Een panel van vijf C-level leiders heeft besproken hoe het succes van cybersecurity wordt gemeten en waarom deze metingen vaak niet leiden tot verbeterde resultaten. Volgens hen zijn de huidige metrics onvoldoende om de daadwerkelijke effectiviteit van beveiligingsmaatregelen te bepalen.

De discussie richtte zich op het feit dat veel organisaties zich richten op kwantitatieve data zoals het aantal gedetecteerde aanvallen of het aantal gesloten kwetsbaarheden, terwijl deze cijfers niet altijd een volledig beeld geven van de werkelijke risico’s en de mate van bescherming. Er werd benadrukt dat metrics vaker een vertekend beeld kunnen geven, waardoor het moeilijk is om de juiste prioriteiten te stellen en investeringen effectief in te zetten.