Uit onderzoek van G DATA blijkt dat 63 procent van de Nederlanders denkt dat ze nooit een cyberrisico hebben genomen op hun werk. Opvallend is dat vooral mensen die ouder zijn dan 55 jaar (59%) aangeven nooit (onbewust) menselijke fouten maken. Bij jongeren, tussen de 18-34 jaar, ligt dit percentage (19%) aanzienlijk lager.
De uitkomsten van het onderzoek zijn opmerkelijk omdat veel overheidsorganisaties en bedrijven, zoals IBM, Verizon, het Digital Trust Center (Min. EZ) en het Centrum voor Cybersecurity België (CCB), claimen dat de meeste cyberincidenten ontstaan door menselijke fouten. Het onderzoek is opgezet door Multiscope en verricht onder meer dan 1500 Nederlanders en Belgen.
Van de groep die wel toegaf dat ze ooit menselijke fouten hebben gemaakt, gaf 19 procent aan dat ze hun zakelijke apparaat ook privé gebruiken. 18 procent van de respondenten gaf aan dat ze soms USB-sticks, harde schijven of geheugenkaarten van het werk gebruiken om privédata op te slaan.
Daarnaast geeft 17 procent van de deelnemers aan dat ze wel ooit gebruik maken van een onveilig netwerk zonder VPN te gebruiken. Verder gaf 12 procent van de medewerkers toe dat ze regelmatig gebruikmaken van communicatiekanalen die de IT afdeling niet adviseert, 11 procent heeft wel ooit op een verdachte link geklikt.
Alle respondenten, die toegaven dat ze ooit een fout hadden gemaakt, verklaarden dat ze het afgelopen jaar een menselijke fout hadden gemaakt op hun werk. Het merendeel van de medewerkers (72,5 %) gaf aan het afgelopen slechts één keer een menselijke fout te hebben gemaakt, 17% had twee keer een (onbewust) risico genomen op hun werk. Slechts 6,5% van de medewerkers gaf aan 5 keer een fout te hebben gemaakt, bij 4% was dit meer dan 10 keer. De reden waarom medewerkers menselijke fouten maken blijft gissen. Het kan zijn dat ze gemakzuchtig zijn, dat ze de maatregelen te veel werk vinden en ze daarom overslaan, niet alert genoeg zijn of niet op de hoogte zijn van de risico’s.
Eddy Willems, security evangelist bij G DATA CyberDefense: “Het is opvallend dat meer dan de helft van de medewerkers aangeeft dat ze nooit menselijke fouten maken. Echter blijkt ook dat veel organisaties nog steeds weinig actie ondernemen om menselijke fouten te voorkomen, terwijl veel (overheids)organisaties al jaren roepen dat de oorzaak van cyberinbreuken vaak ter grondslag ligt bij menselijke fouten.”