Nederlandse bedrijven blijven ver achter bij andere landen in weerbaarheid tegen ransomware-aanvallen

Gepubliceerd op 25 oktober 2022 om 15:00

First click here and then choose your language with the Google translate bar at the top of this page ↑

Een op de vijf Nederlandse organisaties is naar eigen zeggen niet goed voorbereid op een ransomware-aanval. Dat blijkt uit een groot internationaal onderzoek onder IT-professionals in opdracht van cyberbeveiliger Mimecast. Van alle onderzochte landen scoort Nederland veruit het slechtste.

Niet of nauwelijks voorbereid

22% van de Nederlandse IT-professionals geeft aan dat hun organisatie niet of nauwelijks voorbereid is op een ransomware-aanval. Dit percentage is veel hoger dan in landen als Frankrijk (5%), Duitsland (8%), het Verenigd Koninkrijk (10%) en de Verenigde Staten (1%). Ruim de helft van de Nederlandse organisaties is zeer of extreem goed voorbereid op een aanval met gijzelsoftware. Wereldwijd geldt dit voor 70% van de organisaties.

Cyberweerbaarheid Nederlandse bedrijfsleven

Uit het onderzoek kwamen nog meer verontrustende resultaten over de cyberweerbaarheid van het Nederlandse bedrijfsleven. Zo vindt 85% van de IT-professionals dat ze niet genoeg budget hebben voor de verdediging tegen ransomware. Ruim een derde weet niet eens hoe vaak hun organisatie in het afgelopen jaar is aangevallen met ransomware. Wereldwijd geldt dit voor ongeveer een op de acht organisaties (13%). Relatief veel Nederlandse organisaties hebben dus weinig inzicht in de omvang van de dreiging.

Nederland betaald het vaakst

Er zijn nog meer opvallende verschillen tussen Nederland en andere landen. Zo betaalde ruim een kwart (26%) van de Nederlandse organisaties in het afgelopen jaar losgeld na een ransomware-aanval. Dit percentage is het hoogste van alle landen: gemiddeld betaalde 15% het losgeld. Verder voelt wereldwijd 57% van de IT-professionals zich persoonlijk verantwoordelijk als hun organisatie zou worden getroffen door ransomware. In Nederland geldt dit voor slechts 36% van de IT-professionals.

Ook lijkt de investeringsbereidheid in Nederland fors lager dan in andere landen. Zo steekt minder dan een derde (29%) van de Nederlandse organisaties het komende jaar meer geld in security-awarenesstrainingen. Wereldwijd schroeft bijna de helft van de organisaties (46%) de investeringen hierin op. Voor bijna alle onderzochte securitymaatregelen scoort Nederland lager dan het gemiddelde. Dat geldt bijvoorbeeld ook voor geplande investeringen in websecurity, endpointbeveiliging, VPN’s en AI/ML-technologie.

Nedereland loopt achter

“Nederland is een Europese koploper op het gebied van digitalisering, maar de weerbaarheid tegen ransomware-aanvallen blijft ver achter op andere landen”, zegt Dirk Jan Koekkoek, VP Product Management bij Mimecast. “Het is zorgwekkend dat zoveel Nederlandse organisaties zelf aangeven dat ze niet goed voorbereid zijn op ransomware-aanvallen die vaak beginnen met een phishingmail. En ook op andere onderdelen, zoals het inzicht in het dreigingslandschap en de bereidheid om losgeld te betalen, scoort Nederland niet best.”

Volgens Koekkoek moet het onderzoek een wake-upcall zijn voor het Nederlandse bedrijfsleven. “Ga het gesprek aan met je IT- en securityexperts. Hoe groot achten zij de kans op een ernstige ransomware-aanval? En wat hebben zij nodig om de organisatie hiertegen te beschermen? Neem deze signalen serieus en maak extra budget vrij voor cybersecurity, ook als je organisatie nog nooit getroffen is door ransomware. Een dak kun je beter repareren als de zon schijnt. Als het regent ben je te laat.”

GL 4316 State Of Ransomware Readiness Report SORR 2022 V 2
PDF – 11,0 MB 159 downloads

Bron: mimecast.com | Dirk Jan Koekkoek

Meer info over ransomware 

Meer ransomware nieuws

"Bad guys sponsoren" Stelling: Ransomware moet uitgesloten worden van verzekeringsdekking

Nederlandse bedrijven sluiten wereldwijd de hoogste verzekeringen af tegen schade door ransomware-aanvallen. Gemiddeld zijn ze voor 5,77 miljoen euro gedekt voor gijzelsoftware. Dat is een hoger bedrag dan in de VS en Japan. Critici willen een verbod op de verzekeringen omdat ze naast de gevolgschade ook losgeld dekken. Daardoor houden ze het verdienmodel van cybercriminelen in stand, luidt de kritiek.

Lees meer »

Verdwijning ransomware cybercriminelen 'REvil' een mysterie

De servers en websites van de aan Rusland gelieerde hackersgroep REvil gingen dinsdagavond Nederlandse tijd uit het niets op zwart. De beruchte hackersbende gebruikt diverse sites, voornamelijk op het darkweb, om met slachtoffers te onderhandelen over losgeld. Van het ene op het andere moment waren deze spontaan niet langer in de lucht.

Lees meer »

Mandemakers groep: ‘ondanks adequate beveiliging’ toch slachtoffer

Keuken- en meubelverkoper De Mandemakers Groep (DMG) is het slachtoffer geworden van hackers. Zij slaagden erin om een groot deel van de IT-systemen te blokkeren. DMG heeft aangifte gedaan bij de politie en melding van het voorval gemaakt bij de Autoriteit Persoonsgegevens. Cybersecuritybedrijf Fox-IT helpt het bedrijf bij de afwikkeling van de aanval en het versterken van de beveiligingsmaatregelen.

Lees meer »

Betaal je aan ransomware criminelen, dan komen ze bijna altijd terug

Ransomware-aanvallen blijven de krantenkoppen halen, en met goede reden: gemiddeld is er elke 11 seconden een nieuwe ransomware-aanval, en de verliezen voor organisaties door ransomware-aanvallen zullen naar verwachting oplopen tot $ 20 miljard in de loop van 2021, na een recordtoename van verliezen van meer dan 225% in 2020. Maar wat zijn de werkelijke kosten voor bedrijven die zijn getroffen door een ransomware-aanval?

Lees meer »

11 miljoen, betalen aan cybercriminelen lijkt de norm!?

De Amerikaanse tak van vleesverwerker JBS bevestigt dat het 11 miljoen dollar heeft betaald aan hackers. Op deze manier wilde de grootste vleesproducent ter wereld het risico voor klanten verkleinen. Op het moment dat het bedrijf het losgeld aan de aanvallers betaalde, was het grootste deel van het productieproces al weer operationeel.

Lees meer »

Cybercrime kartels flink in opmars

Een ransomware kartel wordt vaak gevormd om het bereik en de inkomsten te vergroten. De winst die wordt gemaakt met losgeld operaties wordt vaak gebruikt om zowel tactieken als malware te bevorderen om hun succes te vergroten.

Lees meer »