onze gegevens manipuleren? In onze huidige en toekomstige wereld van machines, robots en op algoritmen gebaseerde besluitvorming zullen technologische en politieke trends ons beroep blijven beïnvloeden. Deze nieuwe wereld vraagt om nieuwe capaciteiten en expertise. Banen zullen dus nieuwe vaardigheden vereisen om rekening mee te houden, die inspelen op de toekomstige uitdagingen die we voor ons zien. De rol van CEO en CFO zal veranderen door de dominantie van technologie in het bedrijfsleven, en de positie van de (chief) security officers en risico- en beveiligingsleiders zal veranderen. Zukin et al. (2018) stellen: "Er is een bredere set vaardigheden nodig, waaronder communicatie, verandermanagement en leiderschap, om snel en gezamenlijk te kunnen reageren op veranderende cyberbedreigingen."
Ook de SEC erkent dit als een beroep dat top-down vanuit het bestuur moet worden aangestuurd. De CSO-rol is embryonaal vergeleken met die van de CFO en niet helemaal duidelijk over de verwachtingen, laat staan over alle functies die onder de CSO werken en die nodig zijn om de in onze inleiding genoemde kwesties aan te pakken.