Mkb legt verantwoordelijkheid cybersecurity bij ICT-dienstverlener

Het is niet eenvoudig voor ICT-beheerders om ondernemers in het mkb bewust te maken van cyberrisico’s, blijkt uit onderzoek van Centraal Beheer. Zes op de tien ICT-beheerders vindt dat zijn mkb-klanten te weinig maatregelen treffen ter bescherming. Mkb-ondernemers onderschatten de cyberrisico’s of denken goed beschermd te zijn. Dit laatste is vaak niet het geval, want afgelopen jaar werd een derde van het mkb geconfronteerd met een cyberincident.

mimi-thian-737030-unsplash

Ondanks dat het merendeel van de mkb-bedrijven (75%) zichzelf als verantwoordelijke voor cyber security ziet, hebben ICT-beheerders (42%) het gevoel dat de verantwoordelijkheid rondom cyber security op hen wordt afgeschoven. Volgens de mkb-ondernemers (68%) behoort cybersecurity tot de zorgplicht van de ICT-dienstverlener. Het is hierbij opvallend dat slechts 22% van de ICT-beheerders aangeeft dat er duidelijke afspraken zijn vastgelegd. Juist hierdoor loopt de ICT-beheerder het risico aansprakelijk te worden gesteld bij cyberincidenten. Een derde van de mkb-bedrijven geeft aan dit ook daadwerkelijk te zullen doen.

Niet hoog op agenda

Menselijk handelen wordt gezien als een van de grootste cyberrisico’s. Toch doet bijna twee derde van de mkb-bedrijven niets om het bewustzijn van medewerkers te vergroten. En heeft nog geen kwart een informatiebeveiligingsbeleid. Het komt dus niet uit de lucht vallen dat ICT-beheerders (60%) zich zorgen maken over de digitale veiligheid van hun mkb-klanten. Ze slagen er echter nog niet in om de mkb-ondernemer te overtuigen van het belang van cybersecurity. Bijna de helft van de ICT-beheerders heeft hier moeite mee.

Ruimte voor verbetering

De meest voorkomende maatregelen die mkb-ondernemers nemen, zijn back-up systemen (84%), antivirussoftware (76%) en het gebruik van een firewall (67%). Toch hebben veel mkb-bedrijven slechts een beperkt aantal verschillende maatregelen genomen. Daarbij nemen de percentages af als het om meer complexe maatregelen gaat. Zo past slechts 26% ‘2-factor authenticatie’ toe voor de belangrijkste systemen van zijn bedrijf en heeft 34% de toegangseisen voor gevoelige data vastgelegd.

Behoefte aan hulp

Ondanks dat het mkb nog vaak de cyberrisico’s onderschat, is er interesse in producten en diensten voor betere cybersecurity. Zo vindt 64% het prettig als zijn externe ICT-beheerder deze proactief aanbiedt. Ook is er behoefte aan meer inzicht in de cyberrisico’s die de onderneming loopt. Mogelijke oplossingen hiervoor zijn online checklists en een bezoek van een expert die de cyberrisico’s in kaart brengt. Er zijn dus volop kansen voor de ICT-beheerder om de mkb-ondernemer te overtuigen van het belang van cybersecurity.

Meer over
Lees ook
Proofpoint Voice of the CISO 2021-rapport: twee op de drie CISO's niet voorbereid op cyberaanvallen

Proofpoint Voice of the CISO 2021-rapport: twee op de drie CISO's niet voorbereid op cyberaanvallen

Proofpoint, publiceert zijn allereerste Voice of the CISO-rapport. In dit rapport worden de belangrijkste uitdagingen belicht waarmee Chief Information Security Officers (CISO's) in de afgelopen twaalf maanden te maken hebben gekregen. 66% van de CISO's wereldwijd vindt dat hun organisatie niet voldoende is voorbereid op een cyberaanval.

Mimecast: Helft Nederlandse organisaties getroffen door gijzelsoftware

Mimecast: Helft Nederlandse organisaties getroffen door gijzelsoftware

De politie registreerde in het eerste kwartaal van 2021 meer dan 3800 gevallen van cybercrime, bijna een verdubbeling ten opzichte van dezelfde periode in 2020. Maar het werkelijke aantal incidenten ligt nog een stuk hoger, blijkt uit een onderzoek onder IT- en securityprofessionals in opdracht van cyberbeveiliger Mimecast . Zo was ruim de helft (1

Eagle Eye Networks presenteert Cloud camerabeveiliging rapport

Eagle Eye Networks presenteert Cloud camerabeveiliging rapport

Eagle Eye Networks, wereldwijd marktleider op het gebied van cloud camerabeveiliging, heeft een rapport uitgebracht met gedetailleerde informatie over cameragebruik en inzichten van camera’s die zijn aangesloten op het Eagle Eye Networks Cloud Video Management System (VMS).