Nyheter

Fortinet: Kompetensbristen inom cybersäkerhet är en direkt affärsrisk

Text: Fortinet

Bristen på säkerhetskunnig personal beskrivs ofta som en utmaning för rekryterare och IT-avdelningar. Men konsekvenserna stannar inte där. En ny global analys visar att kompetensgapet nu är en av de enskilt största orsakerna till att företag drabbas av kostsamma dataintrång. Ändå behandlar många företag frågan som ett rent personalärende.

Sju av tio organisationer uppger i dag att den akuta bristen på cybersäkerhetskompetens utgör en direkt affärsrisk, enligt en ny undersökning från cybersäkerhetsföretaget Fortinet.

Kopplingen mellan saknad kunskap och drabbade verksamheter är tydlig. Hela 86 procent av de tillfrågade organisationerna drabbades av minst ett dataintrång under det senaste året – och mer än hälften uppger att bristen på utbildad personal var en starkt bidragande orsak. För majoriteten av de drabbade bolagen skenade kostnaderna i väg över 10 miljoner kronor, och återhämtningen tog ofta flera månader.

AI skärper kraven på hela organisationen

Samtidigt som kompetensbristen råder har attackerna blivit mer träffsäkra. Kriminella aktörer använder allt oftare AI för att skapa skräddarsytt nätfiske, röstförfalskningar och fejkade videor.

Människan är alltjämt den vanligaste ingången vid ett intrång. När bedrägerierna blir så skickliga att de passerar vanliga spärrar räcker det inte med att IT-avdelningen har rätt verktyg. Fortinet framhåller i sin analys att hela organisationen måste höja sin lägstanivå. Utan en grundläggande förståelse för hur AI-drivna attackmetoder fungerar riskerar enstaka felklick från anställda att slå ut hela verksamheter.

Teknik täcker inte upp för saknad kunskap

För att kompensera för personalbristen vänder sig många till automatisering. Nio av tio organisationer i studien testar eller använder nu AI-baserade säkerhetslösningar.

Men ny teknik är ingen genväg förbi kompetensbehovet. Dessa lösningar kan sortera data och reagera på kända mönster, men de kräver fortfarande kunniga experter som kan tolka hotbilden och fatta rätt beslut när systemen slår larm.

Ett ansvar för styrelserummet

Svenska företag kämpar med att rekrytera på samma svåra arbetsmarknad som resten av världen. Att enbart försöka rekrytera sig ur krisen är därför osannolikt att lyckas.

Ska svenska organisationer bygga reell motståndskraft måste cybersäkerhet slutgiltigt flyttas från IT-avdelningen till styrelsebordet. Det handlar om att investera i kontinuerlig vidareutbildning av den personal man redan har, och att skapa en kultur där säkerhet är en naturlig del av vardagen för alla anställda.

Ta del av analysen om kompetensbristen inom cybersäkerhet och hur den påverkar företag och organisationer på Fortinets blogg samt den fullständiga rapporten.

BIld av Omar Faruque