Steeds meer MKB-bedrijven krijgen dagelijks te maken met malafide websites en pogingen tot phishing via hun systemen of medewerkers. Dat blijkt uit gegevens van KPN.
Op wekelijkse basis verijdelt KPN naar eigen zeggen ruim 7 miljoen pogingen om het Nederlandse bedrijfsleven aan te vallen. Vooral het aantal gevallen van phishing, waarbij geprobeerd wordt om persoonlijke, financiële of inloggegevens te verkrijgen, neemt snel toe. Maar uit de nieuwste MKB Cybersecurity Monitor van KPN blijkt dat het mkb het risico en de kans om slachtoffer te worden van cybercriminaliteit heel erg onderschat. 62% van de mkb-bedrijven gelooft ten onrechte dat ze niet interessant genoeg zijn voor cybercriminaliteit.
In vergelijking met een jaar geleden krijgen bedrijven veel vaker (+34%) te maken met cybercriminaliteit in de vorm van malafide websites, phishing en websites die geïnfecteerd zijn met destructieve of schadelijke software. Met name het aantal pogingen tot phishing is op weekbasis bijna vertienvoudigd in vergelijking met een jaar eerder. Opvallend is de toename van de zogenaamde Newly Registered Domains, websites met kwaadaardige bedoelingen, denk aan nep-webwinkels, die slechts een dag online blijven.
Geen tijd of middelen
Uit het onderzoek blijkt dat driekwart (76%) van de onderzochte mkb-bedrijven al eens te maken heeft gehad met een cyberdreiging of -aanval. Opmerkelijk is dat 43% van de ondernemers toegeeft niet, of matig, voorbereid te zijn op een cyberdreiging of -aanval waardoor hun netwerken, data en systemen meer dan 24 uur niet bereikbaar zijn.
Van de mkb’s die niet goed voorbereid zijn, geeft een op vijf aan dat zij geen tijd (22%) of middelen beschikbaar (22%) hebben om zich goed voor te bereiden. Ze maken daarbij een afweging van de investeringen ten opzichte van de risico’s. Bijna evenveel ondernemers (19%) bereiden zich onvoldoende voor, omdat ze het idee hebben dat een aanval nu eenmaal niet voorkomen kan worden.