Ruim helft Nederlandse bedrijven al eens getroffen door cyberaanval

Nieuws IT Nederland 9 JAN 2020
Ruim helft Nederlandse bedrijven al eens getroffen door cyberaanval

57 procent van de Nederlandse bedrijven is al eens slachtoffer geweest van cybercriminaliteit. 77 procent van de IT’ers vreest dat zijn of haar bedrijf kwetsbaar is voor een cyberaanval. Dat stelt InSpark, een aanbieder van diensten op het gebied van digitale transformatie, in een studie naar de stand van zaken op het gebied van cybercrime en -beveiliging. 

De deelnemende 565 IT’ers beschrijven een grote mate van kwetsbaarheid van hun organisaties voor hackers en cybercriminelen. 65 procent van de respondenten maakt zich enigszins zorgen over de mogelijke gevolgen van cyberaanvallen op hun bedrijf, 9 procent maakt zich veel zorgen. Zij noemen als grootste kwetsbaarheid op het gebied van cybersecurity onzorgvuldigheid van de medewerkers (63%), gevolgd door de onkunde of onwetendheid van de medewerkers (62%).

Meerderheid tevreden over security-niveau

Ondanks de genoemde zorgen over aanvallen en daaruit volgende schade (financieel, voor het imago) denken de meeste respondenten dat zij de security binnen de eigen organisatie goed op orde hebben. 12 procent is er zelfs van overtuigd dat zijn of haar bedrijf helemaal niet kwetsbaar is voor cyberaanvallen. 4 procent kwalificeert zijn of haar bedrijf als zeer kwetsbaar, terwijl 77 procent meent dat zijn of haar bedrijf hooguit 'enigszins kwetsbaar' is.

Een kwart van de ondervraagde IT’ers stelt dat zijn of haar bedrijf nog nooit het slachtoffer is geweest van een cyberaanval. 18 procent zegt niet te weten of dit al eens is gebeurd. 57 procent stelt echter dat de organisatie al eens is getroffen door een cyberaanval. Meestal een aanval met malware (26%) en phishing (25%), of een datalek (15%).

Derk van der Woude, Lead Consultant Security bij InSpark, denkt dat het percentage in werkelijkheid veel hoger is. "Zo goed als zeker zijn bedrijven die niet weten of in hun organisatie een cyberaanval heeft plaatsgevonden, al eens door criminelen bezocht. Het werkelijke percentage ligt waarschijnlijk op 75 procent." In veel gevallen ontdekt InSpark volgens Van der Woude 'breaches' die niet bekend waren, maar wel direct actie behoeven.

Tevredenheid leidt tot laksheid

Volgens Van der Woude leidt tevredenheid over het niveau van de eigen cybersecurity vaak tot een lakse houding als het gaat om het testen en controleren. 13 procent van de respondenten geeft aan nooit een security-test of pentest (penetratietest) uit te voeren, terwijl bijna de helft van de IT’ers zegt niet te weten of zulke test gedaan worden. Van de respondenten die wel testen uitvoeren, doet slechts 13 procent dit meerdere malen per jaar.

Elk bedrijf is tegenwoordig in feite een softwarebedrijf, onderstreept InSpark. Door hun beveiliging niet of weinig te testen, maken organisaties zich kwetsbaar voor de activiteiten van cybercriminelen. Het trainen van medewerkers in het herkennen van de groeiende risico’s van cybercrime is een belangrijk preventiemiddel, evenals een stringent wachtwoordbeleid. 

Categorieën:

Bedrijven:

Landen:

Gerelateerde artikelen