Bij bijna de helft van de IT-managers lukt het niet om goedkeuring te krijgen voor extra cybersecuritypersoneel. Dat blijkt uit het 2026 Global Cybersecurity Skills Gap Report van Fortinet, uitgevoerd onder meer dan 2.750 IT- en cybersecuritybeslissers in 32 landen. Het tekort aan vaardigheden wordt voor het derde jaar op rij aangewezen als een van de belangrijkste oorzaken van beveiligingsincidenten.
Het vaardigheidstekort in cybersecurity vertaalt zich steeds vaker in directe financiële schade. Volgens het rapport van Fortinet meldt 86% van de ondervraagde organisaties één of meer beveiligingsincidenten in de afgelopen twaalf maanden. Bij 52% kostten die incidenten meer dan één miljoen dollar — in 2021 was dat nog 38%. In Noord-Amerika bedragen de gemiddelde kosten per incident twee miljoen dollar.
Goedkeuring blijft uit
Voor het derde jaar op rij noemen IT-leiders het tekort aan cybersecuritykennis als een van de hoofdoorzaken van incidenten (56%). Opvallend: 49% van de respondenten geeft aan dat het hen regelmatig niet lukt om interne goedkeuring te krijgen voor het aantrekken van extra cybersecuritypersoneel. Tegelijkertijd geeft 50% aan dat directieleden of bestuursleden al sancties hebben ondervonden als gevolg van een cyberaanval. Fortinet stelt dat deze discrepantie wijst op een strategisch risico binnen organisaties.
CISO Carl Windsor van Fortinet geeft aan dat de bevindingen laten zien dat het management het belang van cybersecurity weliswaar erkent, maar dat de investeringen achterblijven bij wat nodig is om zowel het aanhoudende vaardigheidstekort als opkomende AI-risico’s het hoofd te bieden.
AI vergroot de vaardigheidskloof
De inzet van AI door medewerkers creëert volgens het rapport een nieuwe categorie risico’s. Slechts 50% van de leidinggevenden denkt dat bestuursleden volledig op de hoogte zijn van de risico’s die AI-gebruik binnen de organisatie met zich meebrengt. Het rapport geeft aan dat 63% van de respondenten verwacht dat er de komende drie jaar meer behoefte ontstaat aan functies gericht op AI-toezicht en governance binnen cybersecurityteams.
Van de respondenten gebruikt of test 91% momenteel AI-gestuurde cybersecurityoplossingen. De scepsis over AI in cybersecurity daalt: 38% noemt zich sceptisch of onzeker, tegenover 43% een jaar eerder. Fortinet meldt dat 84% aangeeft dat AI-ondersteunde beveiligingstools IT- en securityteams effectiever en efficiënter maken. Tegelijkertijd noemt 44% de verdediging tegen AI-gestuurde aanvallen als een van de grootste zorgen.
Wat betreft werving stelt Fortinet dat 60% van de respondenten het vinden van cybersecuritytalent met specifieke AI-ervaring als de grootste uitdaging beschouwt.
Certificeringen en omscholing in opmars
Uit het onderzoek blijkt dat 92% van de ondervraagden bereid is de kosten van certificeringen voor medewerkers te dragen, tegen 73% in het rapport van 2025. Organisaties geven aan behoefte te hebben aan medewerkers met vaardigheden op het gebied van AI-modelontwikkeling (55%), toezicht op AI-tools (54%) en beveiligingsautomatisering (52%). Fortinet meldt verder dat 59% interne trainings- of omscholingsprogramma’s ontwikkelt ter ondersteuning van AI-adoptie.
Om talent uit ondervertegenwoordigde groepen te bereiken, werkt 92% van de organisaties met stages, leerwerktrajecten en gerichte samenwerkingsprogramma’s. Formele wervingsdoelstellingen voor nog onontdekt talent worden gehanteerd door 71%.
Fortinet kondigt aan dit jaar wereldwijd één miljoen mensen op te leiden via het Fortinet Training Institute. Die doelstelling werd in 2022 aangekondigd. Het institute biedt ook een Security Awareness Training-dienst waarmee organisaties een cyberbewuste werkcultuur kunnen opbouwen, aldus het bedrijf.