Werknemers van bouwbedrijven, het grootste cyberrisico én de eerste lijn van defensie

 

Geen enkele organisatie is volledig immuun tegen cybercriminaliteit. En ondanks dat digitalisering hoog op de agenda staat bij organisaties, is cybersecurity vaak nog geen onderdeel van de bedrijfscultuur. Het  management is zich niet altijd voldoende bewust van de risico’s van digitalisering en de (financiële) gevolgen hiervan. Dit geldt ook voor de bouwindustrie.Begin dit jaar heeft Willis Towers Watson onderzoek gedaan naar de zorgen van 350 managers in de wereldwijde bouwindustrie en de resultaten verwerkt in de Construction Risk Index.

Digitalisering en technologische innovatie zijn on top of mind bij de geïnterviewde. In de risico top 10 staan cyberaanvallen en datalekken op de vierde plek. De preventie van cyberincidenten is, een uitdaging voor bouwbedrijven. Dit ondanks dat het management weet dat zij zich geen passieve houding tegenover het cyber risico kunnen permitteren, De uitdagingen op het gebied van cybersecurity in de bouwindustrie zijn uniek. Er wordt steeds meer gebruik gemaakt van virtueel ontwerp en systemen zoals de BIM (Bouw Informatie Modellering). Dit geeft hackers de mogelijkheden om toe te slaan. Hiernaast maken de omvang van de projecten en de hoeveelheid externe partijen waarmee bouwbedrijven samenwerken het extra moeilijk om cyberrisico’s te identificeren en de veiligheid te waarborgen.

In 2016 zagen verzekeraars een stijging van 400% in het aantal cyberclaims met een verzoek om ransomware. Bij deze aanvallen wordt het netwerk gehackt en sluiten de hackers de computersystemen en netwerken. Blijft de betaling van losgeld uit dan houdt de hacker de systemen op slot tot na de sluiting van een tender met als gevolg verlies van de opdracht.Dean Chapman van het Willis Towers Watson Cyberteam geeft aan “ De mens is altijd de zwakke schakel in de keten. Een cybersecurity plan wordt nutteloos als het personeel zich niet bewust is van de risico’s en getraind is in hoe zij de organisatie kunnen beschermen tegen cyberaanvallen”.Alle medewerkers met toegang tot het bedrijfsnetwerk vormen een risico als zij niet voldoende en regelmatig worden getraind in de omgang met cybersecurity. Dit geldt óók voor de medewerkers die niet zo vaak voor de computer zitten.

Uit de Willis Towers Watson Cyber Risk Survey blijkt dat voor  85%  van de werkgevers cybersecurity  één van de top prioriteiten is binnen de organisatie. Dit geldt ook voor veel Nederlandse werkgevers. Een belangrijke eerste stap om het cyberrisico te beperken is training van medewerkers. Doordat er binnen bouwbedrijven veel gebruik wordt gemaakt van technologie moeten medewerkers bewust zijn van de cyberrisico’s en in staat zijn een cyberaanval te herkennen en te rapporteren om zo het effect van de aanval te beperken