Chief Information Security Officer wordt steeds belangrijker binnen bestuur
Door de groeiende impact van AI en de bijbehorende risico's op het gebied van cyberveiligheid, is het belang van de Chief Information Security Officer (CISO) binnen ondernemingsbesturen de afgelopen jaren flink toegenomen.
Dat blijkt uit een analyse door executive searchbureau Heidrick & Struggles, van 371 CISO's in Europa, de VS en Canada. De toegenomen zwaarte van de rol van de CISO blijkt onder andere uit de kortere lijntjes met de ceo. Inmiddels stelt 42 procent van de ondervraagden direct aan de ceo te rapporteren. In 2024 was dat nog maar 14 procent.
De kortere rapportagelijnen zijn terug te vinden bij alle soorten bedrijven, of ze nu in handen zijn van private investeerders, beursgenoteerd zijn of een familiebedrijf. "In de afgelopen jaren is informatieveiligheid van bijgedachte uitgegroeid tot een van de topprioriteiten van het internationale bedrijfsleven", stelt Peter van Grinsven, partner bij Heidrick & Struggles Nederland. "Omdat AI en cybersecurity tegenwoordig direct impact hebben op de business, worden ze niet meer gezien als kostenpost maar juist als een waardevolle versneller."
Toekomstbestendig
Bijna zes op de tien ondervraagde CISO's noemen kunstmatige intelligentie, machine learning en data-analytics als belangrijkste expertisegebieden om te onderhouden en uit te bouwen. Voor 32 procent is compliance, risk en governance het meest essentieel; 29 procent kiest voor beveiligingsarchitectuur.
Liefst 96 procent van de respondenten stelt AI te gebruiken om hun digitale beveiliging verder aan te scherpen. Volgens Van Grinsven is AI "allang niet meer het slot op de deur zoals vroeger", maar draagt het steeds meer bij aan verdere professionalisering van de IT van organisaties. "Omdat het inmiddels alle business units raakt, is het heel logisch dat AI en cyberveiligheid steeds hoger op de agenda staan bij directies. Dat vertaalt zich vervolgens weer door in steeds grotere (IT-)budgetten."
Breed takenpakket
De toegenomen interesse vanuit de bestuurskamer in AI en het veilig implementeren daarvan, komt inmiddels ook tot uiting in het aannamebeleid van veel internationale organisaties.
Zo zegt zestig procent van alle respondenten op dit moment op zoek te zijn naar werknemers met kennis en expertise op het snijvlak van AI en cybersecurity. "De moderne CISO richt zich niet alleen op de beveiliging van digitale assets, maar doet ook aan risicoanalyses, jaagt innovatie aan en draagt met nieuwe technologieën bij aan het verwezenlijken van de bedrijfsdoelen", aldus Van Grinsven.
Bij een meer volwassen rol voor de CISO hoort een passend salaris. Europese CISO's verdienen gemiddeld € 537.000 per jaar, zo blijkt uit het onderzoek.
Global Chief Information Security Officer Organization and Compensation Survey 2025
Gerelateerd
'Vele datalekken vergroten kans dat cybercriminelen slagen'
Met alle datalekken van tegenwoordig, zoals recent bij een logistiek bedrijf, kunnen cybercriminelen data uit verschillende lekken aan elkaar koppelen en zo steeds...
PwC: menselijke vaardigheden worden belangrijker door AI
Kunstmatige intelligentie (AI) verandert niet alleen werk, maar ook de menselijke vaardigheden die organisaties nodig hebben. Juist in functies waarin AI een grote...
Steunen op AI? Over boeren, schoenmakers en accountants
In een nieuwe rubriek 'Wetenschap en praktijk' bespreken wetenschappers en accountants wetenschappelijke artikelen. Dit keer het gegeven 'wat de boer niet kent dat...
Bol en Bijenkorf waarschuwen klanten voor datalek bij 'logistiek partner'
Webwinkel Bol waarschuwt klanten voor een datalek bij een logistiek bedrijf waar Bol mee samenwerkt. Volgens de webwinkel hebben onbevoegden daar toegang gekregen...
Bedrijven testen eigen weerbaarheid met 'red teams'
Nederlandse bedrijven schakelen steeds vaker gespecialiseerde teams in om hun cyberweerbaarheid te testen. Die simuleren realistische aanvallen waarbij niet alleen...
