Slechts een kwart van de bedrijven meldt cybercrime bij de politie

hacker-groot

Veel bedrijven kiezen ervoor cyberinbraken en andere vormen van cybercriminaliteit niet te melden bij de politie uit angst voor reputatieschade. Dit is een groot probleem, aangezien cybercriminelen hierdoor ongestraft te werk kunnen gaan en de omvang van cybercrime daarnaast onzichtbaar blijft.

Uit een onderzoek van het Britse Institute of Directors onder 1.000 directeuren blijkt dat één op de tien Britse bedrijven in het afgelopen jaar financiële schade heeft opgelopen door cybercrime. Van deze bedrijven heeft slechts 28% aangifte gedaan bij de politie. Deze organisaties geven aan reputatieschade te vrezen.

Meldplicht datalekken

In Nederland is sinds 1 januari de meldplicht datalekken van kracht. Deze wet verplicht bedrijven ieder ernstig datalek te melden. Hierbij hoeft overigens niet per definitie data op straat te komen liggen. Ook incidenten waarbij data wordt vernietigd of op andere wijze onrechtmatig wordt verwerkt moeten worden gemeld. Niet iedere cyberaanval is echter een datalek. Denk bijvoorbeeld aan CEO-fraude, waarbij cybercriminelen zich tegenover de financiële afdeling voordoen als de CEO en vragen een groot geldbedrag over te schrijven. De kans is dan ook groot dat ook in Nederland niet alle cyberincidenten bij de politie worden gemeld.

Uit het onderzoek blijkt verder dat 43% van de onderzochte bedrijven geen formele strategie heeft opgesteld om zichzelf te beschermen tegen cyberaanvallen. Een op de vijf bedrijven heeft zich verzekerd tegen cybercrime.

Meer over
Lees ook
De speciale exploitatiecyclus van TA422: week na week hetzelfde

De speciale exploitatiecyclus van TA422: week na week hetzelfde

Proofpoint onderzoekers zagen vanaf eind maart 2023 dat de Russische Advanced Persistent Threat (APT) TA422 gemakkelijk gepatchte kwetsbaarheden gebruikte om verschillende organisaties in Europe en Noord-Amerika aan te vallen. TA422 overlapt met de aliassen APT28, Forest Blizzard, Pawn Storm, Fancy Bear en Blue Delta. De Amerikaanse inlichtingsdie1

Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoekers van Proofpoint ontdekten dat TA571 de Forked-variant van IcedID levert in twee campagnes. Dit vond plaats op 11 en 18 oktober 2023. Beide campagnes bevatten meer dan 6.000 berichten die allemaal een impact hadden op meer dan 1.200 klanten in verschillende sectoren verspreid over heel de wereld.

Zowel cybercriminelen als –verdedigers gebruiken AI

Zowel cybercriminelen als –verdedigers gebruiken AI

Nieuwe ISACA-gids ondersteunt bedrijven bij het managen van generatieve AI-risico’s