Cybersecurity 1200
Home Nieuws 2024 Zorgwekkende resultaten cyberveiligheidsonderzoek sector

Techniek Nederland heeft onlangs een uitgebreid onderzoek naar de digitale veiligheid van haar leden gedaan. Het onderzoek omvatte 2617 domeinen van aangesloten organisaties en onthult enkele alarmerende bevindingen.

Belangrijke bevindingen 

De meting richtte zich op het identificeren van veelvoorkomende kwetsbaarheden door openbare bronnen op internet te scannen, zonder voorafgaande toestemming van de bedrijven omdat alleen openbare informatie werd gebruikt. Dit gaf een duidelijk beeld van de huidige stand van cyberveiligheid binnen de sector. Tijdens het onderzoek werden de volgende aspecten geautomatiseerd gecontroleerd: 

  • Verspreidt de website malware?
  • Verspreidt de website of mailserver spam? 
  • Zijn gevoelige gegevens van medewerkers openbaar? 
  • Kan e-mail worden misbruikt? 
  • Kan verkeer met de website worden onderschept? 
  • Zijn er ongebruikelijke aanvalspaden op de website mogelijk? 
  • Worden bezoekers van de website voldoende beschermd? 
  • Is informatie over de configuratie van de website afgeschermd? 
  • Kan websiteverkeer worden gemanipuleerd?

Alarmerende conclusies 

De algemene conclusie van het rapport is dat de digitale veiligheid van de onderzochte organisaties over het algemeen slecht is. Belangrijke factoren die hieraan bijdragen zijn: 

  • Onvoldoende perceptie van risico's.
  • Onduidelijkheid over verantwoordelijkheden tussen opdrachtgevers en hostingbedrijven. 
  • Onvoldoende kennis en aandacht bij zowel hostingpartijen als websitebouwers. 

Aanbevelingen 

Techniek Nederland benadrukt dat er voldoende redenen zijn om bezorgd te zijn over de digitale weerbaarheid van organisaties binnen de branche. Hoewel er sinds de campagne Veilig Zakelijk Internetten in 2018 meer aandacht is gekomen voor cyberveiligheid, bereikt deze aandacht vooral grotere organisaties met eigen securityafdelingen. Kleinere bedrijven zoals zzp’ers en mkb’ers missen vaak de kennis om online risico’s goed in te schatten en gaan er ten onrechte vanuit dat deze zaken automatisch goed geregeld zijn. 

Vervolgstappen 

In het rapport krijgen individuele bedrijven aanbevelingen om hun digitale veiligheid te verbeteren. Of de genomen maatregelen effect hebben, zal worden geëvalueerd in de tweede en derde krachtmetingen die gepland staan voor de tweede helft van 2024. 

Met deze resultaten wil Techniek Nederland de bewustwording rondom cyberveiligheid vergroten en bedrijven aansporen om actie te ondernemen ter verbetering van hun digitale weerbaarheid. 

Bezoek onze website Cyberveilig installeren voor meer informatie en om het volledige rapport te lezen.