Cyberaanval kost bedrijven meer geld: totaal schadebedrag slachtoffers met 61% toegenomen

Bedrijven die slachtoffer zijn geworden van cybercriminaliteit moeten dit jaar dieper in de buidel tasten. Ten opzichte van vorig jaar is de schadepost per incident verzesvoudigd. Onder 1.971 getroffen bedrijven bedroegen de totale kosten afgelopen jaar zo’n 1,61 miljard euro. Dat is 61% meer dan het jaar ervoor. Het aantal bedrijven dat één of meermaals slachtoffer is geworden van cybercrime is echter gedaald van 61% naar 39%. Dit blijkt uit internationaal onderzoek van verzekeraar Hiscox onder 5.569 professionals die betrokken zijn bij de cyberbeveiliging van hun organisatie. 

De financiële gevolgen verschillen per sector, bedrijf en land. Ierland voert echter de landenranglijst aan: het gemiddelde Ierse bedrijf rapporteerde 93.000 euro aan kosten voor cyberincidenten. Duitsland staat op de tweede plaats (74.472 euro), gevolgd door Spanje (67.500 euro). Nederland staat op de vierde plaats in de ranglijst met een mediaan schadepost van 67.000 euro. Een aantal organisaties kreeg zelfs te maken met extreme financiële consequenties. Een Britse financiële dienstverlener meldde dit jaar de hoogste schadepost. Meerdere cyberaanvallen kostte de organisatie in totaal 79,9 miljoen euro. In ons land kostte één incident een organisatie ruim een half miljoen euro.

Land

2020

2019

België

€54.000

€9.000

Duitsland

€73.728

€9.000

Frankrijk

€36.000

€9.000

Ierland

€93.060

-

Nederland

€66.420

€10.800

Spanje

€66.825

€4.500

Verenigd Koninkrijk

€41.400

€9.000

Verenigde Staten

€45.000

€9.000

Overzicht mediaan schadekosten alle cyberincidenten en -inbreuken 2020 vs. 2019

Phishing populair onder cybercriminelen

De meest voorkomende cyberincidenten zijn phishing (45%), computervirussen/wormen (42%) en website-gerelateerde aanvallen (34%). Van de Nederlandse doelwitten, had 1 op de 5 te maken met een phishingincident waarbij gegevens werden vernietigd. Yasin Chalabi van Hiscox: “Opvallend is dat cybercriminelen zich nu meer richten op medewerkers met gepersonaliseerde phishing-oplichting. De geraffineerde werkwijze en het groeiend aantal doelgerichte aanvallen maakt het bedrijven erg lastig. Daarnaast blijven hackers massaal zoeken naar belangrijke zwakke punten in servers om kwetsbare bedrijven aan te vallen en te besmetten. Om inbreuk te voorkomen is het daarom essentieel om incidenten zo snel mogelijk te herkennen. Investeren in bewustwording van de online dreigingen en het regelmatig trainen van personeel wordt daarmee steeds belangrijker.”

Schade hoogst voor energiebedrijven

De energiesector is het afgelopen jaar het hardst getroffen met een mediaan schadepost van 303.000 euro, gevolgd door de financiële dienstverlening (149.400 euro) en de productiesector (90.000 euro). Vorig jaar was de gezondheidssector het hardst getroffen, gevolgd door de vrijetijdssector en financiële dienstverlening. Chalabi: “De individuele kosten zijn weliswaar toegenomen, maar het aantal slachtoffers is veel minder. Grote bedrijven blijven een favoriet doelwit voor hackers, omdat daar meer geld buit te maken is. Gelukkig erkennen zij cybercriminaliteit vaker als een serieus probleem, wat leidt tot groeiende investeringen in beveiliging. Bevattelijk is dan ook de verschuiving van sectoren onder hackers. Door de hoge mate van afhankelijkheid van online systemen en gebrek aan prioriteit van cyberbeveiliging, lijken deze bedrijven makkelijkere doelwitten.”

Urgentie voor betere beveiliging

Steeds meer bedrijven ondernemen concrete actie tegen cybercrime. Extra maatregelen zorgen ervoor dat bedrijven twee keer zo snel kunnen reageren op een aanval. Daaronder vallen evaluatie van de beveiliging, nieuwe beveiligings- of auditvereisten toevoegen en meer geld investeren in het opleiden van werknemers. Ruim de helft van de bedrijven (55%) geeft het komende jaar ook meer prioriteit aan belangrijke beveiligingsinitiatieven, dankzij meer kennis op het gebied van cybersecurity. Waar vorig jaar slechts 10% van de bedrijven zich als ‘expert’ kwalificeerde, is dat dit jaar gestegen naar 18%.

  Hiscox2