Cyber enquête EZK laat zien dat er nog veel werk te doen is in het MKB segment

Oktober is cybersecurity maand. Het ministerie van EZK de resultaten gepubliceerd van het Cybersecurity Onderzoek Alert Online 2023 over hoe het MKB omgaat met cyberrisico’s. Daaruit blijkt dat 19% van de kleine bedrijven geen cybermaatregelen treft.

Het onderzoek laat zien hoe ICT-verantwoordelijken en medewerkers van MKB-ondernemingen aankijken tegen cyberrisico’s en welke maatregelen en acties men zegt te nemen tegen cyberrisico’s. Het onderzoek geeft aan waar de focus ligt bij MKB-ondernemingen en daar kan je je voordeel mee doen als je met MKB klanten hierover in gesprek bent.

Een aantal resultaten:

  • Een meerderheid van de werknemers bij kleine bedrijven onderneemt geen actie op cybercrime. Zes op de tien (59%) medewerkers die te maken kregen met cybercrime deden hier geen melding van bij de interne ICT-verantwoordelijke of deden geen aangifte bij de politie. De belangrijkste reden om wel melding te maken of aangifte te doen is om te voorkomen dat de dader dit opnieuw bij een ander kan doen.
  • Mails met poging tot phishing komt het meest voor in de werksituatie. Een vijfde (21%) van de medewerkers en 50% van de ICT-verantwoordelijken heeft de afgelopen 12 maanden een phishingmail op het werk ontvangen.
  • Ook is gevraagd welke acties door het bedrijf worden ondernomen om veilig online te zijn:
    • Het meest genoemd wordt de twee-staps inloggen verplichting.
    • Het minst genoemd wordt een verzekering tegen de financiële gevolgen van cybercrime.

In de sessie over cyber tijdens het afgelopen Najaarsevent werd ingegaan op de omvang en impact van cyberrisico’s, de verschillende redenen om te verzekeren en hoe je tot die verzekering komt. Een van de sprekers vertelde over zijn ervaring als bestuurder van een assurantiekantoor dat een hack heeft meegemaakt. Zijn boodschap was simpel: laat de complexiteit zoveel mogelijk weg in het gesprek met de klant over het belang van cyberdekking, maar confronteer de ondernemer met de impact van een cyberaanval op het bedrijf. Duidelijk is dat die impact fors is en dat de klant heel veel baat heeft als de ‘incident response’ goed is geregeld.

De sheets van de presentatie van de sessie vind je hier; de handleiding voor bedrijven en adviseurs waar tijdens de sessie naar werd verwezen is hier te vinden. Laat ons weten waar je tegen aanloopt bij de advisering van MKB-ondernemingen over cyber.

Bron Adfiz