Skip to main content

Cyberaanvallen treffen bedrijven harder dan ooit: Grote verschillen tussen sectoren

De verzekeringsmakelaar Vanbreda registreerde vorig jaar elke week een nieuw cyberaccident bij een van zijn bedrijfsklanten. Dat is een toename met twee derde in vergelijking met het jaar daarvoor. In een op de 25 gevallen liep de schade op tot meer dan een miljoen euro.

Op basis van zijn klantenportefeuille analyseerde Vanbreda Risk and Benefits, de grootste verzekeringsmakelaar van het land, de cijfers over cyberrisico s en aanvallen van het afgelopen jaar. De cijfers heten representatief te zijn voor de hele markt, omdat Vanbreda meer dan 25.000 bedrijfsklanten bedient. De verzekeringsmakelaar behandelde in de voorbije tien jaar een driehonderdtal cyberschadedossiers, waarvan meer dan vijftig vorig jaar. Dat komt neer op gemiddeld een incident per week.

Uit de analyse blijkt niet alleen dat cyberaanvallen op ondernemingen frequenter voorkomen, maar ook dat de schade fors kan oplopen. In drie kwart van de gevallen bleef die beperkt tot 20.000 euro, zegt Tom Van Britsom, cyberexpert bij Vanbreda Risk and Benefits. Maar bij 16 procent van de getroffen bedrijven bedroeg de schade meer dan 100.000 euro. In 4 procent van de gevallen was zelfs sprake van meer dan een miljoen euro schade, doordat de bedrijfsactiviteiten moesten worden stilgelegd.

Phishing en hacking blijven grootste boosdoeners

De twee belangrijkste modi operandi blijven phishing en hacking. Bij negen op de tien cyberschadegevallen ligt een menselijke fout aan de basis, zegt Van Britsom. Ook incidenten bij leveranciers kunnen een ernstige impact hebben. Hij verwijst naar de foute software update van de beveiligingsreus CrowdStrike, die vorig jaar tot een van de grootste ICT pannes in jaren leiden. Bedrijven die afhankelijk zijn van een leverancier zijn kwetsbaar, zegt Van Britsom.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Ransomware bij een leverancier – waarom wachten geen strategie is
Een ransomware-incident bij een leverancier kan de gemeentelijke dienstverlening direct raken, juist omdat overzicht, contractmanagement en voorbereiding vaak onvoldoende zijn ingericht. Door inzicht te hebben in leveranciers, duidelijke afspraken te maken en ook organisatorisch na te denken over handelingsperspectief, voorkom je dat de gemeente bij een incident in een afwachtende slachtofferrol belandt.
Onzichtbare AI in systemen: privacyrisico’s voor gemeenten
In deze blog leggen we uit hoe AI ongemerkt gemeentelijke software binnendringt, waarom dit een privacyrisico vormt en hoe je hier als gemeente grip op houdt.
Het belang van de Management Review binnen het ISMS
Een ISMS is geen tool die je even aanzet en afvinkt. Het is een continu proces waarin je risico’s beheerst, maatregelen borgt en blijft verbeteren. En in dat proces is één moment echt cruciaal: de management review. In deze blog leg ik uit wat dit inhoudt, waarom het zo belangrijk is en hoe je het als gemeente maximaal benut.

Meer recente berichten

Nieuwe blauwdruk helpt organisaties data betrouwbaar te delen
Verder lezen
Overheid wist bijtijds van verkoop Solvinity (DigiD), verzuimde in te grijpen
Verder lezen
Tien gemeenten beboet voor illegaal verwerken van informatie over islamitische mensen
Verder lezen
Belgisch ziekenhuis heeft na ransomware-aanval weer toegang tot patiëntendossiers
Verder lezen
Gemeenten kunnen weinig doen tegen slimme deurbellen, zegt VNG
Verder lezen
Bevolkingsonderzoek hervat samenwerking gehackt Clinical Diagnostics
Verder lezen
De AVG in de praktijk: regels en verplichtingen
Verder lezen
Vrouwen langer in onzekerheid door vertraging bevolkingsonderzoek
Verder lezen
Datalek bij Autoriteit Persoonsgevens
Verder lezen
Storing bij atoomklok NIST legt risico’s tijdsservers bloot
Verder lezen