Informatiebeveiliging: de markt vraagt, maar het onderwijs blijft achter

Auteur(s): 
dr.ir. P.L. Overbeek, Manager, KPMG EDP Auditors
Samenvatting: 

Het bedrijfsleven is steeds afhankelijker van informatie en informatiesystemen en derhalve ook van een goede beveiliging van informatie en systemen. Verschillende onderzoeken hebben aangetoond dat het slecht gesteld is met informatiebeveiliging in Nederland. De vraag is nu of een gebrek aan kennis en vaardigheden hieraan ten grondslag ligt. Daarom is in opdracht van het Ministerie van Economische Zaken dit onderzoek uitgevoerd naar de opleidingsbehoeften van het Nederlandse bedrijfsleven en het opleidingsaanbod op het gebied van informatiebeveiliging. Het onderzoek werd uitgevoerd door KPMG EDP Auditors te Amstelveen in samenwerking met de Technische Universiteit Eindhoven.
In het onderzoek worden de behoeften in het bedrijfsleven aan kennis en vaardigheden op het gebied van de informatiebeveiliging onderzocht. Vervolgens is bepaald in hoeverre het aanbod in het HBO- en universitair-onderwijs in deze behoefte voorziet. Het onderzoek toont een aanmerkelijke discrepantie aan tussen vraag en aanbod van informatiebeveiliging in opleidingen. Met name voor de toekomstige informaticus. de manager en de beveiligingsfunctionaris zijn specifieke hiaten onderkend en wordt een verbeteringstraject voorgesteld. Daarnaast is er een zeer brede doelgroep van gebruikers van computers en netwerken in het algemeen die basiskennis en vaardigheden op beveiligingsgebied nodig hebben.
Informaticus
De informatici, systeembeheerders en IT-deskundigen hebben vooral behoefte aan technische kennis en vaardigheden omtrent informatiebeveiliging. Het grootste knelpunt vormt het veilige beheer van systemen en de ontwikkeling van nieuwe veilige informatiesystemen en (telecommunicatie-)netwerken. Aan universiteiten en HBO's wordt nauwelijks aandacht besteed aan deze onderwerpen. Het aanbod op dit gebied in niet-reguliere opleidingen is sterk gefragmenteerd en de kwaliteit van het aanbod varieert. Dat ook hier een gebrek is gesignaleerd aan kennis (en zelfs aan bewustzijn) is zorgwekkend. Voor deze technische disciplines wordt de ontwikkeling van twee opleidingsrichtingen of -modules aanbevolen.
Lijnmanagement
Voor het lijnmanagement, dat vooral organisatorische kennis en vaardigheden moet bezitten, zijn de volgende opleidingsbehoeften geconstateerd: het opzetten van de managementcyclus, het toekennen van taken en bevoegdheden, het managen van IT-gerelateerde risico's. Met name de kennis en vaardigheden voor de vertaalslag naar de praktijk ontbreekt. Het niet-reguliere onderwijs dient deze markt te bedienen. Het aanbod komt inmiddels moeizaam op gang, met name via PAO en AMBI.
Beveiligingsfunctionaris
De grootste opleidingsbehoefte wordt gesignaleerd voor de beveiligingsfunctionaris. Hiervoor zijn in het geheel geen opleidingen beschikbaar die voldoende diepgang bezitten en voldoende onderwerpen doceren. In het buitenland bestaan deze opleidingen wel. Het blijkt dat veel van de beveiligingsfunctionarissen in Nederland in feite "selfmade"-deskundigen zijn. Voor de korte termijn worden enkele verbeteringsvoorstellen gedaan. Uiteindelijk dient het streven te zijn te komen tot een opleidingenstroom voor beveiligingsfunctionarissen waarin recht gedaan wordt aan zowel de organisatorisch/bestuurlijke als de technische opleidingsbehoeften. Deze opleidingenstroom kan een belangrijke stimulans vormen voor verdere professionalisering van het vak beveiligingsfunctionaris.

Doelgroep: