Actueel

1 op 5 kleine bedrijven neemt geen cybermaatregelen

Een vijfde van de kleine bedrijven onderneemt geen enkele actie om veilig online te zijn. Van alle uitgevraagde vormen van cybercriminaliteit komt phishing het vaakst voor in de werksituatie. Zes op de tien medewerkers doet geen melding of aangifte als zij te maken krijgen met cybercriminaliteit.

Tags:

Dit is een greep uit de resultaten van het Cybersecurity Onderzoek Alert Online 2023. Het jaarlijks terugkerende bewustwordingsonderzoek wordt uitgevoerd door I&O Research in opdracht van het Ministerie van Economische Zaken en Klimaat. Het onderzoek bestaat uit meerdere deelrapporten, zo ook het Deelrapport Bedrijfsleven.

Kennis over digitale veiligheid

Een vijfde van alle medewerkers vindt de eigen kennis over digitale veiligheid ‘(zeer) goed’. Dit is een verslechtering ten opzichte van een jaar geleden. De helft van de ICT-verantwoordelijken schatten hun kennis als ‘(zeer) goed’ in. Wel achten medewerkers en ICT-verantwoordelijken het ten opzichte van afgelopen jaar vaker aannemelijk om in werksituaties met hacking te maken te krijgen.

Foto: Digital Trust Ccenter

Er is een duidelijk verschil te zien in de bekendheid van cybersecuritytermen tussen reguliere medewerkers en ICT-verantwoordelijken. Van alle voorgelegde vormen van cybercrime is social engineering zowel bij medewerkers als ICT-verantwoordelijken het minst bekend. Phishing is bij bijna alle (99%) ICT-verantwoordelijken en medewerkers (94%) een bekende term.

Actiebereidheid onder bedrijven

Over het algemeen geldt voor elke cybermaatregel dat organisaties met meer werknemers meer acties ondernemen ten behoeve van online veilig gedrag dan organisaties met minder werknemers. Maar liefst negentien procent van de kleine bedrijven neemt geen enkele actie om veilig online te zijn. Medewerkers van kleine bedrijven geven aan dat ze naar verhouding minder toegang hebben tot goede tools en instrumenten om hun veilig online gedrag te verbeteren. Kijkend naar specifieke maatregelen blijkt dat inloggen in twee stappen de meest genomen actie is. Bijna de helft van de grote bedrijven past deze cybermaatregel toe. Opvallend is dat drie op de tien medewerkers niet weten welke cybermaatregelen de eigen organisatie genomen heeft.

Foto: Digital Trust Ccenter

Bijna de helft van de ICT-verantwoordelijken (46%) maakt zich zorgen over de eigen online veiligheid. Bij kleinere bedrijven maakt men zich vaker zorgen om hun digitale weerbaarheid dan bij grotere bedrijven. Medewerkers in de vitale sectoren maken zich het minst zorgen. Als het om het omgaan met online risico’s gaat, geven medewerkers zichzelf een 6,6, op een schaal van 1 tot 10. ICT-verantwoordelijken geven zichzelf een 7,1, waarvan 41 procent zichzelf een 8 of hoger geeft. ICT-verantwoordelijken maken zich vaker zorgen over een datalek dan medewerkers. Zij leggen daarnaast de verantwoordelijkheid voor veilig online gedrag op het werk vaker bij zichzelf dan medewerkers. In vergelijking met 2022 maken zowel medewerkers als ICT-verantwoordelijken minder back-ups van alle bestanden. Dit is gedaald van 75 procent naar 66 procent onder de medewerkers.

Ervaringen met cyberincidenten

Driekwart van de medewerkers zegt in de afgelopen twaalf maanden met geen enkele vorm van cybercriminaliteit te maken gehad te hebben. Een vijfde (21%) van de medewerkers geeft aan de afgelopen teaalf maanden een phishingmail op het werk te hebben ontvangen, onder ICT-verantwoordelijken is dit aandeel aanzienlijk hoger (50%). Zes op de tien medewerkers zou zich schamen wanneer hij of zij op een phishinglink heeft geklikt.

Foto: Digital Trust Ccenter

De meerderheid van alle ICT-verantwoordelijken doet geen melding of aangifte nadat men te maken kreeg met cybercriminaliteit in de werksituatie. Argumenten om geen aangifte te doen zijn dat het te veel moeite is, dat het geen zin heeft of dat er geen schade is ondervonden. De meeste meldingen worden gedaan bij de ICT-afdeling. Als een melding wordt gedaan, is dit hoofdzakelijk om te voorkomen dat de dader dit opnieuw bij een ander doet. Zes op de tien medewerkers willen met het doen van een melding of aangifte voorkomen dat de dader meer slachtoffers kan maken.

Tags:
De redactie

Recent Posts

FME: ‘Kabinet heeft oog voor uitdagingen ondernemers’

Naar aanleiding van de voorgelegde plannen op Prinsjesdag stelt FME dat het verstandig is dat…

10 uur ago

AWVN: ‘Arbeidsmarktkrapte krijgt terecht prioriteit’

Arbeidsmarktkrapte speelt een hoofdrol in de plannen die het kabinet tijdens Prinsjesdag 2024 heeft gepresenteerd.…

10 uur ago

Online spreekuur over cyberveiligheid

Stichting Cyber Weerbaarheidscentrum Brainport (CWB) start met een online spreekuur. Deze is bedoeld voor ondernemers…

11 uur ago

Gratis digitale pocketguide voor de WoTS

MYBusinessmedia heeft een digitale pocketguide voor de Wots samengesteld. De gratis gids biedt een handig…

12 uur ago

Metaalunie: ‘Toekomst van mkb-maakindustrie vraagt om daadkracht’

'Koninklijke Metaalunie is blij met veel aandachtspunten van het kabinet, zoals het inzetten op een…

14 uur ago