Bedrijven
Wet- en regelgeving, keurmerken en normen
Ondanks verfijndere cyberaanvallen worden risico’s door Nederlandse bedrijven onvoldoende erkent
Bijna driekwart van de Nederlandse bedrijven kreeg afgelopen jaar te maken met een cyberaanval, zo blijkt uit een enquête onder 895 organisaties door ABN AMRO in samenwerking met onderzoeksbureau MWM2. Ondernemers blijken de risico’s pas vooral te onderkennen op het moment dat een aanval tot schade heeft geleid.
Maar liefst 86 procent van de ondernemingen met een jaaromzet van minimaal 25 miljoen euro was doelwit van cybercriminelen. In het midden- en kleinbedrijf (mkb) zag 71 procent zich verleden jaar geconfronteerd met een aanval, onder zelfstandigen was dit 55 procent.
Hoewel de nadelige gevolgen van cyberaanvallen veelvuldig in het nieuws komen, moet een ondernemer vaak eerst schade hebben geleden voordat deze de risico’s erkent. Te denken valt aan financiële kosten voor het herstel van systemen, gederfde inkomsten door stilstand van het bedrijf, of reputatieschade door gelekte klantgegevens. Inmiddels hebben cyberaanvallen bij 59 procent van het grootbedrijf en 43 procent van het mkb tot schade geleid,
Uit het onderzoek blijk dat aanvallen van cybercriminelen steeds geraffineerder en verfijnder worden. Ruim de helft van de bedrijven beschouwt nieuwe ontwikkelingen op het gebied van AI dan ook als een grote bedreiging; een jaar geleden was dit nog geen kwart. Zo maakt generatieve AI het bijvoorbeeld eenvoudig in korte tijd overtuigende phishing-mails te creëren. Ook interactieve gesprekken kunnen aan kunstmatige intelligentie worden uitbesteed.
Nieuwe richtlijn NIS2
Nu er nieuwe Europese wetgeving in de maak is, moeten ondernemers samen met hun klanten en leveranciers de zaken echter snel op orde krijgen. Om de weerbaarheid tegen cyberaanvallen te verbeteren, wordt in oktober nieuwe Europese wetgeving van kracht. Julia Krauwer, sectorbankier Technologie, Media & Telecom van ABN AMRO. ,,Als bedrijven hieraan niet voldoen, lopen ze het risico klanten kwijt te raken. Bedrijven die onvoldoende ‘cyberweerbaar’ zijn, zijn namelijk een risico voor de hele keten waarin zij actief zijn. Het is daarom cruciaal dat bedrijven vaart zetten achter hun voorbereidingen.” Hoewel Nederland vertraging oploopt met de implementatie van de richtlijn, worden binnenlandse bedrijven al opgeschrikt door kritische vragen vanuit Duitse en Belgische klanten waar het vormgeven van nationale wetten wel volgens planning verloopt.