DC Business15.10.2020

Securitybewustzijn is ondermaats in Nederlands bedrijfsleven


Ondanks alle awareness campagnes, nieuwsberichten van hacks, en de hoeveelheid malware en ransomware die er onze kant opkomt, nemen Nederlandse werknemers de dreiging van cybercriminaliteit nog altijd niet serieus genoeg.

Werkgevers kunnen dit securitybewustzijn stimuleren via trainingen, maar Nederland heeft internationaal gezien een forse achterstand op dit gebied. “Er moet echt iets veranderen in de prioriteiten van ondernemers en managers die verantwoordelijk zijn voor cybersecurity”, aldus Nick Deen van securityspecialist Mimecast.

Dit volgt als reactie op het rapport Veilig Online 2020: medewerkers bedrijfsleven, onderdeel van het jaarlijkse onderzoek naar het bewustzijn van Nederlanders rondom cybersecurity in opdracht van het ministerie van Economische Zaken en Klimaat (EZK). Uit dat onderzoek blijkt dat medewerkers in Nederland zich relatief weinig zorgen maken over hun digitale veiligheid. Dit geldt met name voor grotere mkb-bedrijven en bedrijven met meer dan 200 medewerkers.

Phishing en acquisitiefraude

Slechts een kwart van deze twee groepen is bezorgd over hun digitale veiligheid. Dat terwijl volgens het onderzoek één op de vijf bedrijven jaarlijks te maken krijgt met een cyberaanval. Pogingen tot phishing en acquisitiefraude komen het vaakst voor. “In beide gevallen maken de criminelen misbruik van de zwakste schakel in security: de mens”, stelt Deen. “Een goed getrainde medewerker vormt de eerste verdedigingslinie tegen phishing en allerlei vormen van fraude.”

Het onderzoek toont ook aan dat lang niet alle werknemers veilig online gedrag vertonen. Zo controleert de helft van de ondervraagde werknemers niet op welke links zij klikken. Ook het gebruik van lange wachtwoorden van minimaal 12 tekens en het regelmatig veranderen van wachtwoorden zijn niet de norm. Slechts een derde van de respondenten geeft aan dit te doen. “Zorgwekkend, want dat zijn vrij basale maatregelen om cybercriminelen buiten de deur te houden.”

Nederland loopt flink achter

Voor Deen is dit geen verrassing. “Het securitybewustzijn in Nederland is gewoon niet op peil. Uit ons eigen onderzoek blijkt dat 18 procent van de Nederlandse bedrijven het personeel helemaal niet traint om cyberaanvallen te herkennen. In andere ontwikkelde economieën zoals de VS, Duitsland en het Verenigd Koninkrijk is dit slechts 1 procent. Geen van de andere onderzochte landen, waaronder Australië, Zuid-Afrika en Saoedi-Arabië, komt boven de 3 procent uit.”

Ook qua frequentie moet Nederland een inhaalslag maken. Deen: “Slechts 12 procent van de Nederlandse respondenten gaf aan dat securitytrainingen binnen hun organisatie op continue basis worden aangeboden. Het wereldwijde gemiddelde is 24 procent. Gelukkig zijn er ook Nederlandse bedrijven die het belang van securitytrainingen wél inzien. Ruim de helft traint het personeel maandelijks (24%) of elk kwartaal (28%). Dat is al een goed begin.”

Gratis phishingtest voor het mkb

Het Digital Trust Center biedt sinds kort een gratis phishingtest voor mkb-bedrijven aan. “Een uitstekend initiatief”, vindt Deen. “Securitytrainingen stuiten nog weleens op weerstand binnen een organisatie, omdat medewerkers ze saai vinden of het belang ervan niet inzien. Een phishingtest zoals deze maakt de dreiging tastbaar. Ook krijgt het management hiermee inzicht in het securitybewustzijnsniveau. Op basis daarvan kunnen gerichte maatregelen worden getroffen.”

Deen benadrukt dat trainingen een zeer effectief instrument zijn om het securitybewustzijn binnen een organisatie te vergroten. “Het is wel belangrijk dat de trainingen regelmatig worden gegeven en de voorbeelden zoveel mogelijk op echte aanvallen lijken. Ook moet de training humor bevatten, want dan blijft de lesstof beter hangen. Met onze securitytrainingen is de kans dat een medewerker op een schadelijke link klikt vijf keer kleiner dan bij ongetrainde medewerkers.”

[Fotocredits © Sikov – Adobe Stock]

Verder lezen over Bedrijven

Dit zijn volgens LinkedIn de beste bedrijven voor carrièreontwikkeling in 2024

Deze jaarlijkse lijst biedt een overzicht van de 15 beste werkplekken voor professionals om op dit moment carrière te maken in Nederland. Het is dit jaar een mix van bedrijven in tech, financiën, consumentengoederen en logistiek.

Social Media16.04.2024

Dit zijn volgens LinkedIn de beste bedrijven voor carrièreontwikkeling in 2024

​Waar moet je op letten bij het inrichten van jouw kapsalon?

Het inrichten van een kapsalon is meer dan alleen het kiezen van mooie meubels en decoraties. Het gaat om het creëren van een ruimte die zowel functioneel als uitnodigend is voor je klanten en medewerkers. Hier zijn enk...

DC Business09.04.2024

​Waar moet je op letten bij het inrichten van jouw kapsalon?

​Hoe gepersonaliseerde software innovatie aandrijft

In een wereld waar technologie razendsnel evolueert en bedrijfsprocessen steeds complexer worden, is de behoefte aan softwareoplossingen die naadloos aansluiten op specifieke bedrijfsbehoeften urgenter dan ooit. Maatwerk...

Technology28.03.2024

​Hoe gepersonaliseerde software innovatie aandrijft

Nieuwe webcams van Logitech: MX Brio & MX Brio 705 for Business

Logitech heeft deze week 2 nieuwe webcams onthuld voor zowel consumenten als bedrijven die behoefte hebben aan videovergaderingen in de hoogste kwaliteit, compleet met het meest uitgebreide aanbod aan features dat Logite...

Gadgets07.03.2024

Nieuwe webcams van Logitech: MX Brio & MX Brio 705 for Business

Expatfile vereenvoudigt FBAR-aangiftes voor Amerikanen

Expatfile is een toonaangevend Amerikaans belasting- en financieel technologiebedrijf dat een gebruiksvriendelijk belastingplatform biedt aan Amerikanen die in het buitenland wonen. Het bedrijf heeft een innovatieve oplo...

DC Business29.02.2024

Expatfile vereenvoudigt FBAR-aangiftes voor Amerikanen

​Dit is waarom jij als ondernemer een kredietverzekering moet hebben

Als ondernemer is het erg belangrijk om goed verzekerd te zijn voor potentiële risico’s die op kunnen treden. De kredietverzekering is nog een vrij onbekende verzekering voor ondernemers. Dit is onterecht, omdat deze...

DC Business25.02.2024

​Dit is waarom jij als ondernemer een kredietverzekering moet hebben

​Waarom een Kanban-training voor veel beroepen werkt

Kanban: je hebt er misschien weleens van gehoord. Zeker in een corporate omgeving wordt er vaak met Kanban gewerkt. Maar vaak wordt het niet volop ingezet: het is namelijk op veel meer banen van toepassing dan mensen vaa...

Online13.02.2024

​Waarom een Kanban-training voor veel beroepen werkt

​Van zzp naar zmp: denk aan de verplichte RI&E!

Eind 2023 waren er volgens het Centraal Bureau voor de Statistiek ruim 1,5 miljoen mensen als zelfstandige werkzaam. Het overgrote deel hiervan biedt producten of diensten aan als zzp’er, een zelfstandige zonder person...

DC Business31.01.2024

​Van zzp naar zmp: denk aan de verplichte RI&E!

Verder lezen over Security

Standaardwachtwoorden zijn bij wet verboden in het Verenigd Koninkrijk

Gewoon 'wachtwoord' als standaardwachtwoord, lekker makkelijk toch? In het Verenigd Koninkrijk mag het niet meer.

Cybercrime30.04.2024

Standaardwachtwoorden zijn bij wet verboden in het Verenigd Koninkrijk

Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Zo omzeil je drukke servers in Call of Duty

Is een van je grootste frustraties over Call of Duty dat je in drukke games wordt geplaatst, terwijl je het liever wat rustiger en overzichtelijker hebt? Daar zijn oplossingen voor. We lichten er eentje uit: een VPN gebr...

Gaming28.03.2024

​Zo omzeil je drukke servers in Call of Duty

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Schandalen als gevolg van ontsporende Artificial Intelligence (AI) zullen de aankomende jaren hoogstwaarschijnlijk een wereldwijd probleem gaan vormen. De uitrol en integratie van AI's binnen online toepassingen zullen n...

Online18.03.2024

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Mogelijk ontwikkelen AI's een vorm van gedecentraliseerd interactiviteitsbewustzijn
Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Met Valentijnsdag achter de rug kunnen we het veilig en wel bespreken: AI-chatbots die bedoeld zijn als een soort digitale geliefde zijn onbetrouwbaar. Volgens nieuw onderzoek van de Mozilla Foundation blijken AI-chatbot...

Online15.02.2024

Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Doe het veilig
Nieuwe techniek haalt door muren heen data van je camera’s

Al die camera’s in huis zijn heel handig en we doen het voor de veiligheid, maar soms zijn die camera’s juist vrij onveilig. Bijvoorbeeld wanneer je er technologie bij gebruikt die door de muren heen kan kijken. Het...

Cybercrime12.02.2024

Nieuwe techniek haalt door muren heen data van je camera’s

​Safer Internet Day: 5 tips om veiliger te internetten

Het is vandaag Safer Internet Day: tijdens deze 21ste editie is het thema ‘Together for a better internet’. We moeten het inderdaad samen doen, maar tegelijkertijd begint een beter internet bij jezelf. Er wordt voora...

Cybercrime06.02.2024

​Safer Internet Day: 5 tips om veiliger te internetten

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

In heel Nederland, maar ook in de rest van Europa, zorgen de toenemende kosten van levensonderhoud en de inflatie voor sombere economische vooruitzichten voor het komende jaar. Met als logisch gevolg dat we wat meer gaan...

Cybercrime05.02.2024

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security