WEF 2025 over cybersecurity: complexiteit neemt toe, ongelijkheid groeit
In een complexe cyberspace, gekenmerkt door geopolitieke onzekerheden, groeiende cyberongelijkheid en geavanceerde cyberbedreigingen, moeten leiders een 'security-first'-mentaliteit aannemen. Dit meldt het World Economic Forum (WEF) in het rapport 'Global Cybersecurity Outlook 2025'.
Hoewel de editie 2024 van het Global Cybersecurity Outlook (PDF) de groeiende ongelijkheid in de cyberspace benadrukte, werpt het rapport van dit jaar een licht op de toenemende complexiteit van het cyberlandschap, met diepgaande en verreikende gevolgen voor organisaties en naties.
Deze complexiteit wordt aangedreven door een reeks samengestelde factoren:
- Escalerende geopolitieke spanningen dragen bij aan een onzekerere omgeving.
- Verhoogde integratie van en afhankelijkheid van complexere toeleveringsketens leidt tot een ondoorzichtiger en onvoorspelbaarder risicoprofiel.
- De snelle adoptie van opkomende technologieën draagt bij aan nieuwe kwetsbaarheden, aangezien cybercriminelen deze effectief benutten om meer verfijning en schaal te bereiken.
- Tegelijkertijd voegt de proliferatie van regelgeving wereldwijd een aanzienlijke nalevingslast toe voor organisaties.
- Al deze uitdagingen worden verergerd door een groeiend tekort aan vaardigheden, waardoor het buitengewoon moeilijk wordt om cyberrisico's effectief te beheren.
Deze groeiende complexiteit van de cyberspace verergert de cyberongelijkheid, vergroot de kloof tussen grote en kleine organisaties, verdiept de kloof tussen ontwikkelde en opkomende economieën en vergroot de sectorale verschillen. Ongeveer 35% van de kleine organisaties is van mening dat hun cyberweerbaarheid ontoereikend is, een percentage dat sinds 2022 zevenvoudig is toegenomen. Daarentegen is het aandeel van grote organisaties dat onvoldoende cyberweerbaarheid meldt, bijna gehalveerd.
Dit verschil in cyberweerbaarheid wordt verder benadrukt door regionale verschillen in voorbereiding: terwijl slechts 15% van de respondenten in Europa en Noord-Amerika geen vertrouwen heeft in het vermogen van hun land om te reageren op grote cyberincidenten die kritieke infrastructuur treffen, stijgt dit percentage tot 36% in Afrika en 42% in Latijns-Amerika.
Publieke sector
De publieke sector wordt onevenredig getroffen, met 38% van de respondenten die onvoldoende veerkracht meldt, vergeleken met slechts 10% van de middelgrote tot grote organisaties in de private sector. Deze ongelijkheid strekt zich uit tot de cyberberoepsbevolking, waarbij 49% van de organisaties in de publieke sector aangeeft dat zij niet over het nodige talent beschikken om aan hun cybersecuritydoelstellingen te voldoen - een stijging van 33% ten opzichte van 2024.
Het rapport Global Cybersecurity Outlook 2025 bevat een diepere analyse van de belangrijkste drijfveren van complexiteit en biedt waardevolle inzichten in de meest urgente cyberuitdagingen in het komende jaar en hun potentiële gevolgen voor leidinggevenden.
Dit zijn de belangrijkste bevindingen van het rapport van dit jaar en de belangrijkste trends waarmee leidinggevenden in 2025 rekening moeten houden:
-
Kwetsbaarheden in de toeleveringsketen blijken het grootste ecosysteemcyberrisico te zijn Van grote organisaties identificeerde 54% toeleveringsketenuitdagingen als de grootste barrière voor het bereiken van cyberweerbaarheid. De toenemende complexiteit van toeleveringsketens, gekoppeld aan een gebrek aan zichtbaarheid en toezicht op de beveiligingsniveaus van leveranciers, is uitgegroeid tot het belangrijkste cybersecurityrisico voor organisaties. Belangrijke zorgen zijn onder meer softwarekwetsbaarheden die door derden worden geïntroduceerd en de verspreiding van cyberaanvallen door het hele ecosysteem.
-
Geopolitieke spanningen vormen het cybersecuritybeleid Bijna 60% van de organisaties stelt dat geopolitieke spanningen hun cybersecuritystrategie hebben beïnvloed. Geopolitieke onrust heeft ook de perceptie van risico's beïnvloed, waarbij één op de drie CEO's cyberespionage en verlies van gevoelige informatie/diefstal van intellectueel eigendom (IE) als hun grootste zorg noemt, terwijl 45% van de cyberleiders zich zorgen maakt over verstoring van activiteiten en bedrijfsprocessen.
-
Snelle adoptie van AI introduceert nieuwe kwetsbaarheden Hoewel 66% van de organisaties verwacht dat AI de grootste impact op cybersecurity in het komende jaar zal hebben, meldt slechts 37% dat ze processen hebben om de beveiliging van AI-tools te beoordelen vóór de implementatie. Dit onthult de paradox van de kloof tussen de erkenning van AI-gedreven cybersecurityrisico's en de snelle implementatie van AI zonder de nodige beveiligingsmaatregelen om cyberweerbaarheid te garanderen.
-
Generatieve AI vergroot de mogelijkheden van cybercriminelen, wat bijdraagt aan een toename van sociale-engineeringaanvallen Ongeveer 72% van de respondenten meldt een toename van organisatorische cyberrisico's, waarbij ransomware een belangrijke zorg blijft. Bijna 47% van de organisaties noemt vijandige vorderingen aangedreven door generatieve AI (GenAI) als hun grootste zorg, waardoor meer geavanceerde en schaalbare aanvallen mogelijk worden. In 2024 was er een sterke toename van phishing- en social-engineeringaanvallen, waarbij 42% van de organisaties dergelijke incidenten meldde.
-
Voorschriften versterken cyberweerbaarheid, maar hun versnippering brengt aanzienlijke nalevingsuitdagingen met zich mee Voorschriften worden in toenemende mate gezien als een belangrijke factor voor het verbeteren van de basiscybersecurityhouding en het opbouwen van vertrouwen. De proliferatie en disharmonie ervan creëren echter aanzienlijke uitdagingen voor organisaties, waarbij meer dan 76% van de chief information security officers (CISO's) op de jaarlijkse bijeenkomst over cybersecurity van het World Economic Forum in 2024 meldt dat de versnippering van regelgeving tussen rechtsgebieden hun organisaties aanzienlijk belemmert. vermogen om naleving te handhaven.
-
Organisaties worstelen met een tekort aan kritieke cybertalenten Sinds 2024 is de kloof op het gebied van cybervaardigheden met 8% toegenomen, waarbij twee op de drie organisaties melden dat er sprake is van een matige tot kritieke vaardigheidskloof, waaronder een gebrek aan essentieel talent en vaardigheden om aan hun beveiligingsvereisten te voldoen. Bovendien is slechts 14% van de organisaties ervan overtuigd dat ze vandaag de dag over de mensen en vaardigheden beschikken die ze nodig hebben.