Wouter Hoeffnagel - 25 september 2017

20% van de bedrijven is in 2016 getroffen door cyberaanval

20% van de bedrijven met tenminste 10 werknemers is in 2016 geconfronteerd met de gevolgen van een cyberaanval. Vooral bedrijven in de financiële sector en de energiesector hadden last van dergelijke incidenten. Bij de helft van de getroffen bedrijven heeft dit tot kosten geleid.

Dit meldt het CBS. De helft van de Nederlandse bedrijven heeft wel eens met ICT-incidenten te maken gehad. Het gaat hierbij niet alleen om cyberaanvallen, maar ook om andere incidenten die tot verstoring van de bedrijfsvoering leiden. Aanvallen van buitenaf komen minder vaak voor dan niet-opzettelijke cyberincidenten. Zo kwam uitval van ICT-diensten door storingen in hard- en software het vaakst voor; 43% van de bedrijven geeft aan hiermee in 2016 te maken te hebben gehad.

Incidenten leiden vaak tot kosten

In ongeveer de helft van de gevallen leiden ICT-incidenten tot kosten. Het gaat hierbij ondermeer om kosten die gemaakt moeten worden voor herstelwerkzaamheden of het extra beschermen van ICT-systemen. Daarnaast is er in sommige gevallen sprake van omzetderving, bijvoorbeeld doordat ICT-systemen zijn uitgevallen of data is vernietigd. In andere gevallen wordt data buitgemaakt.

Het CBS meldt dat incidenten waarbij al dan niet opzettelijk gegevens worden uitgelekt door eigen personeel beduidend minder vaak kosten met zich meebrengen dan andere incidenten. Ook komen dit soort incidenten minder vaak voor.

Veel incidenten in de gezondheids- en welzijnszorg

In de meeste sectoren heeft ongeveer de helft van de bedrijven in 2016 met ICT-incidenten te kampen gehad. Er zijn echter uitschieters. Zo heeft de horeca relatief weinig last van dergelijke incidenten (33% van de bedrijven), terwijl bedrijven in de gezondheids- en welzijnszorg hier juist relatief vaak mee te maken hebben (57% van de bedrijven).

Aanvallen van buitenaf komen relatief vaak voor in de financiële sector en bij energiebedrijven. In de financiële sector leidt dit in veel gevallen tot uitval van ICT-systemen, terwijl energiebedrijven vaker geconfronteerd worden met vernietigde of ‘verminkte’ data. ICT-incidenten in de gezondheids- en welzijnszorg komen eveneens relatief vaak voor. Hier gaat het vaak om storingen in hard- en software en het al dan niet opzettelijk uitlekken van gegevens door eigen personeel.

Grote bedrijven vaker getroffen

Grote bedrijven hebben vaker te maken met ICT-incidenten dan kleinere bedrijven. Driekwart van de bedrijven met meer dan 500 werknemers meldt in 2016 met één of meerdere ICT-incidenten te maken te hebben gehad. Onder bedrijven met 10 tot 20 werkzame personen ligt dit percentage op 43%. Van de grote bedrijven heeft 41% te maken gehad met aanvallen van buitenaf, terwijl dit percentage onder kleinere bedrijven op 15% ligt.

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!