Cyberaanval kost bedrijven meer geld, schadebedrag slachtoffers met 61% toegenomen

26 juni 2020

Bedrijven die slacht­offer zijn geworden van cyber­cri­mi­na­li­teit moeten dit jaar dieper in de buidel tasten. Ten opzichte van vorig jaar is de scha­de­post per incident verzes­vou­digd. Onder 1.971 getroffen bedrijven bedroegen de totale kosten afgelopen jaar zo’n €1,61 miljard. Dat is 61% meer dan het jaar ervoor. Het aantal bedrijven dat één of meermaals slacht­offer is geworden van cyber­crime is echter gedaald van 61% naar 39%. Dit blijkt uit inter­na­ti­o­naal onderzoek van verze­ke­raar Hiscox onder 5.569 profes­si­o­nals die betrokken zijn bij de cyber­be­vei­li­ging van hun orga­ni­satie.  

De finan­ciële gevolgen verschillen per sector, bedrijf en land. Ierland voert echter de landen­rang­lijst aan: het gemid­delde Ierse bedrijf rappor­teerde €93.000 aan kosten voor cybe­rin­ci­denten. Duitsland staat op de tweede plaats (€74.472), gevolgd door Spanje (€67.500). Nederland staat op de vierde plaats in de ranglijst met een mediaan scha­de­post van 67.000 euro. Een aantal orga­ni­sa­ties kreeg zelfs te maken met extreme finan­ciële conse­quen­ties. Een Britse finan­ciële dienst­ver­lener meldde dit jaar de hoogste scha­de­post. Meerdere cyber­aan­vallen kostte de orga­ni­satie in totaal 79,9 miljoen euro. In ons land kostte één incident een orga­ni­satie ruim een half miljoen euro.

Phishing populair onder cybercriminelen

De meest voor­ko­mende cybe­rin­ci­denten zijn phishing (45%), computervirussen/​wormen (42%) en website-gere­la­teerde aanvallen (34%). Van de Neder­landse doel­witten, had 1 op de 5 te maken met een phis­hin­gin­ci­dent waarbij gegevens werden vernie­tigd. Yasin Chalabi van Hiscox: ‘Opvallend is dat cyber­cri­mi­nelen zich nu meer richten op mede­wer­kers met geper­so­na­li­seerde phishing-oplich­ting. De geraf­fi­neerde werkwijze en het groeiend aantal doel­ge­richte aanvallen maakt het bedrijven erg lastig. Daarnaast blijven hackers massaal zoeken naar belang­rijke zwakke punten in servers om kwetsbare bedrijven aan te vallen en te besmetten. Om inbreuk te voorkomen is het daarom essen­tieel om inci­denten zo snel mogelijk te herkennen. Inves­teren in bewust­wor­ding van de online drei­gingen en het regel­matig trainen van personeel wordt daarmee steeds belangrijker.’

Schade hoogst voor energiebedrijven

De ener­gie­sector is het afgelopen jaar het hardst getroffen met een mediaan scha­de­post van 303.000 euro, gevolgd door de finan­ciële dienst­ver­le­ning (€149.400) en de produc­tie­sector (€90.000). Vorig jaar was de gezond­heids­sector het hardst getroffen, gevolgd door de vrije­tijds­sector en finan­ciële dienst­ver­le­ning. Yasin Chalabi van Hiscox: ‘De indi­vi­duele kosten zijn weliswaar toege­nomen, maar het aantal slacht­of­fers is veel minder. Grote bedrijven blijven een favoriet doelwit voor hackers, omdat daar meer geld buit te maken is. Gelukkig erkennen zij cyber­cri­mi­na­li­teit vaker als een serieus probleem, wat leidt tot groeiende inves­te­ringen in bevei­li­ging. Bevat­te­lijk is dan ook de verschui­ving van sectoren onder hackers. Door de hoge mate van afhan­ke­lijk­heid van online systemen en gebrek aan prio­ri­teit van cyber­be­vei­li­ging, lijken deze bedrijven makke­lij­kere doelwitten.’

Urgentie voor betere beveiliging

Steeds meer bedrijven onder­nemen concrete actie tegen cyber­crime. Extra maat­re­gelen zorgen ervoor dat bedrijven twee keer zo snel kunnen reageren op een aanval. Daaronder vallen evaluatie van de bevei­li­ging, nieuwe bevei­li­gings- of audit­ve­r­eisten toevoegen en meer geld inves­teren in het opleiden van werk­ne­mers. Ruim de helft van de bedrijven (55%) geeft het komende jaar ook meer prio­ri­teit aan belang­rijke bevei­li­gings­ini­ti­a­tieven, dankzij meer kennis op het gebied van cyber­se­cu­rity. Waar vorig jaar slechts 10% van de bedrijven zich als ‘expert’ kwali­fi­ceerde, is dat dit jaar gestegen naar 18%. In Nederland kwali­fi­ceert echter slechts één op de acht bedrijven zich als ‘expert’. Chalabi: ‘Op het gebied van cyber­be­vei­li­ging loopt Nederland flink achter op de andere onder­zochte landen. 68% van de Neder­landse bedrijven scoort een onvol­doende. Hierdoor zijn orga­ni­sa­ties erg kwetsbaar, terwijl wij als land juist een spin in het web zijn wat internet- en tech­no­logie-infra­struc­tuur betreft.’

Pin It on Pinterest

Share This