Het Centraal Bureau voor de Statistiek (CBS) heeft voor het zesde jaar op rij de Cybersecuritymonitor gepubliceerd. Dit rapport, opgesteld in opdracht van het Ministerie van Economische Zaken en Klimaat, geeft inzicht in de cyberweerbaarheid van Nederlandse bedrijven en huishoudens. Het Digital Trust Center belicht hierbij de belangrijkste bevindingen voor het bedrijfsleven.

Het onderzoek richt zich op bedrijven van verschillende groottes en zzp’ers binnen vijf sectoren: zorg, financiële dienstverlening, horeca, ICT en industrie. Uit de data blijkt dat grotere bedrijven vaker ICT-veiligheidsmaatregelen toepassen dan kleinere. Zo gebruikt minder dan 30% van de bedrijven met 2 tot 10 werknemers een VPN, tegenover 84% van de bedrijven met 250 of meer werknemers. Ook het gebruik van tweefactorauthenticatie (2FA) neemt toe, vooral bij middelgrote bedrijven, waar het gebruik steeg van 29% in 2016 naar 62% in 2021.

Sectoren die intensiever met ICT werken, zoals de ICT-sector en de gezondheidszorg, scoren beter op het gebied van beveiligingsmaatregelen dan sectoren waar cybersecurity minder vanzelfsprekend is, zoals de horeca. Het CBS onderscheidt twee typen ICT-veiligheidsincidenten: incidenten door eigen toedoen, zoals storingen of onbedoelde datalekken, en aanvallen van buitenaf, zoals DDoS- en phishingaanvallen.

Het aantal bedrijven dat te maken heeft met cyberincidenten neemt af, zowel bij interne als externe oorzaken. Niet alle incidenten leiden tot kosten; dit geldt voor ongeveer de helft van de gevallen. Grote bedrijven ervaren vaker incidenten dan kleine, wat mede te verklaren is door hun complexere IT-infrastructuur en de aanwezigheid van ICT-specialisten die incidenten beter kunnen detecteren.

Voor het eerst is in deze editie ook data over ransomware-aanvallen verzameld. In 2021 waren er in totaal 6.300 ransomware-incidenten bij bedrijven, waarvan 4.000 bij zzp’ers. Procentueel gezien worden grote bedrijven vaker getroffen door ransomware (4%) dan zzp’ers (0,3%).