Bij 43% van de Nederlandse organisaties heeft een cyberaanval al binnen dezelfde werkdag gevolgen voor de omzet, terwijl herstel gemiddeld ruim vier dagen duurt. Tegelijkertijd beschouwt meer dan de helft van de bedrijfsleiders cybersecurity nog altijd als een technisch vraagstuk in plaats van een directieverantwoordelijkheid.
Dat blijkt uit onderzoek van HarfangLab, een Europese aanbieder van endpoint detection and response-oplossingen. Het onderzoek van HarfangLab onder Nederlandse bedrijfsleiders laat zien dat 69% van de ondervraagde organisaties verwacht dat een cyberincident een aanzienlijke impact heeft op zowel de bedrijfsvoering als de omzet. Bij 7% treedt omzetverlies zelfs binnen enkele uren op.
Ondanks dat bewustzijn noemt slechts 23% van de organisaties bedrijfscontinuïteit en snel herstel als de belangrijkste focus van hun cybersecuritystrategie. Meer dan de helft van de bedrijfsleiders (54%) ziet cybersecurity binnen de eigen organisatie primair als een technisch probleem.
Omzetverlies treedt snel op, herstel duurt dagen
HarfangLab stelt dat de kloof tussen financiële schade en hersteltijd toeneemt. Volgens het onderzoek zou een verstoring van kritieke bedrijfsprocessen van 24 uur bij 29% van de leidinggevenden leiden tot een omzetverlies van ten minste 16% van de dagelijkse omzet. Drie procent verwacht zelfs een verlies van 25% of meer. Gemiddeld schatten leidinggevenden dat het 4,27 dagen duurt om na een cyberincident weer volledig operationeel te zijn.
Organisaties die omzetverlies al binnen enkele uren ervaren, maken cyberveiligheid vaker een prioriteit voor de CEO dan gemiddeld: 43% tegenover 30%. Dat patroon suggereert dat directiebetrokkenheid toeneemt wanneer de operationele impact direct merkbaar is.
Verantwoordelijkheid versnipperd over meerdere functies
Uit het onderzoek blijkt dat de verantwoordelijkheid voor cyberveiligheid bij 30% van de Nederlandse organisaties bij de CEO ligt, bij 31% bij de CIO en bij 22% bij de CISO. Na een datalek of incident verwacht 32% dat de CEO ter verantwoording wordt geroepen, terwijl 30% wijst naar de CIO, CISO of CTO. Dertien procent noemt externe dienstverleners als verantwoordelijke partij.
Anouck Teiller, Deputy CEO van HarfangLab, geeft aan dat bedrijfsleiders de verstoring en omzetverliezen door cyberincidenten wel erkennen, maar dat de verantwoordelijkheid voor cyberveiligheid versnipperd blijft en te vaak als IT-vraagstuk wordt behandeld. Volgens Teiller vereist cyberweerbaarheid duidelijk eigenaarschap, ondersteund door interne expertise en externe partners, en vraagt het om een benadering vanuit bedrijfscontinuïteit in plaats van een technisch budget.
AI-adoptie loopt voor op governance
HarfangLab meldt dat organisaties tegelijkertijd in hoog tempo in AI investeren. De grootste groep (24%) richt AI-investeringen op productiviteit en efficiëntie; slechts 16% investeert primair in cybersecurity en digitale verdediging. Meer dan de helft (59%) vereist een veiligheidsbeoordeling voordat AI-tools worden ingezet, maar slechts 49% beschikt over formeel vastgelegde AI-richtlijnen. Volgens het onderzoek implementeren veel Nederlandse bedrijven AI daarmee sneller dan zij de bijbehorende governance- en beveiligingsmaatregelen ontwikkelen.
Zestig procent van de Nederlandse bedrijfsleiders stelt dat cybersecurityregelgeving leidt tot meer verantwoordelijkheid op bestuursniveau, en 61% maakt zich zorgen over persoonlijke aansprakelijkheid bij cyberincidenten. Hoewel 68% Europese cybersecurityregelgeving als concurrentievoordeel ziet, geeft 66% aan moeite te hebben om te begrijpen wat die regelgeving concreet vereist. Daarnaast vindt 57% het lastig om het tempo van nieuwe wet- en regelgeving bij te houden.