Skip to main content

Aon Cyber ​​Resilience Report: Helft van cybercriminaliteit in 2025 veroorzaakt door menselijke fouten of kwaadwillige acties

Een groot cyberincident bij een bedrijf leidt gemiddeld tot een daling van 9 procent van de aandeelhouderswaarde. Het besef dat deze vorm van criminaliteit de bedrijfsvoering volledig kan ontwrichten en de reputatie mogelijk schaadt, dringt steeds verder door. De helft van alle cybercriminaliteit wordt in 2025 naar verwachting veroorzaakt door menselijke fouten of kwaadwillige acties.

Het bedrijfsleven neemt in vergelijking met eerdere uitkomsten uit 2020 meer maatregelen en is beter voorbereid op de toegenomen cyberdreiging. Bedrijven die een aanval succesvol doorkomen zien hun waarde gemiddeld met 18 procent stijgen.

Dat blijkt uit het Cyber Resilience Report 2023 van Aon, wereldwijd dienstverlener op het gebied van risico-, pensioen- en gezondheidsoplossingen. Het rapport, gebaseerd op onderzoek onder 2.946 organisaties uit verschillende landen, waaronder Nederland, maakt gebruik van gegevens uit Aon s Cyber Quotient Evaluation , CyQu, vanaf 2020. CyQu is een methodiek die organisaties helpt cyberrisico s beter te beheren door inzicht te geven in de cybervolwassenheid.

Evolutie cyberrisico
De gezondheidszorg, detailhandel en vastgoedsector hebben in de afgelopen drie jaar de grootste vooruitgang geboekt in het beheersen van cyberrisico s. Bedrijven hebben vooral meer gedaan op het gebied van systeem- en eindpuntbeveiliging, toegangsbeheer, gegevensbeveiliging, applicatiebeveiliging en werken op afstand. Dat verzekeraars steeds kritischer worden bij het acceptatieproces voor het afsluiten van een cyberverzekering, kan zeker een rol gespeeld hebben. Zij verwachten meer actie van bedrijven om de kans op en de impact van incidenten te verkleinen, weet Ralf Willems, practice leader cyber consulting bij Aon Nederland. Het aantal en de ernst van aanvallen is toegenomen. De afhankelijkheid van digitalisering groeit nog steeds. Bedrijven ontkomen er niet meer aan minstens een keer per jaar te controleren of zij nog passende risicobeheer en -beveiliging hebben die aansluit op hun doel. Zo zorgt kunstmatige intelligentie voor nieuwe cyberdreigingen.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Wat bestuurders moeten weten over cyberrisico’s
Sinds 15 augustus 2026 is het college wettelijk eindverantwoordelijk voor cyberveiligheid en moeten bestuurders een training volgen. Wat moeten zij weten, en hoe breng je als CISO het bestuur in positie? Wij geven zes concrete handvatten.
De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.

Meer recente berichten

Slimme deurbellen vormen een surveillancestaat
Verder lezen
De basis van cybersecurity ligt in email security
Verder lezen
Gemeente Son en Breugel werkt nog aan AI-beleid
Verder lezen
Gemeenteraad wil duidelijkheid over beveiliging eigen vertrouwelijke gegevens
Verder lezen
Autoriteit Persoonsgegevens krijgt volgend jaar 3 miljoen euro minder budget
Verder lezen
Wat vraagt ISO 27001 van medewerkers?
Verder lezen
25.000 oude raadsdocumenten Lansingerland blijven offline
Verder lezen
Van Veldhoven onderzoekt extra cyberregels voor omvormers thuisbatterijen en zonnepanelen na weerbaarheidsrapport
Verder lezen
Gemeente haalt webcams uit de lucht na kritiek op privacy
Verder lezen
De praktijk van collectief digitaliseren
Verder lezen