86 procent av organisationerna i undersökningen har drabbats av minst ett dataintrång under det senaste året. Av dessa uppger 56 procent att bristen på cybersäkerhetskompetens varit en bidragande faktor. Konsekvenserna kan dessutom bli omfattande. För en majoritet av de drabbade organisationerna översteg kostnaden för minst ett intrång en miljon dollar. Fortinet menar att siffrorna visar att kompetensförsörjningen måste betraktas som en säkerhetsfråga – inte enbart som en fråga för HR och IT.
AI ökar kompetensgapet
Samtidigt förändrar AI både hotbilden och kraven på försvarsförmågan. Angripare använder tekniken för att effektivisera bland annat nätfiske och social manipulation, medan organisationer tar hjälp av AI för att upptäcka och hantera hot. 91 procent av de tillfrågade organisationerna uppger att de använder eller testar AI-baserade säkerhetslösningar. Men tekniken skapar också nya kompetenskrav. Sex av tio uppger att det är svårt att hitta cybersäkerhetsexperter med erfarenhet av AI.
– Cybersäkerhet är inte bara en teknisk fråga utan en strategisk affärsrisk, säger Carl Windsor, CISO på Fortinet.
Svårt att få resurser
Trots den ökade risken är det fortsatt svårt för säkerhetsansvariga att få igenom investeringar i personal. Nästan hälften, 49 procent, uppger att det är svårt att få godkännande för ytterligare cybersäkerhetspersonal. Samtidigt försöker organisationerna kompensera genom kompetensutveckling. 59 procent har interna program för utbildning och omskolning inom AI, medan 52 procent använder externa utbildningsinsatser.
Fortinet pekar därmed på ett växande gap mellan behovet av säkerhetskompetens och organisationernas förmåga att möta det. När attackerna blir snabbare och mer avancerade räcker det inte att investera i nya säkerhetsverktyg. Företagen behöver också säkerställa att det finns människor som kan förstå hoten, tolka varningarna och fatta rätt beslut.