Gebrekkige compliance: Nederlandse bedrijven vatbaar voor datalekken

Redactie

3 april 2024

Meer dan een derde van alle Nederlandse bedrijven zakte vorig jaar voor hun compliance-audit. Daardoor lopen ze een tien keer grotere kans op een datalek. Tien procent werd in 2023 slachtoffer van een ransomware-aanval. Van al die bedrijven betaalde vier procent losgeld. Dat stelt Thales in zijn meest recente Data Threat Report.

Volgens het rapport van dit jaar is 93 procent van alle respondenten wereldwijd van mening dat cyberbedreigingen in aantal of in ernst toenemen, ten opzichte van 47 procent in het voorgaande jaar.

Ruim 36 procent van alle Nederlandse bedrijven slaagde de afgelopen twaalf maanden niet voor een compliance-audit. Het rapport wijst op een zeer duidelijk verband tussen compliance en databeveiliging. Van alle wereldwijde bedrijven die de afgelopen twaalf maanden voor een compliance-audit zakten, werd 31 procent in hetzelfde jaar slachtoffer van een datalek. Dat gold voor slechts drie procent van de respondenten die voor hun audit waren geslaagd.

Een kleine derde (30%) van alle Nederlandse organisaties is in staat hun data volledig te classificeren. Maar 18 procent zegt zeer weinig of helemaal geen interne gegevens te classificeren.

Het gebruik van multi-clouddiensten en veranderingen in de wereldwijde regelgeving voor privacy en gegevensbescherming maken datasoevereniteit tot een eerste prioriteit voor bedrijven. Van de ondervraagden ziet 28 procent verplicht extern sleutelbeheer als het belangrijkste middel om daarvoor te zorgen. En 39 procent zegt dat de opslaglocatie van gegevens niet langer een probleem zou zijn zolang er maar sprake is van externe encryptie/sleutelbeheer en een scheiding van taken.

Het rapport bracht ook in kaart over welke nieuwe technologieën IT- en security-professionals zich het meest zorgen maken. 38 procent van de Nederlandse respondenten ziet de cloud en DevSecOps als een enorm punt van zorg. Dit wordt op de voet gevolgd door digitale soevereiniteit (36%) en post-quantum cryptografie (25%).

In Nederland zijn exploitatie van bekende kwetsbaarheden (34%) en menselijke fouten (27%) de hoofdoorzaken van datalekken in de cloud.

Wereldwijd is malware de snelst groeiende cyberbedreiging. Van de bedrijven kreeg 41 procent het afgelopen jaar te maken met een malware-aanval, direct gevolgd door phishing- en ransomware-aanvallen. IT-activa in de cloud zoals SaaS-applicaties, storage-omgevingen in de cloud en oplossingen voor het beheer van cloudinfrastructuren bleven het primaire doelwit van deze aanvallen.

“Bedrijven moeten precies weten wat ze proberen te beschermen. Aangezien de wereldwijde richtlijnen voor privacy en gegevensbescherming voortdurend veranderen, hebben zij een gedegen overzicht nodig van alle data binnen hun organisatie. Alleen dan maken zij een kans om aan de eisen van de wet- en regelgeving te blijven voldoen”, zegt Sebastien Cano, senior vice president Cloud Protection & Licensing bij Thales.

Over het onderzoek

Het rapport is gebaseerd op een enquête onder bijna 3.000 IT- en security-professionals in achttien landen, waarvan 105 in Nederland. De respondenten werken in 37 verschillende sectoren.

Gerelateerde artikelen

Twee derde werknemers gokt met security

Twee derde werknemers gokt met security

Ruim twee derde van Nederlandse werknemers brengt de organisatie bewust in gevaar, wat tot ransomware- of malware-infecties, datalekken of financieel verlies leidt. Meer dan vier op de vijf van de onderzochte organisaties maakte in 2023 ten minste één succesvolle aanval mee.

Overheid lanceert NIS2-Quickscan

Overheid lanceert NIS2-Quickscan

Op 29 februari heeft de Rijksoverheid de NIS2-Quickscan gelanceerd waarmee organisaties zich kunnen voorbereiden op de nieuwe Europese NIS2-richtlijn. Deze richtlijn is gericht op het vergroten van de digitale weerbaarheid van bedrijven en organisaties in de EU.

De 27e PwC CEO Survey: het CEO-gevoel ontcijferd voor de CISO

De 27e PwC CEO Survey: het CEO-gevoel ontcijferd voor de CISO

De nieuwste editie van de jaarlijkse PwC CEO Survey biedt een kijkje in de hoofden van CEO’s van over de hele wereld. Verschillende inzichten laten belangrijke veranderingen zien die impact hebben op CISO’s en hun organisaties, die zich zullen moeten aanpassen om concurrerend en compliant te blijven.

Bestuur CISO Platform Nederland is compleet

Bestuur CISO Platform Nederland is compleet

Het bestuur van CISO Platform Nederland, de non-profit vereniging van de CISO community Nederland, is compleet: de CISO’s Dimitri van Zantvliet, Luisella ten Pierik, Mahdi Abdulrazak, Justin Broeders en mede-oprichter Rob Beijleveld zijn op 16 februari officieel toegetreden tot het bestuur van de organisatie.