ICT-gebruik bij kleine bedrijven; bedrijfsgrootte, 2018

ICT-gebruik bij kleine bedrijven; bedrijfsgrootte, 2018

Bedrijfsgrootte ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Antivirussoftware (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Beleid voor sterke wachtwoorden (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Authenticatie via soft of hardware-token (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Encryptie voor het opslaan van data (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Encryptie voor het versturen van data (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Gegevens op andere fysieke locatie (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Network access control (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen VPN bij internetgebruik buiten het eigen (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Logbestanden voor analyse incidenten (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Methodes voor beoordelen ITC-veiligheid (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Risicoanalyses (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Andere maatregelen (% van bedrijven) ICT-veiligheid Optreden van ICT veiligheidsincidenten Incident opgetreden (% van bedrijven) ICT-veiligheid Optreden van ICT veiligheidsincidenten Kosten gehad aan ICT-incident (% van bedrijven) ICT-veiligheid Optreden van ICT veiligheidsincidenten Incident door aanval van buiten (% van bedrijven) ICT-veiligheid Optreden van ICT veiligheidsincidenten Kosten incident (aanval buitenaf) (% van bedrijven) ICT-veiligheid Oorzaken van ICT veiligheidsincidenten Uitval ICT-dienst door veiligheidsinc. (% van bedrijven) ICT-veiligheid Oorzaken van ICT veiligheidsincidenten Uitval ICT-dienst door aanval buitenaf (% van bedrijven) ICT-veiligheid Oorzaken van ICT veiligheidsincidenten Vernietiging data door veiligheidsinc. (% van bedrijven) ICT-veiligheid Oorzaken van ICT veiligheidsincidenten Vernietiging data; aanval van buitenaf (% van bedrijven) ICT-veiligheid Oorzaken van ICT veiligheidsincidenten Onthulling gegevens door ICT-inbraak (% van bedrijven) ICT-veiligheid Oorzaken van ICT veiligheidsincidenten Onthulling gegevens door intern incident (% van bedrijven) ICT-veiligheid Kosten ICT-veiligheidsincidenten Uitval ICT-dienst door veiligheidsinc. (% van bedrijven) ICT-veiligheid Kosten ICT-veiligheidsincidenten Uitval ICT-dienst door aanval buitenaf (% van bedrijven) ICT-veiligheid Kosten ICT-veiligheidsincidenten Vernietiging data door veiligheidsinc. (% van bedrijven) ICT-veiligheid Kosten ICT-veiligheidsincidenten Vernietiging data; aanval van buitenaf (% van bedrijven) ICT-veiligheid Kosten ICT-veiligheidsincidenten Onthulling gegevens door ICT-inbraak (% van bedrijven) ICT-veiligheid Kosten ICT-veiligheidsincidenten Onthulling gegevens door intern incident (% van bedrijven)
2 of meer werkzame personen 87 62 31 25 25 68 34 32 34 25 25 15 30 12 9 5 25 7 5 5 3 3 9 4 3 3 2 1
2 tot 250 werkzame personen 87 62 31 24 25 68 33 32 33 25 25 15 29 12 9 5 25 7 5 5 3 3 9 4 3 3 2 1
2 werkzame personen 82 56 24 19 20 57 22 19 20 14 15 9 18 7 6 3 15 4 4 3 2 3 5 2 2 2 1 2
3 tot 5 werkzame personen 86 60 29 24 25 66 34 28 27 21 21 13 27 10 9 4 23 7 5 4 3 4 8 3 3 2 2 2
5 tot 10 werkzame personen 90 65 34 25 26 73 38 37 39 30 29 17 34 15 10 6 29 8 6 5 2 3 11 5 4 3 1 1
10 tot 20 werkzame personen 94 68 36 28 29 80 44 45 49 37 36 19 43 18 13 6 38 10 7 5 2 3 15 5 4 3 1 1
20 tot 50 werkzame personen 96 74 43 33 32 86 51 59 64 46 47 27 49 22 17 9 43 13 7 8 3 4 17 8 3 5 2 1
50 tot 100 werkzame personen 98 82 52 42 42 90 59 72 77 57 59 32 55 25 19 8 48 12 8 10 3 6 21 5 3 4 1 1
100 tot 250 werkzame personen 99 89 62 51 50 91 63 80 83 68 71 45 58 28 22 9 49 12 8 12 3 9 23 5 3 4 1 3
250 tot 500 werkzame personen 98 94 71 62 61 91 65 87 87 72 73 52 60 30 25 12 49 15 9 13 6 14 25 8 4 6 1 3
500 of meer werkzame personen 99 95 82 69 72 95 72 88 91 79 80 65 66 34 29 13 53 17 12 13 8 25 28 9 7 6 3 8
Bron: CBS.
Verklaring van tekens

Tabeltoelichting


Deze tabel bevat cijfers over het gebruik van informatie- en communicatietechnologie (ICT) door bedrijven met 2 of meer werkzame personen. De gegevens kunnen worden uitgesplitst naar bedrijfsgrootte. Normaliter beperkt het onderzoek naar het ICT-gebruik door bedrijven zich tot bedrijven met 10 of meer werkzame personen. In 2018 is dit onderzoek, met een iets minder uitgebreide vragenlijst, ook uitgevoerd onder bedrijven met 2 tot 10 werkzame personen. Om het ICT-gebruik van de kleine bedrijven te kunnen vergelijken met die van de grotere bedrijven, is een deel van de uitkomsten van de grote bedrijven ook opgenomen in deze tabel. De verslagperiode betreft het jaar 2018. Een aantal onderwerpen heeft echter betrekking op het jaar 2017. In die gevallen wordt dit vermeld in de toelichting bij het betreffende onderwerp.

Gegevens beschikbaar over 2018.

Status van de cijfers:
De cijfers in deze tabel zijn definitief.

Wijzigingen per juni 2020:
Verbetering bij het onderwerp inkoop via EDI inkoopwaarde >= 2% van de totale omzet dit moet zijn Inkoopwaarde >= 2% van de totale inkoop.

Wanneer komen er nieuwe cijfers?
Cijfers over 2019 komen in december 2019 beschikbaar.

Toelichting onderwerpen

ICT-veiligheid
Informatie over maatregelen, controles en procedures die een bedrijf toepast met betrekking tot ICT-systemen, met als doel de integriteit, authenticiteit, beschikbaarheid en vertrouwelijkheid van gegevens (data) en systemen te borgen.
Gebruikte ICT-veiligheidsmaatregelen
Antivirussoftware
Het gebruikt van antivirussoftware betreft zowel gratis als betaalde software.
Beleid voor sterke wachtwoorden
Wachtwoorden die ten minste acht gemengde karakters hebben, die veranderd moeten worden na een bepaalde periode en/of naar aanleiding van bijvoorbeeld een ICT-veiligheidsincident, en die versleuteld worden verstuurd en opgeslagen.
Authenticatie via soft of hardware-token
Identificatie en authenticatie van gebruikers via software of hardware-tokens om toegang te krijgen tot de ICT-systemen (oftewel twee-factor authenticatie).
Bijvoorbeeld via smartcards, USB-beveiligingssleutels of mobiele telefoons (eenmalige inlogcodes via SMS of app).
Encryptie voor het opslaan van data
Versleutelingstechnieken (encryptie) voor het opslaan van data en / of documenten.
Encryptie voor het versturen van data
Versleutelingstechnieken (encryptie) voor het versturen van data en / of documenten, bijvoorbeeld via e-mail.
Gegevens op andere fysieke locatie
Op een andere fysieke locatie (reserve)gegevens bewaren (offsite data-backup) Opslag in de cloud telt ook mee.
Network access control
Alleen apparaten die voldoen aan bepaalde eisen krijgen toegang tot het bedrijfsnetwerk, bijvoorbeeld alleen apparaten die de laatste update van een besturingssysteem hebben geïnstalleerd.
VPN bij internetgebruik buiten het eigen
Virtual private network (VPN) bij internetgebruik buiten het eigen bedrijf.
Een VPN zorgt ervoor dat alle internetverkeer tussen de gebruiker en de VPN-server wordt versleuteld. Daardoor kan het verkeer niet worden afgeluisterd, en kan de inhoud van bezochte websites niet worden gemanipuleerd door kwaadwillenden (bijv. man-in-the-middle-aanvallen).
Logbestanden voor analyse incidenten
Logbestanden opslaan om incidenten achteraf te analyseren.
Methodes voor beoordelen ITC-veiligheid
Methodes om de ICT-veiligheid in uw bedrijf te kunnen beoordelen, zoals de veiligheidsmaatregelen laten controleren door derden, of tests uitvoeren.
Bijvoorbeeld penetration testing (pen test), red teaming, ethisch hacken, back-up systemen testen of gesimuleerde ICT-veiligheidsincidenten zoals nep-phishing-mails versturen. Dergelijke tests worden uitgevoerd om op een veilige manier kwetsbaarheden in ICT-systemen op te sporen.
Risicoanalyses
Periodiek beoordelen wat de kans is dat uw bedrijf wordt getroffen door een incident, en wat daarvan de mogelijke gevolgen zouden zijn.
Andere maatregelen
Optreden van ICT veiligheidsincidenten
Hoe vaak kwamen de ICT-veiligheidsincidenten in 2017 voor in het bedrijf.
Incident opgetreden
Bedrijven waarbij een of meerdere ICT-incidenten zijn voorgevallen in 2017.
Kosten gehad aan ICT-incident
Bedrijven die kosten hebben gehad voor een of meerdere ICT-incidenten in 2017.
Incident door aanval van buiten
Bedrijven waarbij een of meerdere ICT-incidenten zijn voorgevallen in 2017 veroorzaakt door een aanval van buitenaf.
Kosten incident (aanval buitenaf)
Bedrijven die kosten hebben gehad voor een of meerdere ICT-incidenten in 2017 veroorzaakt door een aanval van buitenaf.
Oorzaken van ICT veiligheidsincidenten
Hoe vaak kwamen de volgende oorzaken van ICT-veiligheidsincidenten in 2017 voor in het bedrijf.        
Uitval ICT-dienst door veiligheidsinc.
Uitval ICT-dienst door veiligheidsincidenten.
Uitval ICT-dienst als gevolg van ICT-gerelateerde veiligheidsincidenten (bv storing in hardware of software).
Uitval ICT-dienst door aanval buitenaf
Uitval ICT-dienst als gevolg van aanval van buitenaf.
Vernietiging data door veiligheidsinc.
Vernietiging data door veiligheidsincidenten.
Vernietiging of verminking van data als gevolg van ICT-gerelateerde veiligheidsincidenten (bv storing in hardware of software).
Vernietiging data; aanval van buitenaf
Vernietiging data door aanval van buitenaf.
Vernietiging of verminking van data als gevolg van aanval van buitenaf.
Onthulling gegevens door ICT-inbraak
Onthulling van vertrouwelijke gegevens door inbraak, pharming of phishing.
Onthulling gegevens door intern incident
Onthulling van vertrouwelijke gegevens door acties van eigen personeel, opzettelijk of per ongeluk.
Kosten ICT-veiligheidsincidenten
Kosten ICT-veiligheidsincidenten als gevolg van.    
Uitval ICT-dienst door veiligheidsinc.
Uitval ICT-dienst als gevolg van ICT-gerelateerde veiligheidsincidenten (bv storing in hardware of software).
Uitval ICT-dienst door aanval buitenaf
Uitval ICT-dienst als gevolg van aanval van buitenaf.
Vernietiging data door veiligheidsinc.
Vernietiging of verminking van data als gevolg van ICT-gerelateerde veiligheidsincidenten (bv storing in hardware of software).
Vernietiging data; aanval van buitenaf
Vernietiging data door aanval van buitenaf.
Vernietiging of verminking van data als gevolg van aanval van buitenaf.
Onthulling gegevens door ICT-inbraak
Onthulling van vertrouwelijke gegevens door inbraak, pharming of phishing.
Onthulling gegevens door intern incident
Onthulling van vertrouwelijke gegevens door acties van eigen personeel, opzettelijk of per ongeluk.