Nederland internationaal in kopgroep cyberveiligheid

Nederlandse bedrijven en de overheid zijn in vergelijking met andere landen goed beschermd tegen cybercriminaliteit. Zo passen Nederlandse websites relatief vaak versleutelingsstandaarden toe en nemen Nederlandse Internet Service Providers maatregelen om de impact van DDoS-aanvallen te beperken. Bedrijven uit het mkb nemen minder vaak veiligheidsmaatregelen dan grote bedrijven, zoals encryptie bij het versturen en opslaan van data. Hierdoor lopen mkb-bedrijven en consumenten risico’s, die vermeden kunnen worden. Dit staat in de zojuist verschenen Risicorapportage Cyberveiligheid Economie 2018 (RCE) van het Centraal Planbureau (CPB).

De hoofdpunten van de RCE 2018 zijn:

  1. Cybercriminaliteit leidt tot economische schade voor zowel bedrijven als huishoudens;
  2. Cyberveiligheid is een continue wapenwedloop waarbij Nederland in internationaal perspectief voorop loopt;
  3. Vooral MKB en thuisgebruikers lopen vermijdbare risico’s;
  4. De voorspelde tekorten aan ICT’ers vallen lager uit door een sterke toename van het aanbod;
  5. Delen van aanvalsdata zorgt voor snellere en betere DDoS-mitigatie
  6. Delen van aanvalsdata zorgt voor snellere en betere DDoS-mitigatie 

    Nederlanders zijn vaker het slachtoffer van een cyberdelict dan van andere delicten. De maatschappelijke kosten van cyberveiligheid zijn aanzienlijk. Elf procent van de Nederlandse bedrijven maakte in 2016 kosten die veroorzaakt werden door een hack. Wereldwijd geven bedrijven en overheden 114 miljard euro uit aan diensten van cyberveiligheidsbedrijven.

    Voor de ontwikkeling, onderhoud en beveiliging van digitale producten zijn ICT-specialisten nodig. Al enige tijd klinken waarschuwingen over tekorten aan ICT’ers, maar de voorspelde tekorten lijken lager uit te vallen. Het aantal ICT-studenten steeg in vier jaar tijd met vijftig procent en sinds 2008 kwamen er ruim honderdduizend ICT-banen bij in Nederland. Inmiddels is vijf procent van alle banen in Nederland een ICT-baan. Nederland behoort hiermee samen met de Scandinavische landen tot de digitale voorhoede van Europa.

    Met de toename van het aantal ‘Internet-of-things’-apparaten, die vaak hackbaar zijn, blijft het gevaar van een DDoS-aanval de komende jaren aanwezig. Een voorbeeld hiervan zijn de aanvallen op websites van Nederlandse banken begin dit jaar. Een risico voor de bescherming tegen deze aanvallen is dat meer dan de helft van de belangrijkste banken ter wereld primair afhankelijk is van dezelfde DDoS-beschermingsdienst. Het risico op een aanval kan worden ingedamd door malafide aanbieders van DDoS-aanvallen (booters) te ondermijnen en aanvalsdata (fingerprints) snel tussen beschermingsdiensten te delen.

    Enkele kerncijfers uit de samenvattende infographic:

    • Nederlanders zijn vaker slachtoffer van een cyberdelict dan van andere delictsvormen;
    • Een half miljoen (3%) Nederlanders had in 2016 financiële schade door een online-incident. In de helft van de gevallen bedroeg de schade 100 euro of meer;
    • In het regeerakkoord is 95 miljoen euro geoormerkt voor cyberveiligheid;
    • 73% van de veel bezochte Nederlandse website zijn goed beveiligd tegen wereldwijd 61%;
    • De wereldwijde omzet aan cyberveiligheidsproducten en – diensten bedroeg $ 101 miljard in 2017 en groeit dit jaar naar verwachting door naar $ 114 miljard;
    • 11% van de Nederlandse bedrijven maakte in 2016 kosten door hacks. De hoogte hiervan is onbekend
    • In de eerste heft van dit jaar zijn er 180 meldingen gedaan van fraude via Whatsapp in Nederland tegen 606 in de periode 2015-2017;

    Het volledige rapport kunt u hier downloaden: https://www.cpb.nl/sites/default/files/omnidownload/CPB-Notitie-15okt2018-Risicorapportage-Cyberveiligheid-Economie-2018.pdf.

    En de infographic via: https://www.cpb.nl/sites/default/files/omnidownload/CPB-Infographic-Notitie-Cyberveiligheid-okt2018.pdf