Bijna driekwart cybercrimedelicten wordt niet gemeld

In 2015 was één op de negen Nederlanders (11%) slachtoffer van een cyberdelict, zoals identiteitsfraude, koop- en verkoopfraude, hacken of cyberpesten. Van alle gevallen werd een kwart (27%) gemeld bij de politie of een andere instantie. Dit is minder dan in 2012 en 2013, zo blijkt uit de CBS Cybersecuritymonitor. Bij de politie werd in ongeveer één op de dertien gevallen  (8%) aangifte gedaan. Dat is vergelijkbaar met voorgaande jaren. Uit  de Cybersecuritymonitor blijkt verder dat eveneens 8%van alle Nederlanders in 2015 te maken heeft gehad met een of meerdere veiligheidsincidenten op internet, zoals een computervirus, misbruik van persoonlijke gegevens of fraude. Met dat laatste had vorig jaar 3% van de Nederlanders te maken die online iets hebben gekocht op internet. Daarnaast ontving in 2016 de Autoriteit Persoonsgegevens  5.617 meldingen van  datalekken.

Een andere uitkomst is dat een op de drie bedrijven (31%) een formeel vastgelegd ICT-beveiligingsbeleid heeft.  De verschillen per bedrijfstak zijn groot.  Zo scoren op dit punt financiële instellingen (72%), informatie- en communicatiebedrijven (53%), de onroerend goed sector (45%), de energie- en watersector (44%), de gezondheidszorg (43% en de advies- en onderzoeksbranche (42%) bovengemiddeld. De industrie komt precies op het gemiddelde van 31% uit, maar  de sectoren handel (28%), overige dienstverlening (27%), transport (26%), de bouw (20%) en vooral de horeca (11%) zitten daar onder.  Ook is er een verschil qua omvang. Bedrijven met meer dan 500 werknemers hebben in 75% van de gevallen een formeel vastgelegd ICT-beleid; bij bedrijven met 10 tot 20 werknemers was dit slechts 21%.

Uitbesteed of in eigen huis

Bij 85% van de bedrijven met ten minste 10 werknemers was in 2015 sprake van werkzaamheden op het terrein van ICT-beveiliging. Het gaat daarbij bijvoorbeeld om bescherming van data, het uitvoeren van beveiligingstests en het maken of onderhouden van beveiligingssoftware. Een kwart van de bedrijven liet deze werkzaamheden vooral doen door eigen personeel, drie kwart liet deze werkzaamheden voornamelijk door derden verzorgen.

Het aandeel bedrijven dat ICT-beveiligingswerk voornamelijk uitbesteedt, varieert van 79%  voor de kleinste bedrijven tot 43% voor de grootste bedrijven. Kleinere bedrijven besteden ICT-beveiligingswerk dus veel vaker uit dan grote bedrijven, omdat zij niet altijd over de kennis en kunde beschikken om ICT-beveiligingswerk zelf uit te voeren. Alleen in de Informatie- en communicatiesector doet een meerderheid van bedrijven het ICT-beveiligingswerk voornamelijk zelf (70%). Gezien de aard van het werk in deze sector is dit niet verwonderlijk: bedrijven die gespecialiseerd zijn in ICT-beveiliging behoren bijvoorbeeld ook tot deze sector. Bij de financiële instellingen doet 47% van de bedrijven het ICT-beveiligingswerk zelf. In de bouwnijverheid, de horeca, maar ook in de gezondheidszorg besteden bedrijven dit werk praktisch allemaal uit. Net als de kleinere bedrijven zullen deze bedrijven vaak niet de kennis en kunde hebben om dit werk zelf te doen én niet de middelen om hier iemand voor aan te nemen. Daarnaast is het ook niet voor alle bedrijven nodig om een voltijds ICT-beveiligingsmedewerker in dienst te nemen