Een aanzienlijk deel van het Nederlandse bedrijfsleven neemt nog onvoldoende maatregelen om zich te beschermen tegen cyberdreigingen. Het Digital Trust Center (DTC) heeft daarom onderzoeksinstituut TNO gevraagd te onderzoeken hoe de bereidheid tot actie kan worden vergroot bij de ruim 2,3 miljoen bedrijven die tot de doelgroep van het DTC behoren. Het doel van het onderzoek is inzicht te krijgen in de motivaties en barrières die bedrijven ervaren bij veilig digitaal ondernemen.
TNO richtte zich op het identificeren van de organisaties waarop het DTC zich het beste kan richten, waarom deze bedrijven niet de noodzakelijke beveiligingsmaatregelen nemen en hoe het DTC hierop kan inspelen. Het onderzoeksrapport "Veilig digitaal ondernemen - Inzicht in motivaties en barrières door doelgroepsegmentatie" presenteert deze inzichten en doet aanbevelingen voor effectieve gedragsverandering bij ondernemers.
In plaats van traditionele segmentatie op basis van bedrijfseconomische of geografische kenmerken, gebruikte TNO psychografische segmentatie. Dit houdt in dat bedrijven worden ingedeeld op basis van hun motivaties en barrières, wat beter inzicht geeft in het waarom achter het (on)veilige digitale gedrag. De segmentatie is gebaseerd op interviews en een uitgebreid vragenlijstonderzoek onder een steekproef van de DTC-doelgroep, gevolgd door statistische analyses die leidden tot vijf onderscheiden groepen.
De vijf subdoelgroepen verschillen in hun mate van veilig digitaal ondernemen en de onderliggende gedragsbepalers. De groep Voorlopers (22%) neemt alle vereiste beschermende maatregelen, beschikt over de benodigde middelen en is sterk gemotiveerd. Zij kunnen worden gestimuleerd om vaker een wachtwoordmanager te gebruiken en kunnen een rol spelen in het ondersteunen van andere bedrijven, bijvoorbeeld via het online platform van de DTC Community.
De Uitbesteders (12%) scoren ook hoog op veilig digitaal ondernemen, maar besteden hun cybersecurity grotendeels uit aan externe IT-serviceproviders. Voor deze groep kan het DTC ondersteuning bieden met producten en diensten, zoals sjablonen voor service level agreements en richtlijnen voor gesprekken met IT-dienstverleners. Ook zij kunnen worden aangemoedigd om vaker een wachtwoordmanager te gebruiken.
De grootste groep, de Overmoedigen (30%), neemt minder beschermende maatregelen en onderschat de gevolgen van een cyberincident. Zij hechten weinig waarde aan hun reputatie op het gebied van cyberveiligheid en schatten de kans op een aanval laag in. Voor deze groep is het belangrijk om het opstellen van een responsplan voor cyberincidenten te stimuleren en het gebruik van wachtwoordmanagers te bevorderen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *