Mkb’ers blijven risico’s van cybercrime onderschatten
TNS-NIPO vroeg 529 mkb-bedrijven in opdracht van verzekeraar Interpolis naar hun mening over cyberrisico’s, de maatregelen die ze nemen om zich hiertegen te beschermen. Maar liefst 71 procent van de ondervraagde ondernemers denkt dat zij geen cyberrisico loopt, ondanks dat er steeds meer voorbeelden bekend worden waaruit het tegendeel blijkt. Hackers weten zich toegang te verschaffen tot persoonsgegevens, websites worden platgelegd door gerichte DDoS-aanvallen of ransomware gijzelt de bedrijfskritische data op computers. Uit het onderzoek blijkt dat ondernemers veronderstellen dat deze problemen vooral spelen bij grotere bedrijven.
Mkb'ers liggen wakker van de economie
Wanneer de deelnemende ondernemers wordt gevraagd naar de zaken waar zij ’s nachts wakker van liggen, komt als eerste een verzwakking van de economie, een ongeluk met een vervoersmiddel of een natuurlijke calamiteit naar voren, pas op de negende plek komt cybercrime terug. Terwijl veel experts verwachten dat het risico op cybercrime toeneemt, laat twee derde van de ondervraagde ondernemers weten dat ze verwachten dat dit de komende vijf jaar gelijk blijft. Drie procent van de mkb’ers veronderstelt zelfs dat dit gevaar afneemt, doordat de beveiliging verbetert.
Achterdeur staat open
Hoe goed is de beveiliging dan geregeld bij de mkb’ers zelf? Vooral standaardzaken zijn daar goed op orde. Op het gebied van beveiligingsmaatregelen om de toegang en het gebruik van eigen medewerkers van apparatuur en bedrijfsinformatie heeft meer dan de helft van de ondervraagden geen beleid. Opvallend is ook dat slechts een derde van de bedrijven hun personeel regelmatig de wachtwoorden laat wijzigen. Wel hebben de meeste bedrijven dus netjes de wifi-verbinding afgeschermd, zijn serverruimtes afgesloten en worden de virusscanners regelmatig geüpdate.
Wie is verantwoordelijk?
Ook is het opmerkelijk dat veel kleine ondernemingen de beveiliging overlaten aan de directeur. Die is natuurlijk voornamelijk bezig met andere zaken, waardoor de kennis op het gebied van cybersecurity vaak tekort schiet. Aan de andere kant kiezen veel bedrijven voor het uitbesteden van de ict en de beveiliging, wat weer leidt tot laksheid, omdat zij er vanuit gaan dat dit wel in orde komt. Hierbij wordt volledig voorbij gegaan aan het feit dat het nog altijd belangrijk is om je personeel regelmatig bij te praten over de risico’s van bijvoorbeeld phishing-aanvallen. Naast deze laatste groep, is er nog een groep van ruim twintig procent die helemaal niemand hebben die verantwoordelijk is voor het beveiligingsbeleid.
Ben je benieuwd hoe jouw bedrijf er voor staat op het gebied van cyberrisico’s? Op de website van Interpolis kun je alle informatie vinden over cyberpreventie.