Uit het recent gepubliceerde Alert Online-trendonderzoek blijkt dat een derde van de kleine bedrijven geen enkele actie onderneemt om veilig online te zijn. Ondanks de aankomende NIS2-richtlijn, die vanaf oktober 2024 van kracht wordt en gericht is op het versterken van digitale en economische weerbaarheid, is deze nog grotendeels onbekend bij medewerkers. Phishing blijft de meest voorkomende vorm van cybercriminaliteit binnen de werkomgeving.
Het onderzoek, uitgevoerd door Ipsos I&O in opdracht van het ministerie van Economische Zaken, richtte zich op de kennis en beleving van digitale veiligheid onder Nederlandse medewerkers. Ruim een kwart (27%) van de medewerkers beoordeelt hun eigen kennis over online veiligheid als (zeer) goed, een stijging ten opzichte van 21% in 2023. ICT-verantwoordelijken zijn zelfverzekerder: 53% beoordeelt hun kennis als (zeer) goed, maar 40% van hen maakt zich ook zorgen over de online veiligheid op het werk, tegenover 23% van de overige medewerkers.
De bekendheid met de NIS2-richtlijn is beperkt. Slechts een derde (33%) van de ICT-verantwoordelijken heeft er wel eens van gehoord of is goed op de hoogte. In sectoren die onder NIS2 vallen, is dat 45%, terwijl 85% van de medewerkers in andere sectoren nog nooit van de richtlijn heeft gehoord. Negen op de tien medewerkers weten niet dat hun organisatie waarschijnlijk onder deze regelgeving zal vallen.
Wat betreft maatregelen is inloggen met twee stappen de meest genomen actie voor veilig online gedrag, genoemd door 38% van de medewerkers, 54% van de ICT-verantwoordelijken en 50% van medewerkers in grote bedrijven. Automatische back-ups zijn bij drie op de vijf medewerkers standaard. Kleine bedrijven ondernemen echter minder vaak beveiligingsmaatregelen; een derde (32%) van deze bedrijven neemt geen enkele actie, een stijging ten opzichte van 19% in 2023 toen. Grote bedrijven voeren juist meer acties uit en medewerkers vinden het doorgaans makkelijk om zich aan afspraken over veilig online gedrag te houden.
Phishing blijft een groot probleem: 58% van de medewerkers ontving in het afgelopen jaar een phishingmail, bij ICT-verantwoordelijken was dit zelfs 72%. Deze vorm van cybercriminaliteit komt het vaakst voor. Ruim de helft van de medewerkers zou zich schamen als zij op een phishinglink klikken, terwijl driekwart direct melding zou maken bij anderen of de ICT-afdeling als zij per ongeluk een virus binnenhalen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *