Een derde van de kleine bedrijven/zzp'ers onderneemt geen enkele actie om veilig online te zijn. De aankomende NIS2-richtlijn, die gericht is op een versterking van de digitale en economische weerbaarheid, is nog onbekend bij het merendeel van de medewerkers. En phishing is nog steeds de meest voorkomende vorm van cybercriminaliteit binnen de werkomgeving.
Een greep uit de resultaten van het Alert Online-trendonderzoek dat vandaag is gepubliceerd. In opdracht van het ministerie van Economische Zaken voerde Ipsos I&O onderzoek uit naar de kennis en beleving van de digitale veiligheid van Nederlanders. Op deze pagina zoomen we in op enkele opvallende bevindingen uit het Deelrapport Bedrijfsleven.
Medewerkers schatten eigen kennis over online veiligheid hoger in dan in 2023
Ruim een kwart (27%) van de medewerkers schat hun eigen kennis over online veiligheid in als (zeer) goed. In 2023 lag dit percentage op 21%. ICT-verantwoordelijken schatten hun kennis hoger in dan andere medewerkers. Het aandeel ICT-verantwoordelijken dat zijn of haar kennis als (zeer) goed beoordeelt, is 53%. Aan de andere kant maken vier op de tien (40%) ICT-verantwoordelijken zich zorgen over de eigen online veiligheid op het werk. Voor medewerkers is dit percentage significant lager: 23% zegt zich zorgen te maken.
NIS2-richtlijn nog onbekend onder het gros van de medewerkers
De NIS2-richtlijn voor informatiebeveiliging gaat vanaf oktober 2024 in. Een derde (33%) van de ICT-verantwoordelijken heeft wel eens van de NIS2-richtlijn gehoord of is goed op de hoogte. In de sectoren die onder de NIS2-richtlijn vallen, is 45% van de ICT-verantwoordelijken bekend met de richtlijn. Medewerkers binnen alle andere typen bedrijven zijn minder goed op de hoogte: 85% heeft nog nooit van NIS2 gehoord. Negen op de tien zijn er niet van op de hoogte dat hun bedrijf (waarschijnlijk) onder de richtlijn gaat vallen.
Een derde van kleine bedrijven onderneemt geen actie om veilig online te zijn
Inloggen in twee stappen is de meest genomen actie ten behoeve van online veilig gedrag bij bedrijven (medewerkers: 38%). Ook door ICT-verantwoordelijken (54%) en medewerkers van grote bedrijven (50%) wordt deze maatregel het vaakst genoemd. Bij drie op de vijf medewerkers maakt de werkgever automatische back-ups van alle bestanden.
Kleine bedrijven ondernemen minder acties. Bovendien onderneemt een derde van deze bedrijven (32%) geen enkele actie ten behoeve van veilig online gedrag. Grote bedrijven ondernemen naar verhouding juist meer acties. Bij bedrijven waar afspraken zijn gemaakt over veilig online gedrag, vinden vier op de vijf medewerkers het gemakkelijk om zich aan die afspraken te houden.
Opvallend is dat kleine bedrijven met minder dan 10 werknemers vaker dan in 2023 aangeven geen maatregelen te nemen ten behoeve van veilig online gedrag. In 2023 nam 19% van de bedrijven geen enkele actie, dat percentage is nu gestegen naar 32%.
Phishing komt het vaakst voor
Zes op de tien (58%) medewerkers ontvingen in de afgelopen twaalf maanden een phishingmail. Onder ICT-verantwoordelijken was dit zelfs 72%. Bij beide groepen is dit de vorm van cybercriminaliteit die men het meest meemaakt. Net zoals in 2023 hebben ICT-verantwoordelijken vaker te maken met verschillende voorgelegde vormen van cybercriminaliteit dan andere medewerkers. Ruim de helft van de medewerkers zou zich schamen wanneer hij of zij op een phishinglink heeft geklikt, driekwart zou het meteen aan anderen of aan de ICT-afdeling vertellen als hij of zij per ongeluk een virus gedownload heeft.
Onderzoek Alert Online 2024
Elk jaar wordt een onderzoek gedaan naar de kennis, houding en gedrag van verschillende doelgroepen op het gebied van online veiligheid. Het onderzoek bestaat uit een hoofdrapport en deelrapporten over het bedrijfsleven en de overheid. Voor het deelrapport Bedrijfsleven is het onderzoek uitgevoerd onder 738 medewerkers en 417 ICT-verantwoordelijken. Download het deelrapport om de inzichten van de werknemers in het bedrijfsleven te lezen.
Cybersubsidie voor kleine bedrijven/zzp'ers
Het kan zijn dat kleine bedrijven een financiële drempel ervaren bij het nemen van hoognodige basismaatregelen. Daarom stelt het Digital Trust Center tijdelijk een subsidie van maximaal €1.250 beschikbaar voor kleine bedrijven die hun cyberweerbaarheid willen verhogen. Via de gratis CyberVeilig Check voor mkb en zzp krijg je in een paar minuten in beeld welke cybermaatregelen je nog moet treffen om de basis op orde te maken.
Ik heb vanwege mijn werk best wel belang bij een goede online veiligheid. In de afgelopen tijd heb ik wel terugkoppeling ontvangen, bijv. van een bankorganisatie, dat ik het wel goed doe op dit punt.
Maar als ik kijk naar de mogelijkheden om een verzekering hiervoor af te sluiten, zijn die mogelijkheden er eigenlijk niet: er is maar ÉÉN verzekeraar (Hiscox), die een standaard- aanbod heeft (= een Pre Priced Proposal (PPP)) waarbij iedereen met een omzet van minder dan 100.000 euro 'domweg' 450 euro (ex. BTW) mag betalen. Daarbij krijgt een zzp-er / eenmanszaak verder niets aan ondersteuning (tools, kennisbank), althans dit werd mij duidelijk toen ik me hierin meer verdiepte.
Als ik geen support krijg, hoe kan ik dan voldoen aan de eisen van de verzekering bij een calamiteit?
Het zou prettig zijn om een meer passende premie-aanbod te krijgen als je een 'kleine' omzet van ca. 20.000 euro hebt én enige (digitale) support bij de start.
Als antwoord op Ik heb vanwege mijn werk… door Mevr. de Jong
Geachte mevrouw De Jong,
Heeft u al contact opgenomen met onze verzekeringsafdeling om te bezien of zij wellicht nog een mogelijkheid voor u hebben? U kunt ze bereiken via verzekeringen@zzp-nederland.nl of via 085-3032878 (optie 1).
Log in bij ZZP Nederland om reacties te kunnen plaatsen.
Inloggen