Eén op de vijf Nederlanders (20%) heeft ooit op een verdachte link geklikt, uit nieuwsgierigheid om te zien wat er zou gebeuren. Opvallend is dat 30- tot 39-jarigen dit het vaakst doen: 27 procent van deze groep heeft dit weleens gedaan. Tegelijkertijd geeft 22% van de ondervraagden toe ooit het wachtwoord van iemand anders te hebben gehoord én onthouden, zonder dat die persoon dat wist. Dat blijkt uit onderzoek van IT- en businesstransformatiedienstverlener Conclusion onder 1.003 Nederlanders.
De grens tussen werk en privé vervaagt bij veel werkende Nederlanders. Meer dan één op de drie Nederlanders (36%) vindt het geen probleem als werk- en privé-apparaten door elkaar heen gebruikt worden. Bij jongeren is dit zelfs bijna de helft: 48 procent van de 16- tot 29-jarigen ziet hier geen gevaar in, tegenover 24 procent van de 60- tot 69-jarigen.
Roel Gloudemans, director IT risk & compliance bij Conclusion: “Deze vervaging lijkt onschuldig, maar zorgt ervoor dat organisaties steeds minder grip hebben op waar hun bedrijfsdata terechtkomen. Op privé-apparaten ontbreekt vaak centrale beveiliging, monitoring en versleuteling, waardoor gevoelige informatie sneller kan lekken of onderschept kan worden. Zodra werk en privé door elkaar gaan lopen, wordt het voor cybercriminelen eenvoudiger om binnen te komen en voor organisaties veel lastiger om incidenten te voorkomen.”
Ook het delen van gevoelige informatie via persoonlijke kanalen vormt een gevaar voor de cyberveiligheid. Hoewel 84 procent vindt dat je geen werkdocumenten of wachtwoorden via WhatsApp of persoonlijke e-mail mag delen, acht 16 procent dit toch acceptabel. Bij jongeren tussen de 16 en 29 jaar ligt dit percentage met 24 procent nog hoger, tegenover slechts 7 procent van de 60-plussers. Het opslaan van bedrijfsbestanden in een privé-cloud, zoals Google Drive of Dropbox, vindt 28 procent acceptabel. Onder 16- tot 29-jarigen is dit zelfs 36 procent.
"Deze cijfers laten zien hoe snel gevoelige bedrijfsinformatie buiten de veilige omgeving van een organisatie kan belanden,” zegt Gloudemans. “Zodra documenten of wachtwoorden via WhatsApp of persoonlijke e-mail worden gedeeld, verlies je als organisatie direct controle. Recente incidenten, zoals het datalek waarbij gegevens van miljarden WhatsApp-accounts vindbaar waren, tonen aan hoe kwetsbaar zulke platforms kunnen zijn. Combineer dat met het opslaan van werkbestanden in privé-clouds zonder professionele beveiliging, en je creëert een ideaal aanvalsoppervlak voor cybercriminelen. Als we dit gedrag niet actief adresseren, lopen organisaties onnodig groot risico op datalekken, ransomware en complianceovertredingen.”
Cybersecurity is de verantwoordelijkheid van iedereen in je organisatie. Maar hoe zorg je ervoor dat die verantwoordelijkheid ook daadwerkelijk wordt genomen? Conclusion helpt organisaties om security niet alleen als IT-vraagstuk te zien, maar als integraal onderdeel van de bedrijfsvoering. Met concrete oplossingen, heldere governance en de durf om kritisch te zijn.
Altijd up-to-date
Nieuwsbrief
Samen werken aan DIGITALE VEILIGHEID
Director IT Risk & Compliance