iwd 2024 kvinder i cybersikkerhed blog

Kvinder i cybersikkerhed: Vores team reflekterer over fem væsentlige statistikker og deres indflydelse

Som vi fejre kvindernes internationale kampdag, det er afgørende at sætte fokus på kvinders fremskridt og kampe på forskellige områder, især i sektorer, der traditionelt er domineret af mænd. Cybersikkerhed er stadig et sådant område, hvor kønsdiversitet ikke kun er et spørgsmål om lighed, men også en nøgle til at frigøre innovative løsninger og vækst. Alligevel, på trods af betydelige fremskridt, fortæller kvinders repræsentation og erfaringer med cybersikkerhed en historie om præstationer og udfordringer.

I år har vores team besluttet at dykke ned i de realiteter, som kvinder står over for inden for cybersikkerhed, styret af fem væsentlige statistikker, der understreger, hvor vi står – og hvor vi sigter mod at gå. Fra repræsentation i arbejdsstyrken til lønforskellene, uddannelsesmæssige resultater, finansiering til kvindeledede initiativer og lederroller kaster hver figur lys over det landskab, kvinder navigerer i i cybersikkerhed.

I en ånd af refleksion og handling har medlemmer fra hele vores team tilbudt deres indsigt og blandet personlige erfaringer med professionelle observationer. Gennem denne kollektive linse sigter vi mod ikke kun at præsentere et nuanceret billede af kvinders status inden for cybersikkerhed, men også at fejre deres modstandsdygtighed og bidrag.

Repræsentation i Cybersecurity Workforce

Ifølge en nylig rapport fra (ISC)2, kvinder udgør kun 24 % af cybersikkerheds- og infosec-arbejdsstyrken globalt— et tal, der, selv om det viser fremskridt, understreger den eksisterende kløft sammenlignet med 30 % repræsentation på tværs af alle digitale sektorer. Denne statistik tegner et relativt uinspirerende billede af kønsdiversitet, især i betragtning af sektorens voksende kvalifikationskløft. En rapporteret 3.5 millioner roller vil forblive ubesatte i branchen ved udgangen af ​​2025.

Gillian Welch, Head of Projects & Operational Improvements hos ISMS.online, reflekterer over denne ulighed: "Når vi ser tilbage på initiativer som 'Girls in Tech' og 'Girls Who Code' siden deres start i 2007, er der gjort klare fremskridt, men ikke hurtigt nok. Kan det skyldes mangel på synlige rollemodeller eller eksponering?”

Sektoren har faktisk aktivt taget fat på ubalancen mellem kønsdiversitet inden for sin arbejdsstyrke i nogen tid. Som Gillian fremhæver, er der lavet forskellige initiativer for at:

  • Tilbyd mentor-, trænings- og netværksmuligheder for at hjælpe kvinder med at fremme deres karriere i infosec- og cybersektoren.
  • Industrien har indgået et samarbejde med uddannelses- og uddannelsesudbydere for at tilskynde flere kvinder til at studere cybersikkerhedsrelaterede kurser.
  • Stipendier og legater er tilgængelige for kvinder, der er interesseret i cybersikkerhed og informationssikkerhed.
  • Universiteter støttes til at give flere ressourcer til at støtte kvinder på området.

 

Dette tyder på, at Gillians pointe om manglen på synlige rollemodeller kunne være en afgørende manglende brik i puslespillet. At se succesrige kvinder og kvinder, der afspejler din levede erfaring, aktivt opnår inden for cybersikkerhed, vil inspirere og opmuntre flere unge kvinder til at forfølge cybersikkerheds- og informationssikkerhedskarrierer. Kraften ved relaterbare mentorer og rollemodeller er statistisk bevist, og forskning viser, at "rollemodeller har en forstærket fordel for kvinder på grund af kønsbiaser, institutionelle barrierer og negative stereotyper, kvinder længe har måttet kæmpe med på tværs af en bred vifte af professionelle domæner . Kort sagt, at se er at tro.”

Gillian understreger også, "Selvom ekspertise i de tekniske aspekter af cybersikkerhed og informationssikkerhed er værdifuld, er vi også nødt til at værdsætte forskellige baggrunde og overførbare færdigheder; der er et sted for alle at give værdi inden for cybersikkerhed." I sidste ende er det, der definerer en god cybersikkerheds- og infosec-professionel, hvordan de nærmer sig problemløsning og andre bløde færdigheder, såsom verbal og skriftlig kommunikation, præsentationsevner, lederskab og logisk ræsonnement. En ting, succesrige cyberoperatører har tilbøjelighed til at have til fælles, er en vilje til at blive ved med at lære.

Denne følelse gentages af Aga Grabacz, Partner Marketing Manager hos ISMS.online, som deler hendes perspektiv: "Tingene ser ud til at bevæge sig i den rigtige retning, men jeg føler, at der er behov for mere bevidsthed for at hjælpe andre kvinder med at forestille sig, at de vokser som ledere i denne sektor. Ud fra min personlige erfaring, synes jeg, at branchen er utroligt accepterende, ikke kun for kvinder, men også for mennesker fra forskellige etniske baggrunde, uddannelsesniveauer eller kulturelle forskelligheder. Der er en så bred vifte af muligheder, som giver et reelt potentiale for kvinder til at tilslutte sig cybersikkerhedssektoren og arbejde hen imod at yde væsentlige bidrag på området."

Agas erfaring understreger vigtigheden af ​​at bryde stereotyper og øge bevidstheden om de forskellige muligheder, der findes inden for cybersikkerhed. Ved at vise de forskellige roller og veje, kvinder kan tage inden for branchen, kan vi tilskynde flere kvinder til at udforske karrierer inden for dette felt og arbejde hen imod at lukke kønskløften.

Gillian påpeger, "Efterhånden som cybersikkerhedsindustrien vokser, er det vigtigt at opmuntre flere kvinder til at slutte sig til os." Ved aktivt at fremme mangfoldighed og inklusion og fremhæve kvinders præstationer og bidrag inden for cybersikkerhed, kan vi inspirere den næste generation af kvindelige fagfolk til at tilslutte sig dette dynamiske og givende felt.

Uddannelsesmæssige resultater af kvinder i cybersikkerhed

Den anden statistik, vi så på, fremhæver kvinders imponerende uddannelsesmæssige præstationer inden for cybersikkerhed. Ifølge (ISC)2 Workforce Study har 46 % af kvinderne i feltet avancerede grader sammenlignet med 32 % af deres mandlige kolleger. Selvom denne statistik understreger det høje niveau af dedikation og ekspertise, som kvinder tilfører industrien, rejser den også spørgsmål om, hvorfor kvinder skal tage en højere uddannelse i højere grad end mænd for at konkurrere i sektoren.

Mens avancerede grader giver enkeltpersoner værdifuld ekspertise og kan åbne døre til lederstillinger, er det vigtigt at erkende, at kvinder ikke skal arbejde hårdere end mænd for at bevise deres værd i feltet. Cybersikkerhedsindustrien skal tage fat på de systemiske barrierer og skævheder, der bidrager til denne ulighed, og skabe et mere retfærdigt miljø, hvor kvinder kan få succes baseret på deres færdigheder og erfaring snarere end deres køn.

For at støtte kvinder i cybersikkerhed skal organisationer fortsætte med at skabe inkluderende arbejdspladskulturer, tilbyde mentor- og sponsormuligheder og aktivt arbejde for at eliminere skævhed i ansættelses- og forfremmelsesprocesser. Ved at tage disse skridt kan industrien skabe mere lige vilkår, hvor kvinder kan trives og fremme deres karrierer uden at skulle overkompensere med yderligere grader.

Lønforskellen mellem kønnene

Den tredje statistik, vi diskuterede, kaster lys over den vedvarende kønsbestemte lønforskel i cybersikkerhedsindustrien. I gennemsnit tjener kvinder 15 % mindre end mænd i lignende roller. Denne forskel indikerer, at der stadig er arbejde at gøre for at opnå ligestilling mellem kønnene på området. Interessant nok fremhævede den nylige (ISC)2 Workforce Study også, at tusindårige kvinder inden for cybersikkerhed for første gang i gennemsnit tjener det samme som deres mandlige kolleger. Alligevel omfatter denne paritet ikke alle kvinder i sektoren.

Julia Heron, Head of Enterprise and Partner Sales hos ISMS.online, delte hendes perspektiv: "Det er virkelig positivt at se, at tusindårige kvinder inden for cybersikkerhed tjener betydeligt mere end nogen anden generation af kvinder i sektoren. Kløften bør dog ikke eksistere for den samme jobrolle, i samme organisationstype/størrelse, og hvor kvalifikationerne og erfaringen er de samme.”

Den mindre lønforskel for yngre (millenniumårige) kvinder end ældre kvinder tyder på, at der sker fremskridt. Alligevel fremhæver det også det faktum, at aldersdiskrimination kan forværre spørgsmålet om ulighed mellem kønnene i branchen. Julia rejser væsentlige spørgsmål om de faktorer, der bidrager til lønforskellen, såsom forskelle i kvalifikationer, organisationsstørrelse og kvinders selvfortalervirksomhed.

”Det største problem er efter min erfaring, at mange organisationer stadig ikke er gennemsigtige i deres lønstruktur. Kvinder ved typisk ikke, hvornår de får mindre løn end deres mandlige kolleger,” påpeger Julia. "Hvis en organisation ikke har noget at skjule, hvorfor så ikke offentliggøre lønkarakteren for den rolle sammen med bonusser eller incitamenter for overpræstationer og karrierevejen og fremtidsudsigterne."

Behovet for en fortsat indsats for at lukke lønforskellene er indlysende. Organisationer skal tage ansvar for at sikre, at deres kompensationspraksis er fair og gennemsigtig, og at kvinder værdsættes lige meget for deres bidrag. Kvinder i branchen kan også tale for sig selv og dele information med deres jævnaldrende.

Julia tilbyder værdifulde råd til kvinder inden for cybersikkerhed: "Jeg opfordrer os alle til at komme i kontakt med andre i vores branche. Del erfaringer og bed om vidnesbyrd, hvor vi har ydet enestående service. Vær ikke bange for at promovere jer selv, og lad os ikke være bange for at spørge, hvor vi sidder i lønskalaen for vores rolle i virksomheden.”

Finansiering til kvindeledede cybersikkerhedsvirksomheder

Den fjerde statistik, vi undersøgte, er positiv og fremhæver voksende støtte til kvindeledede cybersikkerhedsvirksomheder. Ifølge nyere data har disse virksomheder modtaget otte gange mere finansiering, end de fik for bare tre år siden. Denne betydelige stigning i investeringer er et vidnesbyrd om værdien og potentialet, som investorer ser i kvindeledede ventures i branchen.

Gillian reflekterer over denne opmuntrende tendens: "Det er fantastisk at se positive skridt hen imod finansiering af kvindeledede virksomheder, men der er stadig for få virksomheder, der eksisterer." På trods af de fremskridt, der er gjort i de senere år, er der stadig en betydelig underrepræsentation af kvinder i lederroller inden for cybersikkerhedssektoren.

Effekten af ​​øget finansiering på innovation og vækst i industrien kan ikke overvurderes. Med flere ressourcer til rådighed kan kvindeledede cybersikkerhedsvirksomheder investere i forskning og udvikling, ansætte toptalenter og skalere deres aktiviteter for at imødekomme den voksende efterspørgsel efter deres produkter og tjenester. Dette kan igen føre til udvikling af nye og innovative løsninger til at imødegå de stadigt udviklende cybersikkerhedstrusler, som både virksomheder og enkeltpersoner står over for.

Desuden kan kvindeledede virksomheders succes inspirere andre kvinder i branchen og opmuntre dem til at påtage sig lederroller og starte deres egne forehavender. Gillian understreger vigtigheden af ​​mangfoldigt lederskab: “Divers ledelse, herunder kvinder, har vist sig at korrelere direkte med højere præstationer. Talrige undersøgelser fremhæver, hvordan virksomheder med kvinder i lederroller har tendens til at tiltrække toptalent (EY) og nyde højere niveauer af kundetilfredshed (Women in Business Census) samt generelt tjene flere penge."

Disse resultater understreger forretningsgrundlaget for at investere i kvindeledede cybersikkerhedsvirksomheder og fremme kønsdiversitet i lederstillinger. Ved at skabe et mere inkluderende og støttende miljø for kvindelige iværksættere og ledere kan industrien udnytte en bredere pulje af talenter, ideer og perspektiver, hvilket i sidste ende driver innovation og vækst.

Kvinder i lederroller

Den femte stat fremhæver, at trods stigningen i finansieringen til kvindeledede cybersikkerhedsorganisationer, er kvinder stadig underrepræsenteret i toplederstillinger inden for cybersikkerhedsindustrien. Fra 2023, kvinder havde kun 17 % af CISO-rollerne i Fortune 500-virksomheder, der angiver deres barrierer for at avancere til beslutningstagende stillinger på højt niveau.

Dette er på trods af undersøgelser, der viser, at kønsdiversitet kan forbedre cybersikkerhedsresultater. For eksempel, en rapport fra McKinsey & Company fandt ud af, at virksomheder med større kønsdiversitet havde større sandsynlighed for at opnå bedre økonomiske resultater og større innovation. Derudover kan forskellige teams bedre identificere og adressere blinde vinkler i cybersikkerhed.

Ifølge en rapport fra National Cybersecurity Institute, blev organisationer med mere forskelligartede arbejdsstyrker også fundet at have en lavere risiko for cyberangreb. Organisationer med mindst 30 % kvinder i deres cybersikkerhedsteam oplevede 40 % færre sikkerhedshændelser.

Som Gillian bemærker, er der mange grunde til, at denne ulighed stadig eksisterer i lederroller, fra "kvinder er mere tilbøjelige til at være omsorgspersoner, arbejder mindre end fuld tid og/eller udfører mere ulønnet arbejde" til "udfordringer som bedragersyndrom og tillidsgab." med undersøgelser, der viser, at disse ofte hindrer kvinders vilje til at stille op til forfremmelser eller bede om intern støtte for at komme videre til seniorroller.

For at støtte kvinders karrierefremgang bør organisationer implementere fleksible arbejdsordninger, tilbyde mentorprogrammer og aktivt fremme forskellige kandidater til lederroller. At udfordre samfundsnormer og understøtte selvstyrkelse kan også være med til at skabe et mere rummeligt fællesskab.

Oplåsning af kønsdiversitet i Infosec

Når vi reflekterer over de fem vigtige statistikker og den indsigt, som vores teammedlemmer deler, er det klart, at selvom der er gjort fremskridt med at fremme ligestilling mellem kønnene i cybersikkerhedsindustrien, er der stadig meget arbejde, der skal gøres. Udfordringerne kvinder står over for på dette felt er komplekse og mangefacetterede, lige fra underrepræsentation og lønforskelle til barrierer for karrierefremgang og ledermuligheder.

Men at fremhæve disse spørgsmål og engagere sig i åbne, ærlige diskussioner kan fremme positive forandringer og skabe en mere inkluderende og retfærdig industri for alle. De historier og oplevelser, som vores teammedlemmer deler, tjener som en stærk påmindelse om, at bag hver statistik står rigtige kvinder over for virkelige udfordringer og arbejder utrætteligt for at overvinde dem.

Som fællesskab har vi magten til at gøre en forskel. Uanset om du er en cybersikkerhedsprofessionel, en brancheleder eller blot en person, der tror på mangfoldighed og inklusion, opfordrer vi dig til at slutte dig til os i handling. Det kan betyde, at man går ind for fair løn og forfremmelsespraksis i din organisation, vejleder og sponsorerer kvinder i feltet eller udtaler sig imod partiskhed og diskrimination, når du ser det.

Sammen kan vi skabe en cybersikkerhedsindustri, der virkelig afspejler mangfoldigheden i vores verden og udnytter alle dens talenters fulde potentiale. Det bliver ikke nemt og vil ikke ske fra den ene dag til den anden, men med dedikation, samarbejde og en fælles forpligtelse til forandring kan vi bygge en fremtid, hvor kvinder trives og leder på lige fod.

ISMS.online understøtter nu ISO 42001 - verdens første AI Management System. Klik for at finde ud af mere