Ransomware schaadt mentale gezondheid van IT-professionals

17 november 2022

Ransom­ware-aanvallen trekken een zware wissel op Neder­landse IT-profes­si­o­nals. Ruim een derde geeft aan dat hun mentale gezond­heid hieronder lijdt. Door de stress overwegen veel IT-profes­si­o­nals zelfs om binnen twee jaar iets anders te gaan doen. Dat blijkt uit een groot inter­na­ti­o­naal onderzoek in opdracht van cyber­be­vei­liger Mimecast. 

Een ransom­ware-aanval kan enorme gevolgen hebben. Zo kunnen bedrijfs­pro­cessen verstoord raken doordat cruciale systemen en gegevens niet beschik­baar zijn, met misge­lopen omzet tot gevolg. Regel­matig wordt er losgeld betaald om weer toegang te krijgen tot de gegij­zelde bestanden. Ook komt het steeds vaker voor dat de cyber­cri­mi­nelen gevoelige gegevens publi­ceren om extra druk uit te oefenen (‘double extortion’). En dan is er bijvoor­beeld nog het risico op reputatieschade.

Toch is dit slechts een deel van de totale impact van ransom­ware. Het onderzoek van Mimecast toont namelijk aan dat ransom­ware-aanvallen vaak ook een negatieve uitwer­king op het eigen personeel hebben. Ruim een kwart (28%) van de Neder­landse orga­ni­sa­ties die in het afgelopen jaar werden getroffen door een of meerdere ransom­ware-aanvallen zag hierdoor het ziek­te­ver­zuim oplopen. Bijna een kwart (23%) zegt dat het perso­neels­ver­loop door de aanval hoger is geworden. 

Stress wordt elk jaar erger

Ransom­ware zorgt ervoor dat IT-profes­si­o­nals onder grote druk staan. Maar liefst 40% geeft aan dat ransom­ware-aanvallen een negatieve impact op hun mentale gezond­heid hebben. Ongeveer een op de vijf is bang zijn of haar baan kwijt te raken als gevolg van een aanval met gijzelsoft­ware. En ruim een op de drie IT-profes­si­o­nals voelt zich persoon­lijk verant­woor­de­lijk als hun orga­ni­satie wordt getroffen door ransomware. 

Volgens een derde van de IT-profes­si­o­nals wordt de stress die zij ervaren elk jaar erger. Een kwart overweegt zelfs om binnen twee jaar een andere baan te zoeken, vanwege het risico op een burn-out. Ransom­ware is overigens niet het enige punt van zorg. Bijna driekwart denkt dat het risico op cyber­aan­vallen de komende twee jaar verder toeneemt. Ook maken veel IT-profes­si­o­nals zich zorgen over de dekking van hun cyber­ver­ze­ke­ring en vrezen zij verwoes­tende cyber­aan­vallen op de vitale infrastructuur. 

Ondankbare baan

“Er is te weinig aandacht voor de factoren die stress- en burn-outklachten veroor­zaken onder secu­ri­ty­pro­fes­si­o­nals”, zegt oprichter Peter Coroneos van Cyber​mindz​.org, een orga­ni­satie die mentale gezond­heid in de cyber­ge­meen­schap bevordert. “Hun werk is vaak redelijk onzicht­baar, tot er een groot incident plaats­vindt. Dan wordt het secu­ri­ty­team verant­woor­de­lijk gehouden. Het is een zware en ondank­bare baan. Tijdige mentale onder­steu­ning is essen­tieel om te voorkomen dat mensen uitvallen.”

“IT-profes­si­o­nals krijgen voort­du­rend te maken met verschil­lende bedrei­gingen zoals ransom­ware en DDoS-aanvallen”, aldus Dirk Jan Koekkoek, VP Product Mana­ge­ment bij Mimecast. “Er wordt van hen verwacht dat zij de impact op de business mini­ma­li­seren, terwijl dit met de beschik­bare middelen vaak niet realis­tisch is. Dit geldt zeker voor een ransom­ware-incident waardoor belang­rijke data en systemen niet beschik­baar zijn. De constante druk, niet alleen vanuit de cyber­cri­mi­nelen maar ook intern, kan mensen tot wanhoop drijven.”

Exodus van IT-professionals

“We moeten deze noodkreet vanuit de IT-gemeen­schap uiterst serieus nemen”, vindt Koekkoek. “Er is nu al een nijpend tekort aan secu­ri­ty­ex­perts in Nederland. Als een kwart van hen de komende jaren vanwege de alsmaar toene­mende stress een carri­è­res­witch maakt, wordt het voor bedrijven nog moei­lijker en duurder om de juiste secu­ri­ty­kennis in huis te halen. We moeten alles in het werk stellen om een exodus van IT-profes­si­o­nals te voorkomen.”

Volgens Koekkoek begint dit bij het creëren van de juiste werk­om­stan­dig­heden. “Geef je IT- en secu­ri­ty­teams alle middelen om hun werk goed te doen. Volgens ons onderzoek heeft 85% van de IT-profes­si­o­nals meer budget nodig om de orga­ni­satie adequaat te beschermen tegen ransom­ware-aanvallen. Wees daarnaast extra alert op signalen van over­ver­moeid­heid en stress. Verder is het belang­rijk dat het secu­ri­ty­be­leid breed gedragen wordt. Zo maak je duidelijk dat IT-profes­si­o­nals niet alleen staan in de strijd tegen ransomware.”

Pin It on Pinterest

Share This