Chief Information Security Officer wordt steeds belangrijker binnen bestuur
Door de groeiende impact van AI en de bijbehorende risico's op het gebied van cyberveiligheid, is het belang van de Chief Information Security Officer (CISO) binnen ondernemingsbesturen de afgelopen jaren flink toegenomen.
Dat blijkt uit een analyse door executive searchbureau Heidrick & Struggles, van 371 CISO's in Europa, de VS en Canada. De toegenomen zwaarte van de rol van de CISO blijkt onder andere uit de kortere lijntjes met de ceo. Inmiddels stelt 42 procent van de ondervraagden direct aan de ceo te rapporteren. In 2024 was dat nog maar 14 procent.
De kortere rapportagelijnen zijn terug te vinden bij alle soorten bedrijven, of ze nu in handen zijn van private investeerders, beursgenoteerd zijn of een familiebedrijf. "In de afgelopen jaren is informatieveiligheid van bijgedachte uitgegroeid tot een van de topprioriteiten van het internationale bedrijfsleven", stelt Peter van Grinsven, partner bij Heidrick & Struggles Nederland. "Omdat AI en cybersecurity tegenwoordig direct impact hebben op de business, worden ze niet meer gezien als kostenpost maar juist als een waardevolle versneller."
Toekomstbestendig
Bijna zes op de tien ondervraagde CISO's noemen kunstmatige intelligentie, machine learning en data-analytics als belangrijkste expertisegebieden om te onderhouden en uit te bouwen. Voor 32 procent is compliance, risk en governance het meest essentieel; 29 procent kiest voor beveiligingsarchitectuur.
Liefst 96 procent van de respondenten stelt AI te gebruiken om hun digitale beveiliging verder aan te scherpen. Volgens Van Grinsven is AI "allang niet meer het slot op de deur zoals vroeger", maar draagt het steeds meer bij aan verdere professionalisering van de IT van organisaties. "Omdat het inmiddels alle business units raakt, is het heel logisch dat AI en cyberveiligheid steeds hoger op de agenda staan bij directies. Dat vertaalt zich vervolgens weer door in steeds grotere (IT-)budgetten."
Breed takenpakket
De toegenomen interesse vanuit de bestuurskamer in AI en het veilig implementeren daarvan, komt inmiddels ook tot uiting in het aannamebeleid van veel internationale organisaties.
Zo zegt zestig procent van alle respondenten op dit moment op zoek te zijn naar werknemers met kennis en expertise op het snijvlak van AI en cybersecurity. "De moderne CISO richt zich niet alleen op de beveiliging van digitale assets, maar doet ook aan risicoanalyses, jaagt innovatie aan en draagt met nieuwe technologieën bij aan het verwezenlijken van de bedrijfsdoelen", aldus Van Grinsven.
Bij een meer volwassen rol voor de CISO hoort een passend salaris. Europese CISO's verdienen gemiddeld € 537.000 per jaar, zo blijkt uit het onderzoek.
Global Chief Information Security Officer Organization and Compensation Survey 2025
Gerelateerd
Steeds meer Nederlandse bedrijven verzilveren waarde van AI
Nederlandse bedrijven halen steeds vaker concrete resultaten uit kunstmatige intelligentie (AI). Inmiddels ziet 82 procent van de bestuurders en topmanagers dat...
Onderzoek: Accountantskantoren willen sterker inzetten op adviesdiensten
Nederlandse accountantskantoren lopen in Europa voorop als het gaat om het aanbieden van adviesdiensten. Ze zien vooral kansen in advisering rondom duurzaamheid,...
Toezichthouders pleiten voor meewegen digitale autonomie bij inkoopkeuzes
Nederlandse toezichthouders roepen organisaties en overheden op om digitale autonomie nadrukkelijk mee te wegen bij de inkoop van IT-diensten. Die aanbeveling doen...
Explosieve groei datacenters in Nederland zet stroom en water onder druk
De wereldwijde CO₂-uitstoot van datacenters bedroeg in 2025 naar schatting 286 megaton; 57 procent hoger dan eerdere schattingen van het Internationaal Energieagentschap...
Britse FCA wil strikter toezicht op financieel AI-gebruik
De Britse financiële toezichthouder Financial Conduct Authority (FCA) wil meer bevoegdheden krijgen voor strikter toezicht op AI-gebruik bij het adviseren van mensen...
