Nederlandse werknemers maken zich weinig zorgen over digitale veiligheid

News IT Netherlands 15 OKT 2020
Nederlandse werknemers maken zich weinig zorgen over digitale veiligheid

Nederlandse werknemers maken zich relatief weinig zorgen over hun digitale veiligheid. Dat geldt vooral voor medewerkers van het grotere mkb (10-199 medewerkers) en het grootbedrijf (200+ medewerkers). Slechts een kwart van de medewerkers hier maakt zich (enige) zorgen over hun digitale veiligheid. Dit terwijl één op de vijf bedrijven jaarlijks te maken krijgt met een cyberaanval zoals phishing of ransomware.

Dat is een conclusie uit Veilig Online 2020: medewerkers bedrijfsleven, onderdeel van het jaarlijkse onderzoek naar het bewustzijn van Nederlanders rondom cybersecurity in opdracht van het ministerie van Economische Zaken en Klimaat (EZK). Met name medewerkers van grotere mkb-bedrijven ondernemen relatief weinig acties om hun online veiligheid te waarborgen. Zo ligt het gebruik van antivirussoftware bij deze groep lager dan bij het kleine mkb en het grootbedrijf, net zoals het frequent maken van back-ups en het uitvoeren van updates. Dit gebrek aan actie komt mede voort uit de inschatting dat zij zich online veilig gedragen.

ICT-verantwoordelijken in groot-mkb minder bezorgd

Uit het onderzoek blijkt verder dat ICT-verantwoordelijken de kans op technische of financiële schade als het gevolg van een digitale aanval of fraude ongeveer even groot inschatten als andere medewerkers. Ook bij de ICT-verantwoordelijken van het grotere mkb lijkt het gebruik van veel voorkomende beveiligingsopties als antivirussoftware en firewalls lager te liggen dan bij het kleine mkb. ICT-verantwoordelijken van grootbedrijven gebruiken juist meer digitale beveiligingsopties en maken zich, mogelijk mede hierdoor, minder vaak zorgen over hun digitale veiligheid.

Medewerkers worden vooral geconfronteerd met (pogingen tot) phishing en acquisitiefraude, met name bij het kleinere mkb. Medewerkers van als vitaal beschouwde bedrijven (in sectoren zoals telecom en infrastructuur) komen bovengemiddeld vaak in aanraking met malware, DDos-aanvallen en identiteitsfraude.

Phishingtest voor mkb

Het Digital Trust Center, onderdeel van het ministerie van EZK, is in september begonnen met de organisatie van een phishingtest voor mkb-bedrijven. Bedrijven die zich hier voor aanmelden krijgen een soort digitale brandoefening waarbij een phishingaanval wordt gesimuleerd. Werknemers van de aangemelde bedrijven worden gedurende de testperiode onderworpen aan één of meerdere (nep) phishing-mails om na te gaan of zij deze als phishing herkennen. Deelnemende bedrijven krijgen achteraf een geanonimiseerde rapportage.

EZK liet onlangs weten te werken aan de voorwaarden waaronder het Digital Trust Center (DTC) vanaf 2021 concrete dreigingsinformatie ontvangen van het Nationaal Cyber Security Center (NCSC). Dat blijkt uit een Kamerbrief van Justitie-minister Ferd Grapperhaus en staatssecretaris Mona Keijzer (Economische zaken en Klimaat). Tot nu toe mag het NCSC alleen concrete dreigingsinformatie delen met organisaties die vallen onder vitale of kritieke infrastructuren.

Related Articles