Minder cyberslachtoffers, maar schadebedrag flink omhoog.
Bedrijven die slachtoffer zijn geworden van cybercriminaliteit moeten dit jaar dieper in de buidel tasten. Ten opzichte van vorig jaar is de schadepost per incident verzesvoudigd. Onder 1.971 getroffen bedrijven bedroegen de totale kosten afgelopen jaar zo’n 1,6 miljard euro. Dat is 61 procent meer dan het jaar ervoor. Het aantal bedrijven dat één of meermaals slachtoffer is geworden van cybercrime is echter gedaald van 61 naar 39 procent. Dit blijkt uit internationaal onderzoek van verzekeraar Hiscox onder 5.569 professionals die betrokken zijn bij de cyberbeveiliging van hun organisatie.
De financiële gevolgen verschillen per sector, bedrijf en land. Ierland voert echter de landenranglijst aan: het gemiddelde Ierse bedrijf rapporteerde 93.000 euro aan kosten voor cyberincidenten. Duitsland staat op de tweede plaats (74.472 euro), gevolgd door Spanje (67.500 euro). Nederland staat daar net onder met 67.000 euro. Een aantal organisaties kreeg zelfs te maken met extreme financiële consequenties. Een Britse financiële dienstverlener meldde dit jaar de hoogste schadepost. Meerdere cyberaanvallen kostte de organisatie in totaal 79,9 miljoen euro. In ons land kostte één incident een organisatie ruim een half miljoen euro.
Phishing populair onder cybercriminelen
De meest voorkomende cyberincidenten zijn phishing (45 procent, computervirussen / wormen (42 procent) en website-gerelateerde aanvallen (34 procent). Van de Nederlandse doelwitten, had één op de vijf te maken met een phishingincident waarbij gegevens werden vernietigd. “Opvallend is dat cybercriminelen zich nu meer richten op medewerkers met gepersonaliseerde phishing-oplichting. De geraffineerde werkwijze en het groeiend aantal doelgerichte aanvallen maakt het bedrijven erg lastig,” zegt Yasin Chalabi, Manager Professional Insurance & Data Risks bij Hiscox. “Daarnaast blijven hackers massaal zoeken naar belangrijke zwakke punten in servers om kwetsbare bedrijven aan te vallen en te besmetten. Om inbreuk te voorkomen is het daarom essentieel om incidenten zo snel mogelijk te herkennen. Investeren in bewustwording van de online dreigingen en het regelmatig trainen van personeel wordt daarmee steeds belangrijker.”
Schade hoogst voor energiebedrijven
De energiesector is het afgelopen jaar het hardst getroffen met een mediaan schadepost van 303.000 euro, gevolgd door de financiële dienstverlening (149.400 euro) en de productiesector (90.000 euro). Vorig jaar was de gezondheidssector het hardst getroffen, gevolgd door de vrijetijdssector en financiële dienstverlening. “De individuele kosten zijn weliswaar toegenomen, maar het aantal slachtoffers is veel minder. Grote bedrijven blijven een favoriet doelwit voor hackers, omdat daar meer geld buit te maken is,” zegt Chalabi “Gelukkig erkennen zij cybercriminaliteit vaker als een serieus probleem, wat leidt tot groeiende investeringen in beveiliging. Bevattelijk is dan ook de verschuiving van sectoren onder hackers. Door de hoge mate van afhankelijkheid van online systemen en gebrek aan prioriteit van cyberbeveiliging, lijken deze bedrijven makkelijkere doelwitten.”
Urgentie voor betere beveiliging
Steeds meer bedrijven ondernemen concrete actie tegen cybercrime. Extra maatregelen zorgen ervoor dat bedrijven twee keer zo snel kunnen reageren op een aanval. Daaronder vallen evaluatie van de beveiliging, nieuwe beveiligings- of auditvereisten toevoegen en meer geld investeren in het opleiden van werknemers. In Nederland kwalificeert slechts één op de acht bedrijven zich als ‘expert’. “Op het gebied van cyberbeveiliging loopt Nederland flink achter op de andere onderzochte landen,” weet Chalabi. “68 procent van de Nederlandse bedrijven scoort een onvoldoende. Hierdoor zijn organisaties erg kwetsbaar, terwijl wij als land juist een spin in het web zijn wat internet- en technologie-infrastructuur betreft.”
Lees ook: Anti-DDoS-coalitie lanceert informatie website
(bron: Hiscox)