KPMG: cyber security ondergeschikt in NL-bestuurskamers

News Broadband Netherlands 20 MEI 2015
KPMG: cyber security ondergeschikt in NL-bestuurskamers

Bij slechts één op de drie beursgenoteerde bedrijven is de Raad van Bestuur verantwoordelijk voor Cyber Security. 35 procent van de Midkap-bedrijven heeft helemaal geen aandacht voor cybersecurity. Dat schrijft KPMG in zijn jaarlijkse Cyber Security Benchmark van KPMG.

Bij 15 van de 46 onderzochte bedrijven met een beursnotering aan de AEX of de Midkap is cyber security een onderwerp op het hoogste bestuursniveau. Daarmee lijkt volgens KPMG het overgrote deel van de Nederlandse beursfondsen de risico’s van Cyber Security niet serieus te nemen.

Dit terwijl de kosten van een cyberaanval aanzienlijk kunnen zijn.  Als voorbeeld noemt KPMB de cyberaanval  eind vorig jaar op Sony Pictures. De totale kosten van de schade van deze aanval is door experts beraamd op 85 miljoen euro.

Ook dichter bij huis ontstaat steeds meer aandacht voor cyber security en de gevolgen voor bedrijven die de digitale beveiliging niet op orde hebben. KPMG wijst op aankomende Europese wetgeving die nationale privacy waakhonden in staat stelt om boetes tot 100 miljoen euro uit te delen bij datalekken waarbij privacygevoelige informatie van klanten wordt buitgemaakt.

Een opvallende conclusie van het onderzoek  is dat 35 procent van de Midkap-bedrijven überhaupt geen aandacht aan cyber security besteedt. De AEX-bedrijven scoren een stuk beter: 87 procent van deze bedrijven besteedt in meer of mindere mate aandacht aan cyber security. Het overgrote deel van deze bedrijven (60%) vindt cyber security echter geen verantwoordelijkheid van de Raad van Bestuur. Bij de bedrijven die wel uitgebreid ingaan op de risico’s is de Raad van Bestuur verantwoordelijk gemaakt voor cyber security.

Volgens John Hermans, Cyber Security lead partner van KPMG, sluit dit beeld aan bij eerdere onderzoeken van KPMG over het gebrek aan aandacht voor Cyber Security in de Nederlandse bestuurskamers.Hoewel cyber security een steeds belangrijker thema wordt en het aantal incidenten en de impact ervan de afgelopen jaren toeneemt, staat de aanpak ervan volgens Hermans in de Nederlandse bestuurskamers nog in de kinderschoenen. ook is de aanpak door Nederlandse bedrijven versnipperd en reactief.

Het is volgens KPMG van belang dat cyber security prominent op de agenda van de Raad van Bestuur komt te staan, zodat de risico’s inzichtelijk worden en bestuurders tijdig de juiste acties kunnen ondernemen om deze risico’s in hun organisatie te beperken.

Categorieën:

Bedrijven:

Landen:

Gerelateerde artikelen