Cyberweerbaarheid neemt flink toe
Proofpoint, speler op het gebied van human en agent cybersecurity, heeft zijn Voice of the CISO 2026-rapport gepubliceerd. Daaruit blijkt dat organisaties steeds cyberweerbaarder worden, terwijl de aard van cyberrisico's tegelijkertijd complexer wordt. Het percentage CISO's dat denkt dat hun organisatie in de komende twaalf maanden risico loopt op een materiële cyberaanval, daalde naar 47%, tegenover 73% in 2025. Ook het percentage organisaties dat melding maakt van aanzienlijk dataverlies daalde van 81% naar 38%.
Die vooruitgang heeft het werk van de CISO echter niet eenvoudiger gemaakt. Uit het wereldwijde onderzoek onder 1.600 CISO's in zestien landen blijkt dat risico's zich steeds meer concentreren rond mensen, data, applicaties en AI-systemen die onderdeel zijn van het dagelijkse werk. Het menselijke risico neemt toe: 82% van de CISO's ziet dit inmiddels als de grootste cyberkwetsbaarheid van hun organisatie, tegenover 53% in 2025. Tegelijkertijd worden de gevolgen van dataverlies ernstiger en krijgen CISO's een grotere verantwoordelijkheid voor het veilig inzetbaar maken van AI. Zo verwacht 81% dat zij AI-gerelateerde risico's moeten beheren zonder een evenredige toename van middelen of expertise in de komende twee jaar.
"AI verandert fundamenteel wat er van een CISO wordt verwacht", zegt Patrick Joyce, Global Resident CISO bij Proofpoint. "Beveiligingsleiders moeten vandaag de dag twee dingen tegelijk doen: het bedrijf beschermen tegen technologische risico's én helpen om transformerende technologie snel en veilig te omarmen. AI-assistenten, copilots, automatisering en publieke GenAI-tools worden steeds verder geïntegreerd in dagelijkse bedrijfsprocessen. Daarbij wordt van CISO's verwacht dat zij innovatie mogelijk maken en tegelijkertijd voorkomen dat gevoelige data, bevoorrechte toegang en kritieke workflows worden blootgesteld. Die dubbele verantwoordelijkheid groeit snel uit tot een van de bepalende uitdagingen van de rol."
Belangrijkste bevindingen uit het wereldwijde Voice of the CISO 2026-rapport
- CISO's moeten AI niet alleen beveiligen, maar ook stimuleren. De zorgen van CISO's over de securityrisico's van GenAI zijn op jaarbasis met 15 procentpunten gestegen. Inmiddels beschouwt 83% GenAI als een securityrisico. Tegelijkertijd geeft 90% aan dat het mogelijk maken van veilig gebruik van AI-assistenten, copilots en automatisering de komende twee jaar een topprioriteit is. Daarbij verwacht 81% AI-gerelateerde risico's te moeten beheren zonder een evenredige toename van middelen of expertise.
- Cyberweerbaarheid neemt toe, maar het risicomodel verandert. Het aandeel CISO's dat een materiële cyberaanval verwacht, daalde van 73% in 2025 naar 47% in 2026. Ook het percentage organisaties dat aanzienlijk dataverlies rapporteerde, nam af van 81% naar 38%. Toch zegt 53% van de CISO's dat hun organisatie onvoldoende voorbereid is op een gerichte cyberaanval. De zorgen verschuiven steeds meer naar technologieën die ingebed zijn in het dagelijkse werk, waaronder samenwerkingsplatformen (35%), SaaS-applicaties en integraties van derden (31%), publieke generatieve AI-tools (30%), API's en automatiseringstools (28%) en AI-assistenten, copilots of autonome agents (27%).
- Het grootste risico blijft het gedrag van werknemers. 82% van de CISO's noemt menselijk risico de grootste cyberkwetsbaarheid binnen hun organisatie, tegenover 53% in 2025. Bij organisaties die aanzienlijk dataverlies hebben meegemaakt, waren kwaadwillende of criminele insiders de belangrijkste oorzaak (42%). Daarnaast wees 42% op gecompromitteerde insiders en 21% op onzorgvuldige insiders. Opvallend is dat 97% van de CISO's bij organisaties die dataverlies hebben ervaren, aangeeft dat vertrekkende medewerkers hierbij een rol speelden.
- Minder dataverlies, maar de gevolgen worden groter. Hoewel het percentage organisaties dat aanzienlijk dataverlies heeft ervaren daalde van 81% in 2025 naar 38% in 2026, veranderde de impact van dergelijke incidenten slechts beperkt. Regelgevende sancties daalden van 40% naar 26%, terwijl financiële verliezen stegen van 26% naar 37%. De kosten voor herstel na een aanval daalden van 28% naar 26%, terwijl reputatieschade toenam van 31% naar 37%.
- CISO's vertrouwen hun beveiligingsmaatregelen, maar niet het AI-gebruik van medewerkers. 92% van de CISO's gelooft dat hun beveiligingsmaatregelen effectief de risico's beperken die voortkomen uit AI, SaaS en moderne manieren van werken. Tegelijkertijd denkt 80% dat medewerkers AI waarschijnlijk zullen gebruiken op manieren die gevoelige gegevens kunnen blootstellen. Eveneens 80% maakt zich zorgen over verlies van klantgegevens via publieke GenAI-tools en 81% blokkeert of beperkt het gebruik van dergelijke tools door medewerkers.
- Besturen luisteren beter naar CISO's, maar verwachten ook meer. 93% van de CISO's zegt op één lijn te zitten met het bestuur als het gaat om cybersecurity, een sterke stijging ten opzichte van 59% in 2025. Toch vermindert deze betere afstemming de druk op beveiligingsleiders niet. Besturen beoordelen cyberrisico's steeds vaker vanuit een zakelijk perspectief, waarbij ondernemingswaarde, downtime, reputatieschade, operationele verstoringen en verlies van gevoelige gegevens tot de grootste zorgen behoren. 79% van de CISO's zegt dat er buitensporig hoge verwachtingen aan hen worden gesteld. Daarnaast vindt 88% dat cybersecurity-expertise een vereiste zou moeten zijn op bestuursniveau, tegenover 63% in 2025.
Impact
"Een hogere cyberweerbaarheid is een positief signaal, maar dat betekent niet dat de risicocomplexiteit afneemt", zegt Patrick Joyce. "Risico's hangen steeds sterker samen met de manier waarop mensen, data, applicaties en AI dagelijks met elkaar interacteren, terwijl van CISO's wordt verwacht dat zij deze risico's kunnen vertalen naar zakelijke impact. De resultaten laten duidelijk zien dat verdere vooruitgang afhangt van beveiligingsstrategieën die meegroeien met de ontwikkeling van zowel werkprocessen als risico's."
Het volledige Voice of the CISO 2026-rapport is hier beschikbaar.